Хакеры взломали почтовые ящики республиканцев в Иллинойсе

Хакеры взломали почтовые ящики республиканцев в Иллинойсе

Хакеры взломали почтовые ящики республиканцев в Иллинойсе

Исполнительный директор Республиканской партии в американском штате Иллинойс Ник Клитцинг заявил о том, что хакеры взломали ряд почтовых ящиков членов партии, пишет газета Chicago Tribune.

Ранее газета New York Times со ссылкой на источники в разведке сообщила, что хакеры взломали Национальный комитет Республиканской партии (RNC). Слухи о кибератаке появились летом, но тогда республиканцы их опровергли.

По словам Клитцинга, партия обнаружила на сайте DCLeaks.com информацию, хранившуюся на 18 почтовых ящиках. Как писала New York Times, по мнению американских спецслужб, этот веб-сайт якобы является оплотом "подконтрольной группы" главного управления российского Генерального штаба.

Клитцинг отметил, что в июне ФБР сообщило партии о взломе некоторых ее почтовых ящиков, но не уточнило, что это стало известно в ходе федерального расследования деятельности России в национальной политической системе США. По словам республиканца, данные, хранившиеся на взломанных серверах, датируются 2015 годом и не связаны с президентскими выборами 2016 года, пишет ria.ru.

Сообщения о взломе Нацкомитета республиканцев — часть общего сюжета с обвинениями в адрес иностранных хакеров, которые якобы пытались повлиять на результат выборов президента США. Эти обвинения активно распространяли до и после выборов представители демократов, а штаб Дональда Трампа относился к ним скептически.

Ранее газета Washington Post сообщила, что ЦРУ пришло к выводу, что Россия вмешивалась в ход выборов, чтобы помочь Трампу стать президентом.

В октябре министерство внутренней безопасности и офис директора национальной разведки США заявили о причастности российского правительства к кибератакам в Штатах, при этом никаких доказательств этого предъявлено не было. После выборов Белый дом заявил, что в день голосования никакой повышенной активности хакеров не было.

Комментируя позицию американских властей, президент России Владимир Путин ранее заявил, что в опубликованных во время предвыборной кампании документах нет ничего в интересах Москвы, а истерика нагнетается, чтобы отвлечь внимание от содержания бумаг. Пресс-секретарь главы государства Дмитрий Песков называл обвинения "абсолютно голословными".

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru