Моряк взломал 30 правительственных систем США

Моряк взломал 30 правительственных систем США

Бывший моряк военно-морского флота США Николас Пол Найт обвиняется во взломах 30 правительственных систем, в число которых входят ВМС США, Гарвардский университет и Департамент внутренней безопасности. Как утверждается, Найт являлся главой хакерской группы Digi7al, взламывавшей системы с целью кражи персональных данных с целью препятствовать правосудию и повредить системы крупных госструктур. Николас Найт работал на атомном авианосце в качестве системного администратора и осуществил несколько взломов прямо с борта корабля.

Взломы компьютеров продолжались в период с апреля 2012 года по июнь 2013. По данным следствия, за всё время атак были скомпрометированы персональные данные 220 000 частных лиц, включающие имена, даты рождения и пароли от аккаунтов. Информация о 20 из них была выложена хакерами в социальную сеть Twitter, из-за чего злоумышленники были обнаружены с нарушениями.

«Взломать 30 правительственных систем не такая простая задача для хакеров, — говорит Александр Ковалёв, заместитель генерального директора Zecurion. — Учитывая, что злоумышленник работал системным администратором, несложно догадаться, что инсайдер имел доступ к некоторым конфиденциальным данным военно-морского флота и других крупных госструктур США».

Это не первый случай взлома системы военно-морских сил США. В прошлом году, иранскими хакерами был взломан компьютер вице-адмирала ВМС США Майкла Роджерса.

Подпишитесь на новости

Android, Linux, macOS и Windows выдают действия пользователей через файлы

Исследователи из Технического университета Граца обнаружили побочный канал, спрятанный в системах отслеживания файловых событий четырёх крупнейших ОС. Механизмы должны просто сообщать приложениям, что файл открыли, изменили или удалили. Но оказалось, что из такого цифрового шороха можно вытащить куда больше.

В исследовании File Notification Attacks разбираются inotify в Linux, FileObserver в Android, ReadDirectoryChangesW в Windows и FSEvents в macOS.

Некоторые из этих механизмов существуют уже более 20 лет. Содержимое файлов они не раскрывают, зато показывают метаданные событий, которых хватает для слежки за действиями других пользователей.

На Linux исследователи отслеживали события в /dev/input и определяли ритм нажатия клавиш с точностью от 93,1 до 100%, в том числе при удалённой работе через SSH.


Посещаемые сайты удалось распознавать с точностью 87,9%. Уязвимость CVE-2025-68788 частично закрыли в ядре ещё в декабре 2025 года, запретив некоторые события для специальных файлов в /dev.

На Android приложение без разрешений может наблюдать за изменениями в закрытой папке WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и по именам файлов с временными метками понимать, когда пользователь отправляет, получает или удаляет фотографии, видео и документы. Патчей для Android исследователи пока не увидели.


Windows выступила особенно щедро: наблюдение за корнем диска C:\ способно раскрывать полные пути файлов, с которыми работают другие пользователи.

Этого хватило для распознавания открываемых в Firefox сайтов с точностью 97,8%. Microsoft назвала поведение предусмотренным и недокументированным.

macOS раскрывает меньше, однако FSEvents позволяет замечать установку приложений, подключение устройств, изменение настроек звука, Bluetooth, принтеров, питания и сети.

Большинство сценариев требует локальной непривилегированной учётной записи или вредоносного приложения.

RSS: Новости на портале Anti-Malware.ru