Хакеры проникли в сеть правительства Германии через сотрудника МИДа

Хакеры проникли в сеть правительства Германии через сотрудника МИДа

Хакеры проникли в сеть правительства Германии через сотрудника МИДа

Немецкие СМИ сообщили, что спецслужбам стало известно, как именно киберпреступники проникли в правительственные сети Германии. Оказалось, что злоумышленники действовали через сотрудника МИДа. Уточняется, что правительственный работник не знал, что помогает преступникам.

Схема атаки злоумышленников начиналась с платформ для удаленного обучения федеральных чиновников, в чьи сети хакерам и удалось проникнуть. Спецслужбы сообщили, что есть все основания подозревать киберпреступную группу Turla (также Snake и Uroburos).

Правоохранителям удалось выяснить, что злоумышленники использовали специальную вредоносную программу, которая до определенного момента оставалась неактивной. Активировать ее можно было удаленно, используя электронную почту.

Для этого атакующие создали специальный аккаунт, якобы принадлежащий подруге одного из сотрудников МИДа (были использованы ее реальные данные). Таким образом, им удались избежать обнаружения, так как письма имели с виду легитимный характер переписки между двумя влюбленными.

Однако в электронных письмах также содержался некий набор команд, заставлявший вредоносную программу, находящуюся в состоянии спячки, пробуждаться.

Теперь власти обеспокоены тем, как защитить себя от подобной угрозы в будущем. Предполагается, что где-то в сетях могут находится похожие вредоносные программы, которые просто в данный момент дремлют, но по команде готовы будут осуществить злонамеренную деятельность.

Взлом MAX оказался фейком: в мессенджере опровергли утечку данных

История о «полном взломе» национального мессенджера MAX оказалась фейком. Информацию, которая накануне разошлась по телеграм-каналам, в самой платформе назвали недостоверной и не имеющей отношения к реальности.

Как сообщили ТАСС в пресс-службе MAX, сообщение об утечке данных поступило из анонимного источника и не подтвердилось по итогам проверки. «Информация из анонимного источника — очередной фейк», — подчеркнули представители мессенджера в ответ на запрос агентства.

После появления слухов специалисты центра безопасности MAX провели проверку и не нашли никаких признаков компрометации. В компании отдельно уточнили, что платформа не использует зарубежные сервисы хранения данных, включая Amazon AWS, а все данные пользователей хранятся исключительно на российских серверах.

Кроме того, в MAX не применяется метод хеширования паролей Bcrypt, анализ логов не выявил подозрительной активности, а обращений по этому поводу в программу баг-баунти также не поступало.

Отдельно в компании прокомментировали «доказательства», которые анонимные авторы публиковали в сети. По словам представителей MAX, эти данные не имеют никакого отношения к мессенджеру.

Платформа просто не хранит информацию в том формате, который был выложен: в MAX отсутствуют сведения о локации, дате рождения, электронной почте, ИНН, СНИЛС и других персональных данных. Более того, в мессенджере нет username и «уровней аккаунта» — пользователей там в принципе не маркируют по каким-либо «уровням».

Напомним, ранее анонимная группа заявила, что якобы в течение года пыталась взломать MAX и смогла скопировать базу из 15-15,4 млн аккаунтов, включая ФИО, логины и номера телефонов. В качестве подтверждения в Сеть была выложена часть якобы похищенных данных.

 

Однако после реакции MAX и публикаций в СМИ пользователь, распространивший информацию об утечке, признал, что это был фейк и никакого взлома не происходило.

В итоге в компании резюмировали коротко и однозначно:

«Данные пользователей MAX надёжно защищены».

А вся история с «масштабной утечкой» оказалась очередным примером того, как анонимные вбросы могут быстро разойтись по Сети — и так же быстро рассыпаться при проверке фактами.

RSS: Новости на портале Anti-Malware.ru