ФБР опросит сотни человек, расследуя утечки ЦРУ на сайте Wikileaks

ФБР опросит сотни человек, расследуя утечки ЦРУ на сайте Wikileaks

ФБР опросит сотни человек, расследуя утечки ЦРУ на сайте Wikileaks

Федеральное бюро расследований США (ФБР) в рамках расследования утечек ЦРУ на сайте Wikileaks готовится опросить несколько сотен, а возможно и более тысячи человек, пишет издание New York Times.

Ранее WikiLeaks опубликовал более 8,7 тысячи документов и файлов, хранившихся во внутренней сети Центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли. Сайт сообщил, что первая часть публикации составляет менее 1% от общего объема документов.

Издание New York Times пишет, что ЦРУ пытается оценить ущерб от утечки, а ФБР занимается расследованием, пытаясь выяснить, на ком лежит ответственность за утечку. Следователи полагают, что утечка является работой не "вражеского иностранного государства", а "недовольного инсайдера".

В связи с этим ФБР готовится опросить любого, кто имел доступ к информации, — "группу людей, куда входит по меньшей мере несколько сотен человек, а возможно и более тысячи", пишет газета.

Представитель разведки сообщил, что информация, большая часть которой является технической документацией, могла быть получена с сервера вне ЦРУ. Однако он не исключил вероятности того, что утечка могла произойти через сотрудника в самом управлении, отмечает издание, пишет ria.ru.

Во вторник сайт WikiLeaks со ссылкой на конфиденциальные документы сообщил, что американское консульство во Франкфурте-на-Майне выполняет функции "хакерского" центра ЦРУ, действующего в Европе, на Ближнем Востоке и в Африке. По мнению сотрудников сайта, из документов следует, что хакерам ЦРУ выдавали дипломатические паспорта и обеспечивали прикрытием со стороны госдепартамента. Один из опубликованных документов представляет собой список инструкций для направляющихся во Франкфурт-на-Майне "кибервзломщиков" ЦРУ. На вопрос о целях пребывания в консульстве сотрудникам ведомства рекомендовалось отвечать, что они занимаются технической консультацией.

В среду источники сообщили агентству Рейтер, что в ЦРУ знали об утечке с прошлого года и ищут возможный источник утечек среди контрактных сотрудников, работавших с ЦРУ. Телеканал CNN сообщил, что ФБР и ЦРУ расследуют утечки на сайте WikiLeaks. По его информации, начато уголовное дело на федеральном уровне.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

600 миллионов атак на сайты: хакеры идут по следу денег и данных

Количество веб-атак на сайты российских компаний по-прежнему остаётся очень высоким. Но хакеры выбирают разные цели и подходы в зависимости от отрасли. Так, в финансовом секторе они чаще всего стремятся получить контроль над серверной частью инфраструктуры — для этого используют атаки типа RCE.

Согласно статистике Вебмониторэкс, ИТ-компаниях и онлайн-торговле их больше интересуют данные клиентов, а значит, в ход идут SQL-инъекции и XSS-атаки.

По данным за первую половину 2025 года, всего было зафиксировано и заблокировано более 600 миллионов веб-атак — это ощутимо больше, чем за тот же период в прошлом году.

Чаще всего атаковали финансовые организации — в среднем по 4,1 млн атак на одну. У ИТ-компаний этот показатель составил 2,6 млн, в онлайн-торговле и медиа — около 1,2 млн атак на компанию.

Финансовый сектор особенно страдает от удалённого исполнения кода (RCE). Такие уязвимости позволяют хакерам через веб-приложение пробраться в серверную часть, получить доступ к инфраструктуре, украсть данные клиентов и даже проводить несанкционированные транзакции. Это серьёзная угроза: RCE-атаки часто реализуют хорошо подготовленные хакеры или даже APT-группировки, а последствия могут быть катастрофическими.

В ИТ-сфере наибольшую опасность представляют SQL-инъекции и сканирование ботами — на каждый из этих типов атак пришлось по 20%. Сначала боты собирают информацию о приложении, его структуре и уязвимостях, а потом начинается атака. SQL-инъекции позволяют хакерам влезать в базу данных, где хранятся чувствительные данные, включая ключи, токены и конфигурации клиентов.

У онлайн-ретейла основной головной болью стали XSS-атаки. Почти половина всех атак в этой сфере — именно они. Хакеры внедряют вредоносный код в веб-страницу, и как только пользователь заходит на сайт, код срабатывает. Так можно украсть логины, пароли, данные банковской карты — всё, что человек вводит в формы.

Особенно уязвимыми оказываются интерактивные элементы сайтов — поиск, отзывы, оплата. Много пользовательского ввода и динамического контента — это идеальная среда для XSS. При этом обычному человеку сложно заметить, что сайт подменён или заражён.

Если говорить в целом, то XSS-атаки — самая распространённая угроза (25% всех атак с января по июнь). Далее идут RCE (14%) и атаки типа Path Traversal (11%), при которых злоумышленники получают доступ к файлам за пределами папки веб-приложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru