Иран следит за чиновниками из США

Иранцы шпионят за американскими должностными лицами

Эксперты по кибербезопасности из компании iSight Partners обнаружили шпионскую сеть на нескольких социальных платформах. По словам специалистов, иранские агенты создали ряд поддельных профилей в социальных сетях. Аккаунты использовались для получения информации у 2 тыс. американских должностных лиц.

Согласно докладу iSight Partners, шпионы работают с 2011 года. Агенты создали поддельные новостные организации, чтобы подружиться и заполучить личные данные госслужащих США. Специалисты пришли к выводу, полученные данные будет использоваться для разработки систем вооружения. Шпионы могли выведать информацию о расположении американских военных баз и о подробностях сотрудничества армии страны с Израилем.

Это может предоставить Ирану преимущество в переговорах с США, особенно в случае введения санкций. Учитывая, когда работали шпионы, их недельное расписание и расположение целей разведки, исследователи пришли к выводу, что агенты находятся на территории Ирана.

iSight Partners в основном работает с государственными или бизнес организациями.

На процессе в США украинец сознался в применении шифровальщика Nefilim

Окружной суд штата Нью-Йорк заслушал заявление о признании вины 35-летнего Артема Стрижака. Уроженцу Украины инкриминируют проведение вымогательских атак с помощью арендованного Windows-зловреда Nefilim.

Согласно материалам дела, украинец получил доступ к шифровальщику Nefilim в июне 2021 года. По условиям договора, он должен был отстегивать его владельцам 20% с каждого выкупа, который жертвы платили за возврат данных.

Мишенями для атак становились в основном компании с годовым доходом более $100 млн, базирующиеся в США, Канаде и Австралии. Для каждой жертвы создавалась кастомная сборка и записка с требованием выкупа, а также уникальный ключ для расшифровки файлов.

Проникнув в целевую сеть, злоумышленники проводили разведку для сбора информации и оценки финансовых возможностей жертвы. Если после шифрования файлов та отказывалась платить, авторы атаки угрожали публикацией похищенных данных.

Арест Стрижака состоялся в июне 2024 года в Испании (он на тот момент проживал в Барселоне). В конце апреля 2025-го его передали США как фигуранта дела о компьютерном мошенничестве по сговору.

Если ответчика признают виновным, ему грозит до 10 лет лишения свободы. Вынесение приговора запланировано на 6 мая 2026 года.

Власти США также подали в розыск сообщника Стрижака — Владимира Тимощука. За информацию, способствующую его поимке, американцы готовы заплатить до $11 миллионов.

RSS: Новости на портале Anti-Malware.ru