Хакер выложил очередную порцию документов Демпартии США

Хакер выложил очередную порцию документов Демпартии США

Хакер выложил очередную порцию документов Демпартии США

Хакер, известный под псевдонимом Guccifer 2.0, опубликовал новые украденные документы Комитета Демократической партии по выборам в Конгресс США (DCCC) — партийного органа, отвечающего за поддержку избирательных кампаний кандидатов в конгрессмены от демократов.

Выложенные материалы касаются ряда мероприятий в штате Флорида в рамках праймериз в Палату представителей, пишет Politico.

Документы содержат информацию о мероприятиях в 7-м, 10-м, 13-м, 18-м и 26-м округах Флориды. Там приведены конкретные стратегии для победы в выборных гонках в некоторых из них. Например, относительно 10-го округа дается следующая рекомендация: «Консолидировать поддержку со стороны афроамериканских избирателей на праймериз в районе Орландо», пишет lenta.ru.

Как отмечает издание, выложенный пакет документов является менее знаковым, чем опубликованный на прошлой неделе — с контактной информацией на почти всех конгрессменов-демократов и помощников. Но при этом он — часть последовательной кампании разоблачения, ставящей демократов в неловкое положение.

«Вот документы DCCC по Флориде: отчеты, служебные записки, брифинги, досье и т.д.», — написал Guccifer 2.0 на том же сайте в домене WordPress.com, где ранее было размещено большое количество документов того же DCCC, а также Национального комитета Демократической партии (НКДП).

«У вас есть возможность взглянуть на тех, кого вы собираетесь сейчас избирать. Вы можете видеть, что праймериз в Конгресс также становятся фарсом», — отметил хакер.

О взломе сервера DCCC сообщалось 29 июля. Неделей ранее, 22 июля, сайт WikiLeaks обнародовал почти 20 тысяч электронных писем НКДП. Из них следовало, что руководство партии намеренно оказывало поддержку бывшему госсекретарю США Хиллари Клинтон в ее предвыборной борьбе в ущерб сенатору от Вермонта Берни Сандерсу.

На фоне скандала в отставку ушли главный исполнительный директор комитета Эми Дейси и его председатель Дебби Вассерман-Шульц.

Спецслужбы США во взломе ресурсов демократов заподозрили Россию. Комментируя эти предположения, российский министр иностранных дел Сергей Лавров сказал, что не хотел бы использовать бранных слов.

 
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хакеры создали фейковый аккаунт в сервисе Google для правоохранителей

Google сообщила, что в её платформе Law Enforcement Request System (LERS), через которую правоохранительные органы отправляют официальные запросы на данные, появился поддельный аккаунт. В компании уточнили: его уже отключили, никаких запросов через него сделано не было и доступ к данным злоумышленники получить не успели.

Поводом для заявления стали громкие заявления киберпреступной группы Scattered Lapsus$ Hunters.

В Telegram они утверждали, что получили доступ не только к LERS, но и к системе проверки биографических данных eCheck, которую использует ФБР. Группа даже показала скриншоты «доступа». Впрочем, в ФБР комментировать ситуацию отказались, когда к ним обратились представители BleepingComputer.

 

Опасения вокруг этой истории понятны: если бы злоумышленники действительно могли работать через такие порталы, то получили бы возможность под видом полиции запрашивать конфиденциальные данные пользователей.

Scattered Lapsus$ Hunters называют себя объединением участников из групп Shiny Hunters, Scattered Spider и Lapsus$. В этом году именно они стояли за масштабной кражей данных Salesforce.

Тогда атаки начинались с социальной инженерии: хакеры уговаривали сотрудников подключить корпоративные аккаунты к утилите Salesforce Data Loader, а потом выкачивали информацию. Позже они взломали GitHub-репозиторий Salesloft и нашли там токены для доступа к другим сервисам, что позволило продолжить кражи.

В числе пострадавших компаний — Google, Adidas, Qantas, Cisco, Louis Vuitton, Dior, Cloudflare, Palo Alto Networks и многие другие.

Интересно, что именно специалисты Google Threat Intelligence (Mandiant) первыми публично рассказали об этих атаках и фактически испортили злоумышленникам игру. С тех пор хакеры регулярно высмеивают Google, ФБР, Mandiant и исследователей в своих каналах.

На днях группа объявила, что «уходит в тень» и теперь «молчание будет их силой». Однако эксперты уверены: это не конец, а лишь новая тактика — действовать тише, но продолжать атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru