США предупредили своих союзников о возможных рисках утечки дипломатических сведений

США предупредили своих союзников о возможных рисках утечки дипломатических сведений

В преддверии нового раскрытия объемного архива секретных документов, которое планирует осуществить ресурс Wikileaks, Соединенные Штаты сочли необходимым предупредить своих основных стратегических партнеров о тех рисках, которые связаны с предстоящей публикацией. Сообщается, что соответствующие уведомления были отправлены Соединенному Королевству, Турции, Израилю, Дании, Норвегии и ряду иных государств.



Аналитики полагают, что инцидент может самым негативным образом сказаться на репутации Соединенных Штатов как дипломатического партнера, наглядно продемонстрировав, что государство не может уследить даже за особо важными данными международного значения. Аналогичные опасения высказал и официальный представитель Госдепартамента США.


Высшие чины американского военного командования также выразили обеспокоенность возможной оглаской сведений дипломатического характера, назвав публикацию "чрезвычайно опасной".  Точное содержание документов, имеющихся в распоряжении Wikileaks, пока не известно, но официальные лица США, по-видимому, уже имеют некоторое представление о сущности утекших данных.


Средства массовой информации ранее публиковали сведения о возможном содержании попавших к редакторам Wikileaks документов. Согласно предположениям журналистов, в архиве есть материалы, свидетельствующие о том, что Турция оказывала помощь иракским боевикам Аль-Каиды, а Соединенные Штаты, в свою очередь, поддерживали враждебных Турции курдских сепаратистов.


Американский посол в Ираке Джеймс Джеффри назвал деятельность Wikileaks "чрезвычайно неприятной помехой" на пути Соединенных Штатов к построению доверительных отношений с другими странами. "Я не понимаю, чем может быть мотивировано желание опубликовать эти документы", - указал он. - "Они никому и ничем не помогут, а просто навредят - в частности, помешают нам выполнять свою работу здесь, в Ираке".


Отметим, что Российская Федерация, согласно заявлению МИДа, не получала от Госдепартамента США никаких официальных уведомлений о рисках, связанных с утечкой данных.


(по материалам BBC)

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ищущих работу ИТ-специалистов ловят на фишинговые письма с офферами

Аналитики сервиса Smart Business Alert (SBA), входящего в группу компаний «Кросс технолоджис», сообщили о масштабной мошеннической кампании, нацеленной на ИТ-специалистов, ищущих работу. Злоумышленники массово регистрируют домены с ключевым словом OFFER (например, bank-offer[.]ru, offer-bank[.]ru) и рассылают с них фишинговые письма с «заманчивыми» предложениями трудоустройства.

По данным SBA, мошенники активно собирают контакты специалистов, оставленные на сайтах по поиску работы, и рассылают им целевые письма с вредоносными ссылками. Такие письма часто имитируют коммуникации от банков или рекрутинговых платформ.

«Рассылки идут в рабочее время — вероятно, чтобы повысить шанс, что человек откроет письмо с рабочего устройства или под корпоративным VPN», — рассказал Сергей Трухачев, руководитель сервиса SBA.

Основные цели мошенников — кража персональных данных и учетных записей, включая доступы к криптокошелькам, а также проникновение в корпоративную инфраструктуру через устройства специалистов.

После первичной компрометации злоумышленники могут закрепиться в сети компании, использовать зараженные устройства при переходе сотрудника на новое место работы или даже атаковать партнеров и клиентов через доверенные каналы.

По словам экспертов, ИТ-специалисты обычно хорошо знакомы с техникой фишинга, однако злоумышленники делают ставку на психологический эффект.

«Когда человек активно ищет работу, письмо с оффером вызывает скорее интерес, чем настороженность. Особенно если он ежедневно получает реальные предложения. Этот эмоциональный контраст — ожидание и спешка в ответе — и делает атаки эффективными», — пояснила Анна Головко, HR-директор «Кросс технолоджис».

Эксперты советуют компаниям усиливать не только техническую защиту, но и проводить обучение персонала: проверять домены-отправители, внимательно относиться к письмам с «офферами» и соблюдать базовые меры цифровой гигиены при откликах на вакансии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru