Хакеры опубликовали персональные данные 40000 солдат армии США

Хакеры опубликовали персональные данные 40000 солдат армии США

 Неизвестные хакеры утверждают, что им удалось получить доступ к персональным данным 40000 военнослужащих армии США. По неподтвержденным данным, жертвами хакеров стали солдаты 25–той пехотной дивизии, 3-ей дивизии МП, а также более 2-х миллионов партийных функционеров правящей партии Южной Кореи. 

В интервью Рейтер эксперты южнокорейской компании «NSHC» заявили, что им удалось обнаружить сайты с опубликованными на них персональными данными солдат армии США и партийных функционеров, а также видеоклипы, в которых был якобы показан процесс взлома сайтов. Однако они утверждают, что им не удалось получить подтверждение легитимности обнаруженных данных.

По имеющейся информации, жертвами кибератак, произошедших в годовщину начала войны в Корее, также стали официальные сайты президента и премьер-министра Южной Кореи. Кроме того, по данным государственной полиции Южной Кореи, жертвами хакеров также стали сайты некоторых местных СМИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый рекорд мощности DDoS — 11,5 Тбит/с

За последние пару недель спецзащита Cloudflare заблокировала сотни DDoS-атак мощностью свыше 1 Тбит/с и две рекордных: одна на пике показала 5,1 млрд пакетов в секунду, другая — 11,5 Тбит/с. Обе проводились как UDP flood.

Мусорный поток, достигший 11,5 Тбит/с, исходил с IoT-устройств и серверов облачных провайдеров, в том числе из сети Google Cloud, и был погашен через 35 секунд.

 

Прежний рекорд DDoS по мощности — 7,3 Тбит/с — был зафиксирован в той же CDN-сети три месяца назад. Для проведения многовекторной атаки, длившейся благодаря защите всего 45 секунд, были задействованы свыше 122 тыс. IP-адресов из 161 страны.

Кто являлся мишенью новой, более мощной DDoS-атаки, неизвестно, численность ботнета дидосеров в кратком сообщении в X тоже не названа. Подробный разбор защитники пообещали опубликовать в форме отчета.

В блоге компании пока появилась лишь запись о последствиях атаки на Salesloft — разработчика ИИ-агента Drift, интегрируемого с многими платформами и инструментами, в том числе с Salesforce.

В результате взлома пострадали сотни клиентов вендора, в том числе Zscaler, Palo Alto Networks и Cloudflare. Злоумышленникам удалось получить доступ к базам данных экземпляров Salesforce, которые в связке с Drift используются для нужд техподдержки. В случае Cloudflare были скомпрометированы лишь104 API-токена, которые уже заменены.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru