Сотрудница АНБ вынесла секретные документы в колготках

Сотрудница АНБ вынесла секретные документы в колготках

Сотрудница АНБ вынесла секретные документы в колготках

Бывшая сотрудница Агентства национальной безопасности США (АНБ) Риэлити Виннер (Reality Winner) призналась, что спрятала в колготках конфиденциальные документы, чтобы вынести их из офиса и передать журналистам, сообщает CBS News.

Двадцатипятилетняя женщина была арестована ФБР в июне 2017 г.  Лингвист по образованию, она работала переводчиком в офисе АНБ, расположенном в городе Аугуста (штат Джорджия). Следствие обвиняет Виннер в разглашении данных о том, что «российские хакеры» якобы оказали влияние на ход выборов президента США в 2016 г. Поначалу она утверждала, что распечатала секретный доклад и несколько дней держала его в ящике стола, после чего сожгла. Однако, затем девушка призналась, что сохранила документ, чтобы отправить его в СМИ (речь идет о портале Intercept, который первым опубликовал информацию), пишет infowatch.ru.

«Я сложила документы пополам в моих колготках», - сказала Виннер, отвечая на вопрос следователя о том, как ей удалось пронести доклад.  По словам обвиняемой, она решила, что общественность должна ознакомиться с результатами отчета. «О себе я в этот момент не думала… Мне казалось, что все наши методы и так известны, а данный отчет будет лишь каплей в море», - заявила она на допросе. Виннер отмечает, что не стремилась стать вторым Эдвардом Сноуденом (сотрудником ЦРУ и АНБ, который слил в СМИ и порталу WikiLeaks множество секретной информации).

Судебный процесс над Риэлити Виннер планируется начать в марте 2018 г. За утечку государственных секретов ей грозит до 10 лет лишения свободы.

Группа Stan Ghouls усилила атаки в СНГ и заинтересовалась IoT

«Лаборатория Касперского» разобрала свежую кампанию кибергруппы Stan Ghouls, которая в конце 2025 года активно атаковала организации в странах СНГ — от России до Казахстана, Кыргызстана и Узбекистана. Под удар попали финансовые компании, промышленные предприятия и ИТ-бизнес. В целом набор инструментов у злоумышленников остался прежним, но инфраструктуру они заметно обновили, плюс, похоже, начали присматриваться к атакам на IoT.

Stan Ghouls ведёт целевые кампании как минимум с 2023 года и уже успела выработать узнаваемый почерк.

Группировка использует собственные вредоносные загрузчики на Java и регулярно «освежает» инфраструктуру, регистрируя новые домены под каждую волну атак. Основной интерес злоумышленников, по оценке экспертов, по-прежнему связан с финансовой выгодой, но элементы кибершпионажа тоже не исключаются.

Сценарий атак выглядит классически, но исполнен аккуратно. Всё начинается с фишинговых писем с вредоносными PDF-вложениями. Письма тщательно подгоняются под конкретных жертв и пишутся на локальных языках.

 

Часто они маскируются под официальные уведомления — например, «предупреждение от прокуратуры» или «постановление районного суда». Внутри PDF скрыта ссылка: переход по ней запускает вредоносный загрузчик. Отдельно жертву просят установить Java, якобы без неё документ нельзя открыть.

 

После этого загрузчик скачивает легитимный софт для удалённого администрирования — NetSupport, который злоумышленники используют для полного контроля над заражённой системой. Ранее ключевым инструментом Stan Ghouls был коммерческий RAT STRRAT (он же Strigoi Master), и группа продолжает полагаться на проверенные решения, не меняя их без необходимости.

По данным «Лаборатории Касперского», в рамках этой кампании злоумышленники атаковали более 60 целей — довольно внушительное число для таргетированной операции. Это говорит о наличии ресурсов для ручного управления десятками скомпрометированных устройств одновременно.

Отдельный интерес вызвал один из доменов, использовавшихся в прошлых кампаниях группы. На нём исследователи обнаружили файлы, связанные с известным IoT-зловредом Mirai. Это может указывать на расширение арсенала Stan Ghouls и попытки группы попробовать себя в атаках на умные устройства.

Эксперты продолжают отслеживать активность группировки и предупреждать клиентов о новых кампаниях.

RSS: Новости на портале Anti-Malware.ru