Пенс использовал частную электронную почту для деловых контактов

Пенс использовал частную электронную почту для деловых контактов

Пенс использовал частную электронную почту для деловых контактов

Вице-президент США Майк Пенс в бытность губернатором Индианы использовал частную электронную почту для деловых контактов, почта была взломана в июне 2016 года, сообщила газета Indianapolis Star.

По ее данным, неизвестные хакеры получили доступ к аккаунту Пенса, с которого тот обсуждал в том числе вопросы безопасности, включая меры по предотвращению терактов.

Хакеры разослали от имени Пенса фальшивое сообщение, что его ограбили во время турпоездки на Филиппины и отобрали деньги, кредитные карты и мобильный телефон. Сам Пенс позже разослал письмо, в котором извинялся перед адресатами и заявлял, что все в порядке. После этого Пенс завел себе другую учетную запись. При этом газета отмечает, что Пенс мог стать жертвой широкой схемы мошенничества, а не кибератаки на конкретный аккаунт, передает ria.ru.

Офис вице-президента в ответ на запрос газеты заявил, что Пенс не нарушал законы штата. "На посту губернатора господин Пенс полностью соблюдал закон Индианы относительно использования электронной почты и ее хранения", — заявили в офисе вице-президента.

Закон Индианы не запрещает официальным лицам пользоваться частной электронной почтой, но при этом традиционно закон толкуют так, что частная почта, касающаяся рабочих вопросов, должна сохраняться на будущее для контроля над действиями официальных лиц. Пенс передал свои частные письма в ведение штата, уточняет издание.

Пенс и Дональд Трамп в ходе предвыборной кампании резко критиковали демократического кандидата Хиллари Клинтон за использование частного сервера, с которого она удалила десятки тысяч электронных писем. Трамп выиграл у Клинтон на выборах в ноябре. Трамп и Пенс были приведены к присяге 20 января.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru