Китайские киберпреступники похитили секретные данные ВМС США

Китайские киберпреступники похитили секретные данные ВМС США

Китайские киберпреступники похитили секретные данные ВМС США

Работающие на китайское правительство киберпреступники скомпрометировали компьютеры подрядчика ВМС США, что позволило им похитить крайне чувствительную информацию, касающуюся ведения подводного боя. Среди похищенных злоумышленниками данных были планы создания сверхзвуковой противокорабельной ракеты.

От официальных лиц стало известно, что взлом был произведен в январе и феврале.

«В соответствии с федеральными нормативными актами, компании обязаны уведомлять правительство о серьезных киберинцидентах, которые потенциально затрагивают правительственные сети. На данный момент будет неуместно озвучивать более подробную информацию», — заявили в ВМС США.

В Китае завили, что ничего не знают об этой кибератаке, подчеркнув, что страна «решительно выступает за кибербезопасность» и «против любых форм кибератак».

В настоящее время известно, что киберпреступники атаковали подрядчика, который работает на Naval Undersea Warfare Center (NUWC, Центр ведения подводных боевых действий), NUWC расположен в Ньюпорте, штат Род-Айленд.

В результате в руки злоумышленников попали 614 Гб данных секретного проекта, известного под кодовым названием Sea Dragon («Морской дракон»). В ВМС заявили, что разглашение этих данных может нанести ущерб национальной безопасности.

В настоящее время расследованием этого дела занимается ФБР, которое отказалось предоставить какие-либо комментарии по этому поводу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru