Пентагон признал факт взлома своих сетей

Военное ведомство США впервые официально признало факт взлома секретных сетей армии США иностранными разведками. Cамая масштабная операция по взлому компьютеров армии США, получившая название Buckshot Yankee, была осуществлена в 2008 году.

Заместитель министра обороны США Уильям Дж. Линн-третий сообщил, что вредоносная программа была загружена с флэш-карты в один из ноутбуков на некой базе США на Ближнем Востоке. Программа, которую загрузил агент неназванной иностранной разведки, заразила сеть Центрального командования армии США. "Программа незаметно распространилась по секретным и несекретным системам и укрепилась, так сказать, на виртуальном плацдарме, откуда информация могла передаваться на серверы, находящиеся под контролем иностранной державы. То был худший кошмар системного администратора", - заявил Линн.

Напомним, что в 2008 году Los Angeles Times сообщила, ссылаясь на неназванные источники в Пентагоне, что атака, возможно, исходила из России. В ноябре 2008 года Пентагон ввел запрет на флэш-карты, но позднее несколько преобразовал его.

 Источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На форуме продают учётные данные 21 млн пользователей VPN для Android

Неизвестный киберпреступник на популярном хакерском форуме продаёт базы данных, которые, по его словам, содержат логины и пароли пользователей трёх VPN-приложений для мобильной операционной системы Android: SuperVPN, GeckoVPN и ChatVPN. В общей сложности злоумышленник предлагает 21 млн записей.

Это довольно интересная утечка, учитывая, что SuperVPN загрузили более 100 млн пользователей в официальном магазине Android-приложений Google Play Store. У GeckoVPN и ChatVPN результаты поскромнее, однако их тоже нельзя назвать плохими: 10 млн и 50 тыс. соответственно.

Преступник, разместивший на хакерском форуме объявление, продаёт адреса электронной почты и случайно сгенерированные строки, которые используются в качестве паролей. Сумму продавец не назвал, однако известно, что в общей сложности от утечки пострадали 21 млн пользователей VPN-клиентов.

 

Сотрудники издания CyberNews обратились за комментариями к представителям SuperVPN, GeckoVPN, ChatVPN и попросили подтвердить факт компрометации данных. Однако разработчики так и не вышли на связь.

Среди утёкших данных, по словам CyberNews, можно найти адреса электронной почты, имена пользователей, полные настоящие имена, страны проживания, сгенерированные случайным образом строки паролей, платёжную информацию, статус премиального пользователя и срок его действия.

 

Помимо этого, в выставленном на продажу архиве есть и данные об устройствах пользователей: серийный номер девайса, тип смартфона и его производитель, идентификатор устройства, IMSI-номера. Продавец при этом утверждает, что все данные он получил из общедоступных баз.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru