Госслужащая британского Министерства обороны подверглась атаке шпионов

Госслужащая британского Министерства обороны подверглась атаке шпионов

Сообщается, что некие иностранные шпионы предприняли попытку осуществить целевую фишинговую атаку против сотрудницы оборонного ведомства Великобритании в расчете на похищение сведений, составляющих военную тайну.



Служащая Министерства получила электронное письмо, исходящее от человека, которого ей доводилось встречать на одной из профильных конференций; послание явно не было простым спам-отправлением и предназначалось ей лично, что непосредственно следовало из тела сообщения.


Тем не менее, адресат заподозрила неладное и передала письмо IT-экспертам ведомства, которые, в свою очередь, обнаружили, что вложенный в сообщение файл являет собой вредоносное программное обеспечение, специально разработанное для кражи секретных сведений и их последующей передачи иностранной разведке.


Министерство обороны отказалось официально комментировать инцидент. Руководитель отдела информационной безопасности ведомства Саймон Кершоу лишь вкратце упомянул о происшествии, не раскрывая подробностей. Уровень секретности, действительно, был и остается довольно высоким: о случившемся стало известно только сейчас, хотя эта атака была предпринята еще в прошлом году.


Журналистам, однако, удалось выяснить, что целью шпионов была Джоанна Хоул - высокопоставленная служащая Министерства, занимавшая ранее ряд ответственных постов на государственной службе.


Г-н Кершоу не назвал возможных инициаторов вредоносного замысла, однако существует мнение, что "древо угроз" в данном случае может произрастать из Китая. Не исключено, что именно активность китайских разведывательных служб оказалась решающим фактором, повлиявшим на решение британского правительства выделить 650 млн. фунтов на четырехлетнюю программу развития кибербезопасности.


The Register

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вишинг-атака помогла похитить данные клиентов Cisco

Как сообщила Cisco, злоумышленник смог обманом получить доступ к данным пользователей Cisco.com. Всё произошло после фишингового звонка (так называемый «вишинг» — когда атакуют через голосовую связь), во время которого киберпреступник притворился сотрудником и убедил представителя Cisco выдать ему доступ.

Инцидент обнаружили 24 июля. Киберпреступник получил и выгрузил часть данных из облачной CRM-системы, с которой Cisco работает через стороннего подрядчика.

Утекла базовая информация о клиентах: имена, названия компаний, адреса, имейлы, телефоны, ID пользователей, а также технические детали вроде даты создания аккаунта.

Сколько всего пользователей пострадало — в Cisco не говорят. Представитель компании отказался уточнить масштабы утечки.

Судя по всему, это не первый случай взлома через такие CRM-платформы. Ранее сообщалось о похожих инцидентах у Allianz Life, Tiffany & Co., Qantas и других компаний, данные которых хранились в системах Salesforce. Известно, что Cisco тоже является клиентом Salesforce.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru