Спецслужбы США взломали почту президента Мексики

Спецслужбы США взломали почту президента Мексики

Агентство национальной безопасности США в 2010 году получило доступ к электронной почте президента Мексики, сообщает Der Spiegel со ссылкой на материалы, переданные журналистам бывшим сотрудником ЦРУ Эдвардом Сноуденом.

Как говорится в документе, подразделение АНБ, занимающее особо сложными заданиями в области получения доступа к той или иной информации, в мае 2010 года отчиталось о взломе почтового сервера администрации президента Мексики. Помимо доступа к переписке Фелипе Кальдерона, который занимал высший пост в Мексике с 2006 по 2012 годы, АНБ получило доступ к письмам мексиканских министров, которые касались дипломатических, экономических и политических вопросов, пишет lenta.ru.

Операция по взлому почтового сервера получила название «Flatliquid». Имеют ли американские спецслужбы доступ к переписке президента Мексики в настоящее время, не сообщается.

Ранее из документов, полученных журналистами от Сноудена, уже стало известно, что АНБ занималось летом 2012 года занималось слежкой за перепиской кандидата в президенты Мексики Энрико Пенья Ньето, который в конце прошлого года выиграл президентские выборы в стране. Продолжилась слежка за мексиканским политиком после победы на выборах, не сообщалось. По словам Пенья Ньето, президент США Барак Обама пообещал ему расследовать инцидент со слежкой за его перепиской.

Помимо мексиканских властей АНБ занималось мониторингом электронной переписки президента Бразилии Дилмы Русеф. После того, как сведения о слежке за Русеф были преданы огласке, она отменила запланированный визит в США. Бразильское правительство осудило действия американских спецслужб и потребовало объяснений.

Эдвард Сноуден передал журналистам нескольких изданий секретные документы ЦРУ и АНБ в июне 2013 года, после чего получил временное убежище в России. Помимо слежки за руководителями иностранных государств в материалах говорилось о существовании глобальной системы слежения за интернет-перепиской пользователей и телефонными переговорами под названием PRISM, созданной АНБ.

Подпишитесь на новости

Фальшивый охотник на Бабу-ягу атакует военных и российские компании

Кибершпионы решили сыграть на страхе перед дронами: создали сайт с якобы полезной программой Dronner для отслеживания тяжёлых беспилотников «Баба-яга» и мест дистанционного минирования. Вместо разведданных пользователь получает вредоносную программу. Новую активность обнаружили специалисты Ф6/F6 и назвали её Mimbrob.

Судя по тематике приманки, атакующие предположительно целятся в российских военнослужащих, использующих компьютеры вблизи линии боевого соприкосновения. На смартфонах приложение не работает.

После запуска Dronner проверяет системный язык, раскладки клавиатуры и предпочитаемые языки интерфейса. Вредоноса интересуют русский, языки ряда стран СНГ и Румынии. Если ничего подходящего не найдено, программа притворяется мёртвой: засыпает, а через три минуты завершает работу.


Одними военными киберразведчики не ограничились. С апреля 2026 года Mimbrob атакует российские промышленные предприятия и ИТ-компании через тщательно подготовленные фишинговые письма. В ход шли фальшивые служебные записки о срочной метрологической проверке, предложения о сотрудничестве и архивы с названиями вроде «Судебное_разбирательство».


В этих кампаниях применялся загрузчик FBULoader, замаскированный под обновление Яндекс Браузера, а также зловред RAT-Go. Для отправки писем злоумышленники регистрировали домены, похожие на адреса российских предприятий и разработчиков.


По оценке Ф6/F6, наиболее вероятная цель группы — шпионаж. Однако финальную вредоносную нагрузку исследователи получить не смогли, поэтому окончательные выводы о мотивах пока делать рано. Технические подробности и индикаторы компрометации опубликованы в исследовании F6.

RSS: Новости на портале Anti-Malware.ru