Китайские киберпреступники похитили секретные данные ВМС США

Китайские киберпреступники похитили секретные данные ВМС США

Китайские киберпреступники похитили секретные данные ВМС США

Работающие на китайское правительство киберпреступники скомпрометировали компьютеры подрядчика ВМС США, что позволило им похитить крайне чувствительную информацию, касающуюся ведения подводного боя. Среди похищенных злоумышленниками данных были планы создания сверхзвуковой противокорабельной ракеты.

От официальных лиц стало известно, что взлом был произведен в январе и феврале.

«В соответствии с федеральными нормативными актами, компании обязаны уведомлять правительство о серьезных киберинцидентах, которые потенциально затрагивают правительственные сети. На данный момент будет неуместно озвучивать более подробную информацию», — заявили в ВМС США.

В Китае завили, что ничего не знают об этой кибератаке, подчеркнув, что страна «решительно выступает за кибербезопасность» и «против любых форм кибератак».

В настоящее время известно, что киберпреступники атаковали подрядчика, который работает на Naval Undersea Warfare Center (NUWC, Центр ведения подводных боевых действий), NUWC расположен в Ньюпорте, штат Род-Айленд.

В результате в руки злоумышленников попали 614 Гб данных секретного проекта, известного под кодовым названием Sea Dragon («Морской дракон»). В ВМС заявили, что разглашение этих данных может нанести ущерб национальной безопасности.

В настоящее время расследованием этого дела занимается ФБР, которое отказалось предоставить какие-либо комментарии по этому поводу.

Злоумышленники начали массовую кампанию в MAX по распространению Mamont

В мессенджере MAX, по данным экспертов, началась масштабная кампания по распространению троянской программы Mamont. Злоумышленники рассылали зловред через домовые и родительские чаты, а также сообщества дачных поселков. При этом администрация мессенджера отрицает массовое распространение вредоносных приложений.

О кампании по распространению зловреда Mamont сетевой «Газете.Ру» рассказала руководитель направления отдела анализа и оценки цифровых угроз Infosecurity (входит в группу компаний Softline) Кристина Буренкова.

По ее словам, активность злоумышленников в MAX может быть связана с миграцией на платформу домовых, родительских и дачных чатов на фоне замедления и возможной блокировки Telegram, где такие сообщества существовали ранее. При этом атаки, как отмечает эксперт, нацелены не на отдельных пользователей, а сразу на целые группы.

Распространители зловреда действуют через украденные аккаунты реальных участников чатов и сообществ. От их имени рассылаются сообщения, рассчитанные на эмоциональную реакцию, например о ДТП, в котором якобы пострадали знакомые.

«Люди, взволнованные новостью, переходят по ссылке, видят файл с якобы фотографиями, но на самом деле это установочный файл Android-приложения. Внутри такого файла — троян Mamont. Это вредонос, который крадет платежные данные, а также перехватывает пуш-уведомления и СМС с кодами авторизации в банковских сервисах. Расчет прост: чем больше людей в чате, тем выше вероятность, что кто-то клюнет», — так описала тактику злоумышленников Кристина Буренкова.

Поскольку сообщение приходит от имени знакомого участника сообщества, люди, как правило, доверяют ему и переходят по ссылке, попадаясь на уловку злоумышленников.

В пресс-службе MAX эту информацию опровергли: «Информация о распространении вируса в MAX не соответствует действительности. Специалисты Центра Безопасности проактивно выявляют и блокируют вредоносное ПО. Все данные пользователей надежно защищены».

Mamont — один из наиболее распространенных Android-троянов. По данным F6, на него приходится почти половина всех заражений мобильных устройств в России. По данным «Лаборатории Касперского», в 2025 году интенсивность атак с его применением выросла в 36 раз.

RSS: Новости на портале Anti-Malware.ru