Иран следит за чиновниками из США

Иранцы шпионят за американскими должностными лицами

Эксперты по кибербезопасности из компании iSight Partners обнаружили шпионскую сеть на нескольких социальных платформах. По словам специалистов, иранские агенты создали ряд поддельных профилей в социальных сетях. Аккаунты использовались для получения информации у 2 тыс. американских должностных лиц.

Согласно докладу iSight Partners, шпионы работают с 2011 года. Агенты создали поддельные новостные организации, чтобы подружиться и заполучить личные данные госслужащих США. Специалисты пришли к выводу, полученные данные будет использоваться для разработки систем вооружения. Шпионы могли выведать информацию о расположении американских военных баз и о подробностях сотрудничества армии страны с Израилем.

Это может предоставить Ирану преимущество в переговорах с США, особенно в случае введения санкций. Учитывая, когда работали шпионы, их недельное расписание и расположение целей разведки, исследователи пришли к выводу, что агенты находятся на территории Ирана.

iSight Partners в основном работает с государственными или бизнес организациями.

Подпишитесь на новости

Хакеры атаковали Додо Пиццу и могли добраться до данных клиентов

«Додо Пицца» сообщила о кибератаке на свою ИТ-систему. Злоумышленники могли получить доступ к данным части клиентов: именам, адресам, номерам телефонов, электронной почте, датам рождения и истории заказов. Специалисты по информационной безопасности продолжают внутреннюю проверку и выясняют полный масштаб произошедшего.

Об инциденте компания рассказала в официальном телеграм-канале. По её словам, атаки происходили в течение двух дней, однако сейчас доступ злоумышленникам уже заблокирован.

Платёжные реквизиты, как утверждает «Додо Пицца», не пострадали: компания их не хранит. Поэтому данные банковских карт в этот раз остались вне меню атакующих.

О происшествии уведомили Роскомнадзор. В рамках защитных мер сервис также может принудительно завершать пользовательские сессии. Если приложение или сайт внезапно потребуют аутентифицироваться заново, это не очередной баг, а попытка обезопасить аккаунт.

Пока компания говорит лишь о возможном доступе к информации и не уточняет, удалось ли злоумышленникам выгрузить клиентскую базу, сколько пользователей могло пострадать и каким способом атаковали инфраструктуру.

Даже без банковских реквизитов набор выглядит весьма аппетитно для мошенников. Имя, телефон, адрес доставки и состав прошлых заказов позволяют создавать убедительные фишинговые сообщения и звонки (например, от имени ресторана, курьера или службы поддержки).

Клиентам стоит особенно настороженно относиться к сообщениям о возврате денег, подтверждении заказа или компенсации за утечку.

RSS: Новости на портале Anti-Malware.ru