Небезопасное Министерство безопасности

Небезопасное Министерство безопасности

Документы и финансовые данные 114 организаций скомпрометированы вследствие ошибки сотрудников, поддерживающих вебсайт Министерства внутренней безопасности США (U.S. Department of Homeland Security).

В результате инцидента посетители сайта в течение четырех месяцев имели доступ к информации о банковских счетах компаний-партнеров DHS и 520 документам самого министерства. Служба безопасности министерства уведомила пострадавшие компании об инциденте и порекомендовала организациям отслеживать подозрительную активность по банковским счетам. Часть письма опубликовал в своем блоге Брайн Кребс, передает infowatch.ru.

В сообщении службы безопасности отмечается, что специалисты министерства пока не знают, каким образом документы компаний оказались в свободном доступе. Установлено, что пострадавшие компании в 2013 году работали по контракту с министерством. В их задачу входило развитие новых коммуникационных технологий для служб оперативного реагирования.

Портал министерства поддерживается компанией REI Systems. При этом REI Systems также сопровождает сайты и других правительственных учреждений, таких как Министерства здравоохранения и юстиции США, Федерального управлению гражданской авиации, НАСА и других.

Эфшесть/F6 и MAX закрыли более 2500 цифровых ловушек для пользователей

Компания «Эфшесть/F6» и мессенджер MAX начали совместно защищать пользователей от фишинга, скама и других видов интернет-мошенничества. За первые два месяца сотрудничества специалисты обнаружили и нейтрализовали более 2550 внешних вредоносных ресурсов.

Мониторинг проводился в июле и августе 2026 года с помощью платформы F6 Digital Risk Protection.

Она ищет сайты и другие ресурсы, которые злоумышленники используют для атак на клиентов компаний и пользователей их сервисов. В найденных схемах мошенники под разными предлогами заманивали жертв на поддельные страницы аутентификации.

Дальше человек вводит логин, пароль или платёжные данные, а они отправляются совсем не тому сервису, чей логотип нарисован сверху.

После обнаружения подозрительных ресурсов эксперты «Эфшесть/F6» и Центр безопасности MAX добивались их блокировки. В компании подчёркивают, что речь идёт именно о внешних сайтах и страницах, угрожавших пользователям платформы, а не о 2550 вредоносах внутри самого мессенджера.

По словам руководителя департамента Digital Risk Protection F6 Станислава Гончарова, регулярный поиск и блокировка поддельных ресурсов способны сначала снизить активность мошенников, а затем помочь нейтрализовать связанные с брендом схемы.

Однако сама блокировка не отменяет пользовательскую осторожность. Фишинговые страницы могут появляться быстрее, чем успевают исчезать их предшественники, а знакомый логотип ещё не превращает поддельную форму в настоящую.

Поэтому адрес сайта перед вводом данных по-прежнему лучше проверять глазами.

RSS: Новости на портале Anti-Malware.ru