ФБР расследует «взрыв» Белого дома

ФБР расследует «взрыв» Белого дома

Федеральное бюро расследований США начало расследование по факту взлома хакерами аккаунта агентства Associated Press в соцсети, на котором было размещено не соответствующее действительности сообщение о взрывах в Белом доме и ранении президента США Барака Обамы, сообщает ИТАР-ТАСС.

Начало расследования подтвердила журналистам представитель ФБР Дженни Ширер, однако никаких других деталей она не привела.

Ответственность за взлом взяли на себя хакеры из Сирии «Сирийская электронная армия», сообщает ВВС.

Ранее эта группировка взломала в соцсети аккаунты ВВС и американских телекомпаний CBS и NPR.

Аккаунт АР временно прекратил работу, и АР попросило пользователей игнорировать все сообщения «до дальнейшего извещения».

Майк Бейкер, один из репортеров АР, на своей странице в соцсети написал, что «нападение на AP произошло через час после того, как некоторые из нас получили хорошо замаскированный фишинг-имейл».

Фишинг – известный вид мошенничества в интернете, при помощи которого преступники или хакеры пытаются убедить пользователя передать им свои личные данные и пароли.

В данном случае электронное сообщение выглядело так, как будто оно было отправлено одним из сотрудников АР, в котором другим сотрудникам компании предлагалось просмотреть на «очень важную» статью на сайте газеты Washington Post.

Ссылка вела на поддельный сайт, который просил сотрудников АР ввести их логин и пароль.

Напомним, аккаунт Associated Press в соцсети был взломан вечером 23 апреля.

Информация о том, что запись о взрывах в Белом доме и ранении Обамы не соответствует действительности, появилась в другом микроблоге агентства. Там же говорится о том, что аккаунт был заморожен в связи со взломом.

Поддельное сообщение о ранении Обамы успело скопировать в свою новостную ленту агентство ИТАР-ТАСС. Позже оно дало опровержение. Отреагировали на ложное сообщение и рынки: в момент появления твита индекс Dow Jones упал на 131 пункт, но вскоре восстановил прежний уровень.

METASCAN признала утечку данных и раскрыла детали двухминутной атаки

Компания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает.

Инцидент произошёл в ночь на 5 сентября. Атакующий воспользовался скомпрометированным токеном телеграм-бота с административными правами и добавил в чат аккаунт, замаскированный под сотрудника HR.

В 02:02 начался экспорт переписки, а уже в 02:04 фейковый пользователь был удалён. После исключения аккаунта выгрузка прервалась.

По итогам разбора компания сообщила, что злоумышленнику достался небольшой объём данных, включая два отчёта о пилотных проектах за июль 2026 года. Ранее хакеры опубликовали внутренние документы и скриншоты с упоминаниями «Транснефти», Selectel, «Ленты», Сбербанка, «Ростелекома» и других крупных организаций.

Злоумышленники также заявили, что часть найденных у клиентов уязвимостей якобы могла скрываться ради последующей продажи услуг. METASCAN эти обвинения не подтвердил и связал публикацию с бывшим сотрудником, который после увольнения начал сотрудничать с конкурентом. Независимых доказательств этой версии пока нет.

Причиной утечки в компании назвали собственную ошибку: при увольнении сотрудника основные токены отозвали, но забыли о тестовых виртуальных машинах, где сохранился доступ к токену бота. Сам бот не видел переписку клиентских чатов, однако во внутреннем чате обладал правами администратора.

METASCAN полностью признала ответственность за инцидент, пообещала усилить технические меры и заявила о намерении добиваться юридической оценки действий причастных. Заодно компания запускает программу по поиску уязвимостей: до появления на специализированной площадке отчёты принимают по адресу bb@metascan.ru.

Да, специалист по уязвимостям сам наступил на грабли. Но компания показала хронологию, назвала ошибку и начала её исправлять. В кибербезопасности именно так и выглядит взрослая реакция на факап.

RSS: Новости на портале Anti-Malware.ru