Атака хакеров показала, что армия США не готова к кибервойне

По мнению американской разведки, почтовую систему Объединённого комитета начальников штабов могли взломать хакеры, работающие на Россию. Об это сообщает CBS. По мнению журналистов, это говорит о неготовности Вашингтона вести «нетрадиционные» войны.

По данным СМИ, атака на эту незасекреченную почтовую систему велась на протяжении приблизительно двух недель. Гражданские и военные специалисты, работающие на председателя Объединённого комитета начальников штабов, использовали систему для ведения обычных дел, таких как составление расписания встреч. Чиновники Пентагона настаивают на том, что никаких секретов хакерам узнать не удалось. Тем не менее речь всё же идёт о не подлежащей разглашению информации, материал телеканала приводит ИноТВ. .

Столь сложный взлом, по мнению чиновников американского оборонного ведомства, могли осуществить лишь Китай и Россия, сообщает корреспондент CBS. При этом, как ранее заявил министр обороны США Эштон Картер, это не первый случай, когда РФ взламывает незасекреченную сеть Пентагона.

«Узнав ценную информацию об их тактике, мы проанализировали деятельность их сети, связали её с Россией и затем быстро выдворили их из системы, причём сделали всё так, чтобы минимизировать шансы их возвращения», — заявил Картер.

Но Пентагон был не готов к тому, что атака окажется более изощрённой, отмечает американский телеканал. Это подчёркивает очень «неудобную» правду об армии США, которую часто называют самой мощной на планете.

«Соединённые Штаты не готовы к кибервойне, но мы очень хорошо подготовлены к традиционной войне», — считает Гари Милиефски, генеральный директор компании SnoopWall, занимающейся вопросами кибербезопасности.

В прошлом году Россию также обвиняли во взломе незасекреченных сетей Госдепа и Белого дома. Тогда был получен доступ к информации, не предназначенной для обнародования, а также была продемонстрирована возможность вмешиваться в деятельность самых могущественных учреждений США, резюмирует корреспондент CBS.

Напомним, 25 июля появились сообщения о взломе система электронной почты Объединённого комитета начальников штабов США. От действий злоумышленников пострадали почти 4 тыс. военных и гражданских сотрудников и их переписка. Пентагон заподозрил российских хакеров в крупномасштабной атаке на компьютерную сеть ведомства. Доказательств причастности РФ к киберпреступлению представлено не было, однако новость сразу же подхватили американские СМИ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники запустили фейковые фотосессии, похищают деньги девушек-моделей

Новая мошенническая кампания использует тему фотосессий и направлена в первую очередь на девушек. Злоумышленники предлагают потенциальным жертвам бесплатную профессиональную съёмку, а в конце похищают их деньги и данные банковских карт.

Чтобы бесплатно пофотографироваться, надо оформить почасовую аренду соответствующей студии. Мошенники прикрываются легендой начинающего фотографа, которому нужно набить руку.

Как рассказали «Известиям» специалисты F.A.C.C.T., обнаружившие кампанию вместе с сотрудниками Московского уголовного розыска, злоумышленники предлагают услуги по модели TFP (Time for Prints — «Время за отпечатки»).

Эта схема предполагает бесплатные услуги фотографа при условии почасовой оплаты студии со стороны клиента. Для убедительности девушкам отправляют ссылки на веб-сайты фотостудий с профессиональным оборудованием и реквизитом.

На деле эти ресурсы являются мошенническими и созданы лишь с одной целью — усыпить бдительность потенциальной жертвы, придав кампании безобидный вид.

Специалисты F.A.C.C.T. насчитали 26 фейковых сайтов. По их оценкам, кампанию запустили в конце 2023 года, а в первом квартале 2024-го она начала набирать обороты.

Если модель клюнула на уловку, ей предлагают выбрать на сайте локацию и реквизит, а также забронировать дату и время съёмки. После этого нужно оплатить аренду — от 1800 до 3000 рублей, отдельно идёт плата за стилиста и желаемый реквизит.

Жертву отправляют на другой ресурс, который якобы относится к платёжному сервису, и уже предлагают сделать перевод по реквизитам банковской карты. Здесь не обходится без кода подтверждения, отравленного в СМС-сообщении, однако все данные уходят прямиком злоумышленникам.

На втором этапе с жертвой связываются, чтобы сообщить об отмене брони и предлагают вернуть деньги. Девушка получает ссылку на «страницу возврата средств», где есть уже привычные поля для ввода данных карты.

Если модель укажет эту информацию, у неё повторно снимут деньги.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru