Хакеры опубликовали закрытые данные МИД Италии о расходах дипломатов

Хакеры опубликовали закрытые данные МИД Италии о расходах дипломатов

Хакеры опубликовали закрытые данные МИД Италии о расходах дипломатов

Итальянские хакеры из международной группировки Anonymous во вторник объявили о взломе компьютерной системы министерства иностранных дел Италии. Ведомство заявило, что по факту утечки закрытой информации проводится расследование.

В открытом доступе оказались электронные адреса руководства и сотрудников министерства, пароли к внутренним ресурсам, финансовые отчеты, данные о деловых поездках и транспортных расходах.

В заявлении хакеров, опубликовавших данные на своем сайте, говорится, что причиной для кибератаки стали якобы высокие траты итальянского МИД: "вы развлекаетесь, а итальянцы платят". Между тем влиятельная газета La Repubblica отмечает, что утечки конфиденциальных данных не произошло, хотя некоторые из опубликованных счетов на контракты министерства с некими компаниями исчисляются несколькими миллионами евро, пишет ria.ru.

"Попытку взлома" подтвердило само министерство. В нем отмечают, что по данному факту ведомство обратилось в правоохранительные органы и "сейчас идёт расследование".

"Надеемся, что прокуратура сможет пролить свет на произошедшее как можно быстрее, и для этого технический персонал министерства работает для всей возможной поддержки", — говорится в сообщении МИД Италии.

Что касается заявлений итальянской прессы, подвергшей опубликованные хакерами данные анализу на предмет лишних трат, министерство отмечает, что "любой счет-фактура МИД Италии утверждается департаментом бухгалтерского учёта министерства экономики страны и соответствует законным потребностям функционирования ведомства".

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru