У Stratfor похитили базу данных

У Stratfor похитили базу данных

 Среди данных, в конце декабря похищенных киберпреступниками с сайта частной разведывательно-аналитической компании Strategic Forecasting (Stratfor) в США, оказались адреса электронной почты и зашифрованные пароли бывшего вице-президента США Дэна Куэйла и экс-госсекретаря Генри Киссинджера, пишет в понедельник британская газета Guardian.

Взломав сайт Stratfor, хакеры в день католического Рождества 25 декабря 2011 года опубликовали в открытом доступе личные данные 50 тысяч человек, сотрудничавших с компанией в разное время. В их числе оказались крупные британские и американские политики, сотрудники спецслужб, а также консультанты НАТО. Ответственность за кибератаку взяли на себя хакеры из группы Anonymous, передает РИА новости.

Согласно расследованию, проведённому специально для газеты Guardian экспертом по кибербезопасности американской аналитической организации U. S. Cyber Consequences Unit (USCCU) Джоном Бумгарнером (John Bumgarner), среди опубликованных электронных адресов и паролей оказались данные 221 сотрудника министерства обороны Великобритании и 242 консультантов НАТО. Жертвами хакеров оказались также 45 сотрудников британского МИД, 67 сотрудников полиции, несколько сотрудников британской разведки, а также 23 члена парламента Соединённого Королевства.

По мнению Бумгарнера, степень угрозы безопасности, которую представляет данная кибератака, оценить сложно. По его словам, лица, не предпринявшие дополнительных мер безопасности, таких как двойная авторизация, подвергаются реальным рискам.

"Любая иностранная разведывательная служба, работающая против Британии, может воспользоваться этими электронными адресами, чтобы определить круг лиц, связанных с конфиденциальной деятельностью правительства", - заявил эксперт.

Ранее сообщалось, что среди похищенной информации были также обнаружены 50,3 тысячи номеров кредитных карт, срок действия почти 10 тысяч из которых не истек на момент похищения. Кроме того эксперты обнаружили 25,6 тысячи уникальных телефонных номеров, которые также могут быть использованы хакерами в злонамеренных целях.

Strategic Forecasting, более известная по сокращенному названию Stratfor, занимается сбором и анализом информации о событиях в мире. На основании собранных данных аналитики компании составляют экономические и геополитические прогнозы. Клиентами Stratfor являются крупные корпорации и американские правительственные учреждения.

Клиентская база Stratfor держится в секрете, однако один из хакеров Anonymous в сообщении в Twitter в конце декабря упомянул, что клиенты аналитиков Stratfor теперь известны. В частности, он упомянул армейские ведомства армии США, включая ВВС, крупнейший в мире инвестиционный банк Goldman Sachs и финансовую компанию MF Global.

Хакеры опубликовали данные, украденные с серверов Stratfor, 25 декабря. В целях предотвращения дальнейшей утечки данных Stratfor отключила свой веб-сайт.

Хакерская группа Anonymous получила широкую известность в конце 2010 года, когда ее участники организовали серию атак на сайты компаний и организаций, противодействовавших деятельности разоблачительного ресурса WikiLeaks (в числе атакованных оказались сайты PayPal, Visa и MasterСard). Мишенями группировки, которая позже слилась с хакерами из группы LulzSec, становились также сайты компаний Sony, Nintendo, PBS, сайт Сената США, сайт ЦРУ, правительственные сайты Бразилии, Мексики, Италии и другие ресурсы. В октябре Anonymous заявила, что начала бороться с распространением детской порнографии в интернете. В частности, хакеры отметили, что им удалось взломать и заблокировать более 40 подобных сайтов.

PLUGGYAPE: кибератаки на украинских военных идут через Signal и WhatsApp

Украинская команда реагирования на киберинциденты CERT-UA раскрыла детали новых атак, направленных против сил обороны Украины. В период с октября по декабрь 2025 года злоумышленники распространяли бэкдор PLUGGYAPE, используя для этого популярные мессенджеры — Signal и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России).

По оценке CERT-UA, есть основания полагать, что атаки связаны с якобы российской хакерской группировкой Void Blizzard (также известной как Laundry Bear или UAC-0190), которая активна как минимум с апреля 2024 года.

Атакующая цепочка строилась на социальной инженерии. Злоумышленники представлялись сотрудниками благотворительных организаций и вели переписку с потенциальными жертвами от имени «фондов помощи». В сообщениях предлагалось перейти по ссылке на поддельные сайты вроде harthulp-ua[.]com или solidarity-help[.]org и скачать архив.

 

Архивы были защищены паролем и содержали исполняемый файл, созданный с помощью PyInstaller. Именно он запускал вредоносную нагрузку — бэкдор PLUGGYAPE.

PLUGGYAPE написан на Python и после заражения устанавливает связь с управляющим сервером. Для этого используются протоколы WebSocket и MQTT — поддержка последнего была добавлена в декабре 2025 года.

 

Через этот канал операторы могут:

  • удалённо выполнять произвольный код;
  • управлять заражённой системой;
  • получать данные с компьютера жертвы.

Чтобы усложнить анализ и обнаружение, в новых версиях вредоноса появились механизмы обфускации и проверки окружения — например, защита от запуска в виртуальных машинах.

Любопытная деталь: адреса серверов управления не «зашиты» в коде. Вместо этого они хранятся в Base64-виде на публичных paste-сервисах вроде rentry[.]co и pastebin[.]com. Такой подход позволяет злоумышленникам быстро менять инфраструктуру и сохранять устойчивость атак даже после блокировок.

Начальный контакт с жертвами всё чаще ведётся с использованием реальных украинских номеров, украинского языка, а иногда — голосовой и видеосвязи. Нападавшие демонстрируют хорошее знание конкретных людей, организаций и их деятельности, что повышает доверие и эффективность атак.

RSS: Новости на портале Anti-Malware.ru