Информация о боевых дронах США продавалась в дарквебе

Информация о боевых дронах США продавалась в дарквебе

Информация о боевых дронах США продавалась в дарквебе

Киберпреступники пытались продать в дарквебе информацию об американских боевых дронах. Украденная информация включала список военных, которые управляли беспилотниками, учебные пособия и другие данные.

За все это злоумышленник просил 150-200 долларов. Такая низкая цена была обусловлена характером украденных документов — они не были секретными.

Первой об утечке сообщила компания Recorded Future, сотрудники которой обнаружили предложение купить украденную информацию на одном из форумов хакерской тематики.

«Наша команда идентифицировала нового пользователя на форуме киберпреступников, он пытался продать документы о беспилотнике MQ-9 Reaper ВВС США. Наши эксперты связались с преступником, благодаря чему удалось подтвердить подлинность скомпрометированных документов», — говорится в отчете Recorded Future.

Несмотря на то, что документы не были секретными, в компании подчеркнули, что подобная информация может быть использована для получения доступа к техническим возможностям и уязвимостям.

Есть основания подозревать в краже документов киберпреступника из Южной Америки, который, судя по всему, эксплуатировал одну из известных брешей для получения доступа к украденным документам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Лишь 44% российских компаний знают, кто меняет данные в их базах

Исследование NGR Softlab показало, что большинство российских компаний продолжают хранить в базах данных критичную для бизнеса информацию, но далеко не все способны контролировать, кто именно получает к ней доступ и какие изменения вносит.

Опрос проводился с июня по сентябрь 2025 года и охватил 54 представителя ИБ и ИТ-подразделений компаний из промышленности, финансового сектора, логистики, образования, госсектора и других отраслей.

Как выяснили специалисты, 74% организаций считают свои базы данных «очень критичными» с точки зрения информационной безопасности.

Однако только 44% респондентов точно знают, кто и когда менял информацию в их БД. Остальные ориентируются лишь по ограниченным показателям: 31% контролируют только действия основных администраторов, 13% имеют общее представление о происходящем, а 11% вовсе никак не отслеживают доступ.

 

Проблемы начинаются и в моменте выявления инцидентов. Лишь 21% компаний могут обнаружить несанкционированный доступ сразу, остальные узнают о нём с задержкой от нескольких дней до месяца и дольше.

Это значительно повышает риск длительного скрытого воздействия на важные для бизнеса данные. При этом более половины — 52% — уже сталкивались с инцидентами, а 14% сообщили о нарушениях в течение последнего года.

Руководитель направления продуктового маркетинга NGR Softlab Анастасия Вишневская отмечает, что компании понимают важность защиты критичных данных, но чаще всего ограничиваются стандартными настройками безопасности.

На фоне роста сложности кибератак, активности инсайдеров и длительного присутствия злоумышленников в инфраструктуре такой подход увеличивает риски.

При этом ситуация постепенно меняется. По данным исследования, 76% организаций планируют укреплять безопасность своих баз данных, что эксперты называют позитивным трендом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru