Киберподразделение полиции Италии подверглось атаке взломщиков

Киберподразделение полиции Италии подверглось атаке взломщиков

Хакерская группировка, называющая себя LOAD (Legion of Anonymous Doom), заявила, что ей удалось преодолеть системы защиты киберкриминологического центра итальянской полиции, проникнуть в его компьютерную сеть и украсть множество конфиденциальных документов. По неподтвержденным данным, жертвами аналогичных нападений с их стороны могли стать и многие другие государственные учреждения и частные компании.


Итальянский национальный центр по борьбе с киберугрозами, представляющими опасность для особо важной инфраструктуры страны, был основан в 2008 году; к сфере его ответственности относятся расследование и предупреждение преступлений, совершаемых при использовании информационных технологий против разнообразных объектов государственного значения. Однако, судя по всему, подразделение не смогло уследить даже за своей локальной сетью: хакеры хвалятся, что вынесли из нее порядка 8 гигабайт конфиденциальных данных.

В открытом доступе взломщики пока что разместили лишь некоторые образцы украденных сведений - например, выставили на всеобщее обозрение схему компьютерной сети центра. Основной массив информации они собираются выложить позднее в виде серии архивов. Согласно заявлению хакеров, итальянские полицейские злоупотребляют полномочиями и используют данные, собираемые в ходе расследований, в "противозаконных" целях; миссию свою участники группировки усматривают как раз в том, чтобы вывести охранников сетевого правопорядка на чистую воду.

Кроме того, злоумышленники утверждают, что им удалось раздобыть и множество других конфиденциальных материалов. Если верить их декларациям, то помимо, скажем, египетских или вьетнамских госведомств они умудрились обворовать даже несколько крупных российских компаний (вплоть до Газпрома и Атомстройэкспорта) и Министерство иностранных дел Белоруссии. Впрочем, пока никаких доказательств этих взломов хакеры не привели; не исключено, что это лишь громко звучащие фантазии для привлечения внимания к себе. Кстати, участники LOAD заявили, что действуют совместно с группировкой Anonymous в рамках их "операции Антибезопасность".

Softpedia

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ста приложениях для спорта и здоровья нашли 1300 уязвимостей

Эксперты компании AppSec Solutions провели исследование около 100 популярных приложений для занятий спортом и контроля за здоровьем. В них было обнаружено порядка 1300 уязвимостей, включая ошибки высокого и критического уровня. Наиболее распространённой проблемой оказалось хранение конфиденциальной информации в исходном коде — ей оказались подвержены все проверенные приложения.

Как сообщает РИА Новости, среди найденных данных были пароли и другая информация, которую злоумышленники могут использовать для взлома сервисов.

Всего специалисты AppSec Solutions выявили более 450 уязвимостей высокого и критического уровня, каждая из которых представляет серьёзную угрозу безопасности пользователей.

«Если говорить о приложениях с подпиской на сервисы — они достаточно популярны, и в них часто есть доступ к финансовой информации пользователей. То же можно сказать, например, о видеосервисах с привязанной банковской картой. А приложения для трекинга нередко собирают данные о геолокации», — отметил старший директор AppSec Solutions по развитию ИИ-технологий Юрий Шабалин.

В компании рекомендовали не привязывать платёжные карты к приложениям и использовать двухфакторную аутентификацию. Также специалисты советуют не предоставлять программам избыточный доступ к ресурсам устройства и внимательно относиться к явно завышенным запросам на разрешения.

По данным аналитиков ГК «Солар», самыми уязвимыми оказались мобильные приложения служб доставки и онлайн-аптек. Основная проблема — недостаточная защита передаваемых данных, что позволяет злоумышленникам их перехватывать. Кроме того, эксперты нередко выявляют небезопасную рефлексию, которая может дать возможность запускать произвольный код.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru