Хакеров США тренируют в виртуальном городе

Хакеров США тренируют в виртуальном городе

ВВС США разработали виртуальный город для того, чтобы подготовить работающих на правительство хакеров к столкновениям в киберпространстве. Виртуальный город населяют около 15 тыс. человек. В нем также есть банк, больница, электростанция, водонапорная башня, железнодорожная станция и кафе (с бесплатным Wi-Fi). Компьютеры моделируют связь, а также работу электронной почты, систем отопления, отправку поездов и работу социальной сети под названием FaceSpace.

В виртуальном городе хакеров будут обучать тому, как действовать во время атак на объекты критической инфраструктуры США, компьютерные системы которых слишком уязвимы.

«Все наши системы взаимосвязаны – финансовые и энергетические системы, а также сайты социальных сетей и другие. – заявил доктор Майк Лойд, главный директор по технологиям компании RedSeal Networks. – Они соединены между собой очень тесно», пишет SecurityLab.ru.

Работа виртуального города началась два года назад после того, как инфраструктура ядерных объектов Ирана была атакована вирусом Stuxnet. С тех пор американские военные проводят киберэксперименты для того, чтобы иметь возможность защищаться от кибернападений, которые могут повторить историю Перл-Харбор.

«Дело в том, что плохие парни справляются гораздо быстрее нас. – заявил один из разработчиков виртуального города Эд Скудис (Ed Skoudis). – Мы не хотим и дальше отставать».

Хакеры, которые оттачивают свои навыки в виртуальном городе, проводят операции против взлома социальной сети FaceSpace, а также против нарушения графика движения поездов, перевозящих оружие, и судов военно-морского флота.

Мошенники запустили десятки фейковых сайтов Steam с раздачами

Целью новой фишинговой кампании, в рамках которой задействовано не менее 20 сайтов с поддельным дизайном Steam, является кража учётных записей пользователей игрового сервиса. Для приманки злоумышленники используют обещания подарочных карт и игровых скинов.

О кампании сообщили специалисты компании F6. Схема классическая: пользователей убеждают ввести логин и пароль от Steam на фишинговой копии оригинального сайта якобы для получения «приза».

Всего эксперты обнаружили около 20 подобных ресурсов. На шести из них предлагались подарочные карты номиналом до 50 долларов, на остальных — бесплатные скины для игр.

 

«В декабре 2025 года активно используются фейковые сайты Steam с новогодней тематикой, “зимними марафонами подарков” и акциями, приуроченными к годовщине платформы», — отметили в F6.

Ресурсы, размещённые в зоне .RU, уже заблокированы, однако кампания ориентирована не только на русскоязычную аудиторию — часть фишинговых сайтов работает на английском языке.

 

Фишинговые ссылки активно продвигаются на различных платформах, включая YouTube и TikTok, а также через мессенджеры. Широко применяется схема кросс-продвижения: например, ссылка с видеохостинга ведёт в телеграм-канал, где уже рекламируются мошеннические сайты.

 

Кроме того, специалисты выявили мошенническую копию платформы Twitch. Её используют для «раздачи» скинов с последующим перенаправлением пользователей на авторизацию через Steam. Чтобы избежать блокировок, злоумышленники применяют одноразовые ссылки.

Ранее Steam уже использовался для распространения вредоносных программ под видом игр. В феврале компания Valve удалила заражённую версию игры PirateFi. В июле аналогичный инцидент произошёл с игрой Chemia, а в октябре стало известно о массовом заражении пользователей через поддельную версию платформера BlockBasters, распространявшую криптодрейнер.

RSS: Новости на портале Anti-Malware.ru