Губернатор Мексики следил за президентом, используя шпионские программы

Губернатор Мексики следил за президентом, используя шпионские программы

Губернатор Мексики следил за президентом, используя шпионские программы

За последние несколько месяцев организации по правам человека и интернет-мониторингу обнаружили доказательства того, что правительство Мексики использует сложные шпионские программы, разработанные израильской компанией для наблюдения за журналистами и политическими противниками.

Бывший мексиканский шпион утверждает, что несколько лет назад губернатор использовал разного рода шпионские программы для наблюдения за другими правительственными служащими и политиками, включая журналистов и даже самого президента Мексики.

В понедельник Родольфо Рауль Гонсалес Васкес, бывший агент мексиканского разведывательного агентства CISEN, объявил, что он подал иск против бывшего губернатора южного штата Пуэбла Рафеля Морено Валле. По словам местных новостных ресурсов, Гонсалес Васкес обвиняет Морено Валле в шпионаже за мексиканским президентом Энрике Пенья Нието, а также еще за 24 людьми, включая политиков и журналистов.

Во время пресс-конференции Гонсалес Васкес сказал, что существует некий «подпольный шпионский отдел», который следует считать «преступной группой».

Благодаря утечкам конфиденциальных документов хакерской группы Hacking Team, стало известно, что Мексика является крупнейшим клиентом этой группировки. Однако за последние несколько лет место Hacking Team заняла другая группа - NSO Group, разработки именно NSO Group использовались в последних инцидентах шпионажа за журналистами и следователями.

По словам человека, работающего в сфере наблюдения и пожелавшего остаться анонимным, это всего лишь еще один случай, доказывающий, насколько шпионские программы стали центральным инструментом мексиканских политиков.

«Есть коррумпированные персонажи, использующие шпионские программы для личных целей. Они используют их для поддержания власти и контроля» - заявил источник.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Google Cloud найден OAST-сервис для проведения атак на 200+ уязвимостей

Злоумышленники запустили в Google Cloud свой скан-сервис для поиска уязвимостей в веб-приложениях (OAST, Out-of-band Application Security Testing). За последние два месяца было совершено около 1400 попыток эксплойта с его использованием.

В ходе атак с применением кастомного тулкита эксперты VulnCheck насчитали более 200 опробованных уязвимостей. Суммарно выявлено семь IP-адресов, связанных с вредоносной активностью: хост-сервер в домене detectors-testing[.]com и шесть сканеров, размещенных в поддоменах.

Источник попыток эксплойта привлек внимание аналитиков тем, что агрессивный трафик исходил из неизвестного OAST-домена. Авторы атак обычно ленятся создавать с этой целью специальную инфраструктуру и при поиске незакрытых уязвимостей пользуются публичными сервисами — вроде oast.fun.

Как оказалось, обнаруженный частный сервис проверки приложений на уязвимость использует в основном шаблоны, включенные в набор Nuclei, в том числе устаревшие, уже удаленные из официальных репозиториев, а также кастомную полезную нагрузку.

 

В частности, в эксплойт-атаках, нацеленных на ресурсы бразильской компании Canary Systems (разработчик систем сбора данных и интеграции для геотехнического мониторинга) засветилась RCE-уязвимость CVE-2025-4428 в Ivanti Endpoint Manager Mobile.

Использование Google Cloud в данном случае позволяет скрыть вредоносные обратные вызовы в легитимном трафике и уберечь криминальный сервис от блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru