Талибан создает ложные профили на Facebook

Талибан создает ложные профили на Facebook

 По информации Австралийских СМИ, члены движения Талибан создают в социальной сети Facebook ложные профили с фотографиями привлекательных женщин. Впоследствии, используя эти профили, представители Талибан подключаются в друзья к солдатам миссии НАТО, что позволяет им собирать секретные данные. При этом, как показывает практика, секретную информацию, например, о предстоящих военных операциях против талибов или расположении войск коалиции, выдают не только военнослужащие, но и их друзья, и родственники. 

Как следует из заявления военных, 58% из 1577 опрошенных военнослужащих не были должным образом проинструктированы, как вести себя в социальных сетях. Также в ходе опроса выяснилось, что чрезмерная уверенность в надежности настроек безопасности собственных профилей в социальных сетях создает у военнослужащих ложное ощущение безопасности. Для шпионов противника создать ложный профиль в социальной сети, например Facebook, не составляет особого труда. Достаточно, потратив всего лишь несколько секунд, найти при помощи Google фото симпатичной девушки, зарегистрироваться в социальной сети и разослать сообщения с предложением добавить эту блондинку в друзья. Далее остается только ждать результатов. Как правило, несколько человек все равно попадаются на эту удочку.

Военные также отмечают, что необходимость крайне осмотрительно выбирать себе друзей в социальных сетях, обусловлена тем, что в случае, если доступ к профилю военнослужащего получит шпион противника, это может поставить под удар не только военные операции или войсковые соединения, но и членов семей солдат, ставших слепым орудием в руках врага. Ярким примером опасности чрезмерной открытости в социальных сетях может служить случай, когда в 2007 году солдаты армии США, проходящие службу в Ираке, выложили в социальную сеть фотографии боевых вертолетов Apache. На фотографиях можно было четко разглядеть данные встроенных GPS навигаторов, что позволило шпионам противника точно определить место дислокации вертолетов и провести минометный обстрел, в результате которого было уничтожено 4 боевых вертолета AH-64 Apache.

ShinyHunters добрались до данных Vimeo через Anodot

Vimeo сообщила о несанкционированном доступе к данным части пользователей и клиентов. Киберинцидент связан не с прямым взломом самой видеоплатформы, а с недавней атакой на Anodot — сторонний сервис для выявления аномалий в данных.

По предварительным данным Vimeo, злоумышленники получили доступ в основном к технической информации, названиям видео и метаданным.

В некоторых случаях среди затронутых данных также были адреса электронной почты клиентов. При этом компания подчёркивает, что сами загруженные видео, учётные данные пользователей и платёжная информация не пострадали.

Ответственность за атаку взяла на себя группировка ShinyHunters. Она утверждает, что получила доступ к данным из облачных сред Vimeo, включая Snowflake и BigQuery, и пригрозила опубликовать информацию, если компания не заплатит выкуп.

Инцидент с Anodot затронул не только Vimeo. По данным СМИ, злоумышленники похитили токены аутентификации и использовали их для доступа к клиентским средам, прежде всего Snowflake. Среди других пострадавших ранее называли Rockstar Games.

Vimeo уже отключила все учётные данные Anodot и убрала интеграцию сервиса из своих систем. Компания расследует инцидент вместе со сторонними специалистами по безопасности и уведомила правоохранительные органы. Пока работа платформы, по словам Vimeo, не нарушена.

«Кража данных с целью вымогательства сегодня уже не редкость. Особенно опасны такие инциденты для компаний, которые хранят большие объёмы персональных данных клиентов: последствия могут включать репутационные потери, штрафы по 152-ФЗ и судебные иски. Помимо базовых мер защиты — шифрования данных, многофакторной аутентификации и регулярных аудитов безопасности — с начала года мы видим рост интереса к сервисам резервного копирования», — Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра»).

«Важно понимать, что СРК существенно снижают риски, связанные с утечками данных: они помогают избежать полной потери информации после атак и минимизируют необходимость публичного раскрытия инцидентов. Неизменяемые копии защищают бэкапы от вирусов-шифровальщиков и позволяют быстро восстановить данные без выплаты выкупа и дополнительных рисков утечки».

RSS: Новости на портале Anti-Malware.ru