Небезопасное Министерство безопасности

Небезопасное Министерство безопасности

Документы и финансовые данные 114 организаций скомпрометированы вследствие ошибки сотрудников, поддерживающих вебсайт Министерства внутренней безопасности США (U.S. Department of Homeland Security).

В результате инцидента посетители сайта в течение четырех месяцев имели доступ к информации о банковских счетах компаний-партнеров DHS и 520 документам самого министерства. Служба безопасности министерства уведомила пострадавшие компании об инциденте и порекомендовала организациям отслеживать подозрительную активность по банковским счетам. Часть письма опубликовал в своем блоге Брайн Кребс, передает infowatch.ru.

В сообщении службы безопасности отмечается, что специалисты министерства пока не знают, каким образом документы компаний оказались в свободном доступе. Установлено, что пострадавшие компании в 2013 году работали по контракту с министерством. В их задачу входило развитие новых коммуникационных технологий для служб оперативного реагирования.

Портал министерства поддерживается компанией REI Systems. При этом REI Systems также сопровождает сайты и других правительственных учреждений, таких как Министерства здравоохранения и юстиции США, Федерального управлению гражданской авиации, НАСА и других.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Нерадивые школьники срывают уроки и экзамены с помощью DDoS

С начала 2025 года образовательные учреждения в России столкнулись с сотнями кибератак. Основной целью злоумышленников был срыв учебного процесса, дестабилизация работы школьных систем и создание препятствий при проведении Единого государственного экзамена (ЕГЭ), что серьёзно осложняло работу администраций школ.

Как сообщает сетевая «Газета.Ru» со ссылкой на компанию StormWall, чаще всего за атаками стояли сами ученики. Инциденты фиксировались на протяжении всего года, однако пик пришёлся на май-июнь, совпав с проведением ЕГЭ.

В ряде случаев атаки приводили к сбоям в работе информационных систем школ.

«DDoS-атаки, инициированные школьниками, имели сравнительно небольшую мощность (10–20 Гбит/с). Для их запуска использовались дешёвые инструменты. Несмотря на низкий уровень, подобные атаки вызывали серьёзные сбои в работе школьных ИТ-систем. Причина в том, что учебные заведения обладают недостаточной защитой от киберугроз, и даже маломощные атаки становятся для них проблемой», — отметили в StormWall.

В компании добавили, что атаки на школы отражают общую тенденцию роста числа DDoS-атак. Так, в первом полугодии 2025 года их количество увеличилось на 68% по сравнению с аналогичным периодом 2024 года. Чаще всего атакам подвергались финансовые организации, телекоммуникационные компании, государственный сектор, ретейл, индустрия развлечений и логистика.

При этом наиболее высокий темп роста показала фармацевтическая отрасль: количество атак на данный сегмент выросло на 82%. Основные мотивы злоумышленников — шантаж, вымогательство и нанесение финансового ущерба. При этом фармкомпании, клиники и аптеки остаются слабо защищёнными от киберугроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru