Секретная научная лаборатория пала жертвой фишинга

Секретная научная лаборатория пала жертвой фишинга

IT-персоналу одной из важнейших американских лабораторий - Oak Ridge National Laboratory - пришлось полностью блокировать связь учреждения с Интернетом после того, как против его сотрудников была проведена успешная целевая атака.


Упомянутая лаборатория имеет статус секретной, поскольку решает задачи, связанные с обеспечением внутренней и внешней безопасности американского государства. В ней также ведутся исследования в области ядерной энергетики, химии и биологии. С учетом специфики учреждения инцидент представляется весьма странным, тем более что в 2007 году оно уже страдало от похожего нападения.

Тем не менее, факт остается фактом. Сообщается, что 537 работников лаборатории получили от злоумышленников фишинговые письма, имитирующие уведомления местного отдела кадров - HR-департамента. В нежелательной корреспонденции имелись ссылки, переход по которым инициировал запуск эксплойта; атакующий код был направлен против недавно закрытой уязвимости в Internet Explorer. Данный изъян выявили на недавнем соревновании взломщиков Pwn2Own; исследователь получил за его обнаружение премию в 15 тыс. долларов.

Из упомянутых выше пятисот с лишним сотрудников 57 человек додумались нажать на ссылку и подвергнуть свои рабочие станции ударам вредоносного программного обеспечения. В результате на их компьютеры установился шпионский модуль, предназначенный для хищения информации; согласно имеющимся сведениям, свое темное дело он выполнить сумел, но украл относительно немного данных - "не более гигабайта", как заявили официальные представители лаборатории.

Тем не менее, из предосторожности в научном учреждении временно остановили почтовые серверы и прекратили связь с Интернетом. Коммуникации будут восстановлены, когда специалисты убедятся, что все угрозы безопасности данных устранены.

The Register

Письмо автору

В каршеринговом сервисе Делимобиль массовый сбой

На большей части территории России перестал работать сервис каршеринга «Делимобиль». Пользователи сообщают о проблемах с мобильным приложением и веб-сайтом сервиса: из-за сбоя не удаётся завершить аренду автомобиля. В ряде случаев машины оказались заблокированными прямо во время поездки.

Как отмечают пользователи в комментариях, дозвониться до технической поддержки также невозможно.

По данным сервиса Detector404, волна жалоб начала резко расти примерно с 17:00 по московскому времени.

Поступают и сообщения о блокировке автомобилей. «Не завершается аренда, не даёт закончить поездку, но машина заблокировала двери», – написал один из пользователей в комментариях на Detector404. Подобные жалобы не единичны. О случаях блокировки автомобилей в разных городах сообщают и СМИ.

Как отмечает сервис «Не работает сегодня», проблемы с работой «Делимобиля» затронули практически всю страну — от Калининграда до Анадыря. Характер жалоб в целом одинаковый: пользователи не могут открыть приложение, завершить аренду или связаться с поддержкой.

RSS: Новости на портале Anti-Malware.ru