Британская спецслужба впервые призналась во взломах компьютеров

Британская спецслужба впервые призналась во взломах компьютеров

Центр правительственной связи Великобритании (GCHQ) впервые признался в том, что производил взломы компьютеров, сообщает газета Financial Times.

По данным газеты, представители центра подтвердили взломы после того, как интернет-компании и борцы за конфиденциальность сообщили о случаях вторжений GCHQ в компьютерные сети в трибунал по вопросам работы спецслужб (Investigatory Powers Tribunal, IPT). Сообщается, что жалоба в трибунал поступила от семи интернет-провайдеров и правозащитной организации Privacy International. По словам представителя истца Бена Джеффи, ранее представители центра ни разу не подтверждали и не опровергали, что располагают технической возможностью производить взломы частных сетей и устройств.

Джеффи отметил, что GCHQ использует для слежки как ПО, которое пребывает на устройствах пользователей длительное время, так и "одноразовые" программы слежения, которые отключаются вместе с выходом владельца устройства из интернета. Он также заявил, что в ходе разбирательства необходимо установить, действительно ли действия GCHQ не нарушают британское законодательство и акты о правах человека, пишет ria.ru.

Ранее бывший сотрудник американских спецслужб Эдвард Сноуден в интервью телеканалу "Би-би-си" заявил, что Агентство национальной безопасности (NSA) США и Центр правительственной связи Великобритании (GCHQ) поддерживали взаимовыгодное сотрудничество по принципу "техподдержка в обмен на информацию". Сноуден рассказал, что через мобильный телефон спецслужбы могут получить огромное количество информации — от времени отправки и адресатов звонков, писем и сообщений до географических перемещений владельца аппарата, а могут, подключившись к телефону, прослушивать все, что происходит вокруг его владельца и даже, при желании, его фотографировать. Сноуден утверждает, что США и Великобритания вложили немалые средства в технологии "взлома" смартфонов.

Кибершпионы охотятся за геоданными российских госструктур и промышленности

«Лаборатория Касперского» раскрыла новые детали атак кибершпионской группы HeartlessSoul. По данным исследователей, злоумышленники атакуют российские организации и проявляют особый интерес к геоинформационным данным.

Группа активна как минимум с осени 2025 года. Основными целями стали: государственный сектор, промышленные предприятия, организации, связанные с авиационными системами, а также отдельные частные пользователи.

Для заражения HeartlessSoul использует троян. Чаще всего его распространяют через фишинговые письма с вредоносными вложениями. Также злоумышленники создают поддельные сайты под конкретные цели.

Например, для атак на авиационную сферу они делали фальшивые ресурсы, где предлагали скачать якобы рабочий софт, а на деле это была вредоносная программа.

Ещё один способ распространения — легитимные платформы. Исследователи обнаружили, что зловред размещали на SourceForge под видом GearUP, сервиса для улучшения соединения в онлайн-играх.

 

Главная функция трояна — кража файлов. Он собирает документы, архивы, изображения, а также GIS-файлы — геоинформационные данные. Такая информация может быть особенно важной, поскольку помогает получить сведения о дорогах, инженерных сетях и других объектах инфраструктуры.

Кроме того, троян умеет вытаскивать данные из Telegram и популярных браузеров, включая Google Chrome, Microsoft Edge, Яндекс Браузер и Opera.

Технический анализ также показал связь HeartlessSoul с другой группой — GOFFEE. По данным «Лаборатории Касперского», они используют общую инфраструктуру и нацелены на российский госсектор. Это может говорить о совместных или скоординированных операциях.

RSS: Новости на портале Anti-Malware.ru