Персональные данные сотрудников Госдепа США попали в руки хакеров

Персональные данные сотрудников Госдепа США попали в руки хакеров

Персональные данные сотрудников Госдепа США попали в руки хакеров

Киберпреступникам удалось взломать электронную почту, принадлежащую Государственному департаменту США. Таким образом, злоумышленникам стала доступна персональная информация нескольких сотрудников Госдепа.

Ведомство описывает этот инцидент как «вызывающий озабоченность», он затронул менее 1 % аккаунтов электронной почты, принадлежащих сотрудникам Госдепа.

7 сентября официальное письмо, предупреждающее о взломе, было разослано департаментом сотрудникам.

«Мы установили, что персональная информация некоторых сотрудников могла быть скомпрометирована. Всех затронутых сотрудников мы уведомили», — говорится в письме.

В итоге Госдеп сформировал отдельную группу для расследования этого киберинцидента. Судя по всему, личности киберпреступников пока не установлены, также неизвестно, какая именно группа стоит за атакой.

Аналогичный эпизод произошел в прошлом году, в июле. Тогда был взломан почтовый ящик высокопоставленного сотрудника подразделения Госдепартамента США, отвечающего за разведывательную деятельность в отношении России.

А в июне этого года Государственный департамент США дал рекомендации нынешнему президенту США Дональду Трампу, которые помогут стране укрепить ее кибербезопасность. Отмечается, что большое внимание уделено взаимодействию правительства США с иностранными партнерами, что поможет победить ряд киберугроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies представила POC решения для защиты от массовых атак

На пресс-конференции «Стратегическое развитие защиты конечных устройств» компания Positive Technologies показала работающий прототип системы с предварительным названием MaxPatrol EPP.

Решение ориентировано на защиту от массовых угроз, в первую очередь — от шифровальщиков и троянских программ удалённого управления.

Разработку представил Сергей Лебедев, руководитель департамента разработки средств защиты рабочих станций и серверов Positive Technologies. MaxPatrol EPP создаётся на базе технологий компании «ВирусБлокада», долю в которой Positive Technologies приобрела в феврале 2025 года.

Прототип уже способен распознавать и блокировать запуск вредоносных скриптов, которые загружают зловредные программы. Именно такие скрипты часто встраиваются в PDF-файлы и офисные документы, рассылаемые через почту или мессенджеры — это один из распространённых каналов доставки вредоносного ПО.

Согласно внутренней статистике компании, 20% всех кибератак на российские организации связаны с заражением конечных устройств: рабочих станций, ноутбуков и серверов. Из числа таких атак 42% приходятся на шифровальщики, ещё 38% — на трояны удалённого управления (RAT).

Как отметил Александр Коробко, руководитель направления продуктового маркетинга по безопасности инфраструктуры Positive Technologies, одного антивируса уже недостаточно для полноценной защиты. По данным опроса, в котором приняли участие более 390 российских компаний всех масштабов и отраслей, в среднем организации используют 3,2 защитных решения.

Причём чем крупнее бизнес, тем больше средств защиты он применяет. Наиболее популярны — антивирусы, межсетевые экраны, средства предотвращения вторжений и системы защиты конечных точек (EDR). Сейчас EDR используют 58% компаний, а ещё 28% планируют внедрить их в этом году.

По словам Сергея Лебедева, MaxPatrol EPP будет распространяться как отдельный продукт, в том числе для малого и среднего бизнеса, а также входить в состав других решений компании — например, в сетевую песочницу и NGFW.

Юрий Бережной, руководитель направления по развитию защиты конечных устройств Positive Technologies, подчеркнул, что интеграция разных защитных решений — один из главных приоритетов для заказчиков. Новый продукт отвечает на запрос бизнеса: быстро реагировать на массовые угрозы. В то время как EDR-функциональность остаётся инструментом для специалистов ИБ и применяется против более сложных, точечных атак.

Напомним, вчера мы сообщали о запуске PT MAZE — сервиса для защиты мобильных приложений от реверс-инжиниринга.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru