Пентагон констатирует всплеск кибератак и незащищенность своих сетей

Пентагон констатирует всплеск кибератак и незащищенность своих сетей

 "Число производимых из-за рубежа операций против систем в американском публичном и частном секторах растет, как в количественном выражении, так и в их изощренности. Сети министерства обороны зондируются несколько миллионов раз в день, а успешные попытки проникновения приводят к потерям тысяч американских документов и документов союзников и промышленных партнеров США. Более того, эта угроза растет, так как противник создает все более сложные и опасные инструменты (для взлома сетей)", - говорится в тексте стратегии кибербезопасности США на 2011 год, которую замглавы Пентагона Уильям Линн представил в четверг в Вашингтоне.



По словам замминистра, стратегия базируется на пяти принципах: признание киберпространства как самостоятельной и приоритетной области, от которой исходит угроза, использование тактики "активной защиты", содействие и поддержка со стороны Пентагона действий министерства внутренней безопасности по защите критически важных и инфраструктурных сетей, организация коллективной защиты от киберугрозы вместе с союзниками и международными партнерами, а также подавление "преимущества" кибертеррористов, совершающих атаки через интернет, передает РИА Новости.

Линн признал, что в настоящее время киберугроза становится главной проблемой для США, так как, в отличие от обычного терроризма и нападений, организовать кибератаку может любой человек, из любой части мира. В качестве примера он привел данные о мартовском взломе сети Пентагона, в результате которого хакеры украли 24 тысячи файлов Минобороны.

"Низкие барьеры доступа (к сетям), а также широкая доступность инструментов для взлома сетей ведут к тому, что даже небольшая группа хакеров способна нанести существенный ущерб и Минобороны, и в целом национальной и экономической безопасности США. "Малые технологии" могут нанести непропорциональный ущерб, и нашим противникам не нужны дорогие вооружения, чтобы создать угрозу нацбезопасности", - процитировал Линн текст стратегии.

Стратегия делит киберугрозу на несколько составляющих: внешняя угроза, угроза внутренняя, исходящая от лиц, обладающих доступом к сетям и секретам, уязвимость средств связи и передачи информации. В отдельный сегмент выделена угроза реальной боеспособности США через нанесение киберударов.

"Пентагон должен усилить контроль за уязвимостью и вместе с государственными и частными организациями усложнить доступ для злоумышленников к оборонным сетям и системам", - говорится в стратегии.

Авторы документа также отмечают, что помимо точечных киберударов, структура Пентагона уязвима и перед организованными масштабными атаками при помощи ботнетов.

Замминистра напомнил, что при Пентагоне с мая 2010 года действует объединенное киберкомандование, которое занимается разработкой мер защиты от кибератак, на борьбу с киберугрозой выделяются значительные средства.

"Инвестиции в кибербезопасность значительные, только управлению перспективного планирования оборонных научно-исследовательских работ в бюджете прошлого года выделено полмиллиона долларов", - отметил Линн.

После разблокировки Roblox в России мошенники раздают фейковые робуксы

Roblox вернулся в Россию, а мошенники тут же устроили на этом праздник фишинга. Компания «Эфшесть / F6» обнаружила новую схему угона аккаунтов в мессенджерах: злоумышленники обещают пользователям бесплатную игровую валюту в честь возвращения Roblox, а на деле крадут коды входа.

Официально о снятии ограничений с Roblox стало известно 10 июня 2026 года. После этого начали появляться фейковые сайты, копирующие дизайн настоящего Roblox. На них пользователям предлагают получить 1000 робуксов бесплатно. Ну конечно, просто так, без подвоха, как же иначе.

 

По данным «Эфшесть / F6», к 2 июля специалисты нашли уже более 10 фишинговых ресурсов, созданных по одному шаблону. Больше половины доменов зарегистрированы в зоне .xyz, остальные — в .cfd, .shop, .top, .cyou и .sbs. Ссылки на такие сайты распространяют через рекламные посты в Telegram, включая приватные и открытые каналы.

 

Пользователь нажимает кнопку «Продолжить», вводит номер телефона, а затем получает запрос на код из СМС. Только это не код для начисления робуксов, а код подтверждения входа в мессенджер. Если его ввести, аккаунт фактически оказывается в руках злоумышленников.

После этого мошенники могут читать переписку, смотреть контакты, документы, фото и видео, а также рассылать сообщения от имени жертвы. При этом пользователь может даже не сразу понять, что доступ уже скомпрометирован: злоумышленники не всегда блокируют владельца аккаунта сразу.

 

В «Эфшесть / F6» отмечают, что связанные с этими фейковыми сайтами IP-адреса пересекаются и с другими фишинговыми ресурсами, которые используются для угона учетных записей по похожим схемам.

Специалисты компании уже направили домены на блокировку в России. Но расслабляться рано: такие сайты легко появляются заново.

RSS: Новости на портале Anti-Malware.ru