АНБ собирало данные адресных книг миллионов пользователей

АНБ собирало данные адресных книг миллионов пользователей

Газета The Washington Post сегодня сообщает о том, что Агентство Национальной Безопасности США собирает миллионы контакт-листов из систем электронной почты и платформ мгновенных сообщений пользователей по всему миру.

Согласно новым данным, обнародованным экс-подрядчиком АНБ Эдвардом Сноуденом, сбор данных происходил в тот момент времени, когда пользователи авторизовывались на сервисах мгновенных сообщений или публичной электронной почты, либо синхронизировали с ними свои устройства. В статье говорится, что АНБ анализировало контактные данные с целью выявления скрытых связей между людьми, в отношении которых велся шпионаж и разведка, передает cybersecurity.ru.

Судя по данным Сноудена, АНБ ежедневно собирало около 550 000 разных адресных книг пользователей. В статье приводится заявление Сноудена, в котором тот заявил, что в один из дней АНБ собрало данные из 444743 адресных книг Yahoo, 105068 из Hotmail, 82857 из Facebook, 33697 из Gmail и еще 22881 из других источников. В документах также говорится, что у АНБ сбор данных был поставлен на поток и в год могло собираться до 250 млн контакт-листов.

Экс-разведчик отмечает, что сбор данных еще раз проливает свет на то, что АНБ во-первых, имело доступ к провайдерам сервисов email, а во-вторых, имело соглашения с телекоммуникационными провайдерами. Согласно действующим в США законам, разведведомства не имеют права на осуществление подобной деятельности внутри США,  но формально могут делать это в отношении иностранцев. Сноуден же пишет, что ведомство в равной степени занималось сбором данных и внутри страны.

Газета пишет, что ей удалось получить комментарии пресс-службы АНБ, где не стали опровергать информацию Сноудена, но заявили, что собирали данные для борьбы с терроризмом и другими преступлениями. "АНБ сосредоточено на раскрытии и разработке разведывательной информации о значимых для ведомства целях, таких как террористы, торговцы людьми, поставщики наркотиков… Нам не интересна переписка рядовых американцев", - заявили в АНБ.

В данных Сноудена говорится, что данные разведведомства собирались в процессе транзита, а не тогда, когда они хранились на серверах провайдеров. В пресс-службе Google заявили, что не сотрудничали с АНБ. "Мы не знали о массовом сборе веб-адресов и не принимали в нем участия", - заявили в Google. С похожим заявлением выступили и в Yahoo, более того, в Yahoo заявили о планах по вводу принудительной работы клиентов по технологии SSL, шифрующей траффик, что должно защитить клиентов от перехвата данных.

Напомним, что в августе этого года был закрыт защищенный сервис email LavaBit, владелец которого отказался предоставлять доступ к данным пользователей для американских спецслужб. Также известно, что Эдвард Сноуден ранее применял этот сервис для работы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почти половина веб-атак на госорганизации — это попытки подбора паролей

С начала 2025 года самой распространённой веб-угрозой для госсектора стал брутфорс — атаки на учётные записи путём подбора паролей. По данным компании «Вебмониторэкс», такие попытки взлома составили почти 50% всех веб-атак на госструктуры за первые шесть месяцев года.

Госсектор — единственная отрасль, где подобные атаки стабильно занимают первое место.

Причём речь идёт в основном не о простом переборе паролей из словаря, а о credential stuffing — когда злоумышленники используют уже скомпрометированные логины и пароли, утекшие с других сайтов и сервисов. Эти данные загружаются в специальные программы и массово прогоняются через форму авторизации. Такие атаки часто идут с тысяч разных IP-адресов.

Всего за первое полугодие 2025 года было зафиксировано почти 600 миллионов веб-атак на российские организации. В среднем на одну госструктуру приходилось около миллиона атак.

В исследовании проанализированы данные более 170 крупных организаций из разных отраслей — от госсектора и ИТ до ритейла, финансов, здравоохранения и промышленности.

Как поясняет генеральный директор компании Анастасия Афонина, у большинства граждан есть аккаунты на госпорталах, но лишь немногие всерьёз задумываются о безопасности. Многие используют одни и те же пароли на разных сайтах и годами не меняют их. Учитывая частые утечки данных в последние годы, это серьёзно повышает риски. Взлом аккаунта может привести не только к краже личных данных, но и к более серьёзным последствиям — например, оформлению кредита или проведению сделки от имени пользователя.

Кроме того, целью атак могут быть и служебные учётные записи — в этом случае под угрозой оказывается уже не личная, а конфиденциальная или даже секретная информация. А если удастся получить доступ к аккаунту администратора, последствия могут быть критическими.

Чтобы защититься от таких атак, эксперты советуют:

  • включать двухфакторную аутентификацию;
  • ограничивать число попыток входа;
  • использовать сложные пароли и регулярно их менять;
  • не хранить рабочие пароли на личных устройствах;
  • использовать защитные решения на уровне веб-приложений, способные отфильтровывать подозрительный трафик и массовые попытки подбора пароля.

Обычным пользователям также рекомендуют пользоваться менеджерами паролей — так проще хранить и использовать сложные комбинации, не запоминая их.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru