Почта и телефоны индонезийских бизнесменов были взломаны

Индонезийский клан подвергся кибер-атаке из Франции

Индонезийский клан подвергся кибер-атаке из Франции

Телефоны и электронные ящики представителей влиятельного индонезийского клана Бакри были взломаны, как сообщает представитель семейства. Эта ситуациями может еще сильнее повредить отношениям между кланом и британскими инвесторами компании Bumi, которой управляют Бакри. Об этом сообщает информационное агентства Рейтер.



Сообщения о том, что коммуникации были взломаны, появились всего за день до того как в Лондоне прошло заседание совета директоров Bumi, в котором принимал участие Нэт Ротшильд. Во время заседания обсуждались различные нестыковки и нарушения во время проведения финансовой деятельности компании в Индонезии.

Расследованием финансовых махинаций занимается британская юридическая компания. Оно было инициировано после того, как аноним передал совету директоров Bumi интересные документы. Нарушения, которые привели к потере почти $500 млн, непосредственно связаны с деятельностью индонезийской компании Bumi Resources –– флагманского бизнеса клана и одного из крупнейших производителей угля в Индонезии.

«Мы знаем, что наши сервера электронной почты и телефоны были взломаны. Об это уже сообщили Индонезийской Национальной Полиции и подразделению, занимающемуся кибер-преступлениями», – заявил Кристофер Фонг – старший вице-президент Bakrie Group.

Он также добавил, что у группы были определенные подозрения относительно того, кто мог производить взлом семейных писем и подслушивать чужие разговоры. Назвать имена подозреваемых руководитель отказался.

Источники, знакомые с ситуацией уверяют, что атаки проводились на протяжении нескольких месяцев. Предполагалось, что эти нападения осуществляли французские хакеры. Вполне вероятно, что похищенная информация может впоследствии также попасть в руки анонимов, которые могут передать эти данные британским юристам.

Отметим, что у Bakrie & Brothers имеются серьезные активы в телекоммуникационной сфере. Bakrie Telecom Tbk (BTel) предлагает услуги беспроводной связи через сервис FWA Limited Mobility и продукты Esia, Wifone, EsialTel и Wimode. Компания делает ставку на дешевизну, привлекая клиентов, которые, прежде всего, ценят свои средства. Отметим, что Bakrie Telecom активно сотрудничала над CDMA-сетями с компанией Huawei в 2011. А ведь именно Huawei неожиданно стала главным шпионом Китая на территории США, как считает Конгресс.

Расследование возможных финансовых нарушений в деятельности Bumi не только отразилось на курсе акции компании, но и негативно повлияло на настроения инвесторов. В особенности с индонезийским магнатом Самином Таном, который спас Bakries от банкротства в прошлом году, вложив в бизнес $1 млрд.

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru