WikiLeaks опубликовал очередную порцию документов ЦРУ о кибершпионаже

WikiLeaks опубликовал очередную порцию документов ЦРУ о кибершпионаже

WikiLeaks опубликовал очередную порцию документов ЦРУ о кибершпионаже

Портал WikiLeaks опубликовал новую порцию конфиденциальных документов ЦРУ в рамках серии публикаций под общим названием Vault 7. Предыдущий пакет документов об инструментах кибершпионажа "Пандемия" (Pandemic) был опубликован 1 июня.

Очередная публикация описывает проект, обозначенный ЦРУ как "Цветение вишни" (CherryBlossom). Программа позволяет отслеживать интернет-активность пользователей, подключенных к беспроводному роутеру Wi-Fi. Зараженное устройство может "внедрять" вредоносный контент в общий поток данных, а затем использовать имеющиеся уязвимости в приложениях или операционной системе на компьютере пользователей, пишет ria.ru.

WikiLeaks опубликовал первую часть пакета документов ЦРУ 7 марта, сообщалось, что эта публикация станет крупнейшей утечкой конфиденциальных бумаг разведывательного ведомства. Она включает более 8,7 тысячи документов и файлов, хранившихся в изолированной внутренней сети Центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли (штат Виргиния).

Подпишитесь на новости

ДЭГ атаковали из сетей более 30 стран: мощность DDoS достигала 1,7 Тбит/с

Во время выборов в Госдуму российская избирательная инфраструктура пережила киберштурм внушительного масштаба. За три дня специалисты отразили более 3 тыс. волн DDoS-атак мощностью до 1,7 Тбит/с и заблокировали свыше 170 млн вредоносных воздействий на веб-сервисы.

Как сообщил «Ростелеком», вредоносный трафик поступал из IP-пространств более чем 30 государств, включая Великобританию и Украину.

Среди основных стран-источников атак на инфраструктуру дистанционного электронного голосования компания назвала США, Францию и Сингапур.

Здесь стоит соблюдать цифровую гигиену уже в формулировках: расположение IP-адреса не доказывает, что за атакой стоит правительство или даже житель соответствующей страны. Ботнеты, прокси и арендованные серверы давно умеют путешествовать по глобусу.

Главными целями стали платформа ДЭГ, ГАС «Выборы», портал Госуслуг, единая система идентификации и аутентификации, инфраструктура «Ростелекома» и информационные ресурсы ЦИК.

Злоумышленники пытались нарушить доступность сервисов и проникнуть внутрь систем. Особое внимание защитники уделяли предотвращению подмены или преждевременного раскрытия результатов голосования.

Интенсивность и количество атак превысили показатели предыдущего Единого дня голосования и президентских выборов 2024 года. При этом «Ростелеком» заявляет, что обеспечил бесперебойную работу ключевых систем, защищённых каналов связи и видеонаблюдения в 89 регионах.

RSS: Новости на портале Anti-Malware.ru