Хакер похитил коммерческую информацию о военной технике австралийских ВС

Хакер похитил коммерческую информацию о военной технике австралийских ВС

Хакер похитил коммерческую информацию о военной технике австралийских ВС

Министр оборонной промышленности Австралии Кристофер Пайн заявил, что правительство страны не несет ответственности за плохую киберзащиту одной из частных компаний-подрядчиков министерства обороны, система которой была взломана хакером.

"Не думаю, что стоит пытаться взваливать на федеральное правительство вину за бреши в компьютерной защите маленького предприятия", - заявил министр, беседуя в четверг с журналистами. По его словам, этот инцидент является "полезным напоминанием бизнесу и правительству о важности серьезного отношения к вопросам кибербезопасности".

"К счастью, похищенная информация носила не военный, а коммерческий характер, тем не менее это был очень серьезный инцидент, мы проводим расследование и доберемся до истины", - подчеркнул министр.

В среду местные СМИ со ссылкой на высокопоставленного сотрудника Управления радиотехнической обороны Австралии Митчелла Кларка сообщили, что неизвестный хакер похитил у одной из австралийских компаний секретную информацию о новейших системах вооружений. Кларк признал, что "взлом был обширным и крайне серьезным". Он отметил, что похищенные материалы включали информацию, связанную с "многоцелевым истребителем-бомбардировщиком F-35, военно-транспортным самолетом C-130 Hercules, самолетом-разведчиком P-8 Poseidon", авиабомбами JDAM и несколькими военными кораблями", пишет tass.ru.

По словам Кларка, инцидент произошел в июле прошлого года, и объектом хакерской атаки стала "небольшая авиационная инженерная компания", в которой работают около 50 человек, в том числе лишь один специалист по IT-технологиям.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники используют дыры в TrueConf для взлома российских компаний

Эксперты компаний RED Security и CICADA8 зафиксировали новую волну кибератак на российские организации. Злоумышленники используют уязвимости в популярном софте для видео-конференц-связи TrueConf, что позволяет им проникать во внутреннюю инфраструктуру компаний и устанавливать вредоносные программы.

По данным специалистов, речь идёт об уязвимостях BDU:2025-10114 и BDU:2025-10116, опубликованных в базе ФСТЭК России в августе 2025 года.

Разработчик TrueConf уже выпустил обновления, но, как отмечают эксперты, многие компании до сих пор работают на устаревших версиях продукта, чем активно пользуются хакеры.

Предположительно за атаками стоит группировка Head Mare, известная по ряду крупных инцидентов в российских организациях.

После взлома злоумышленники получают возможность удалённо выполнять команды на сервере TrueConf. Они создают привилегированные учётные записи, подключаются к командному серверу и загружают вредонос, который внедряется прямо в процесс TrueConf. Это позволяет им закрепиться в системе, проводить разведку инфраструктуры и выбирать стратегию атаки — от скрытого шпионажа до шифрования данных с последующим выкупом.

Технический директор центра мониторинга и реагирования RED Security SOC Владимир Зуев призвал компании немедленно обновить TrueConf и проверить инфраструктуру на признаки взлома:

«Мы видим, что атаки уже активно применяются. Рекомендуем установить последние обновления и использовать опубликованные индикаторы компрометации. Это поможет вовремя обнаружить угрозу, изолировать скомпрометированные серверы и предотвратить развитие атаки».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru