Пентагон подтвердил утечку данных около 30 000 своих сотрудников

Пентагон подтвердил утечку данных около 30 000 своих сотрудников

В пятницу официальный представитель Пентагона заявил, что Министерство обороны США стало жертвой утечки. По имеющейся на данный момент информации, киберинцидент произошел по вине внешнего подрядчика.

Подробности утечки не разглашаются, так как расследование все еще идет. Однако согласно агентству Associated Press, источник утверждает, что пострадали данные около 30 000 военных и гражданских сотрудников Минобороны.

Ожидается, что эта цифра будет расти по мере расследования Пентагона. Представитель заявил, что утечку обнаружили на прошлой неделе — 4 октября. Киберпреступник (или их группа) скомпрометировал внешнего подрядчика и использовал этот доступ для проникновения в сеть Пентагона. После этого атакующие похитили данные сотрудников.

Злоумышленники получили доступ к персональной информации служащих, а также к данным платежных карт. Минобороны не раскрывает имя взломанного подрядчика, ссылаясь на интересы следствия.

«Министерство в настоящее время оценивает возможные последствия инцидента. Всем пострадавшим сотрудникам будут направлены соответствующие уведомления», — заявили в Минобороны.

Также в регуляторе планируют создать бесплатные сервисы для защиты от кибермошенничества.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В браузере Google Chrome устранили критическую уязвимость

На этой неделе разработчики устранили критическую уязвимость в браузере Chrome, которая в случае эксплуатации может позволить выбраться за пределы песочницы и выполнить произвольный код удалённо.

Брешь, которую отслеживают под идентификатором CVE-2024-4058, затрагивает графический движок ANGLE. По типу это классическое несоответствие используемых типов данных (type confusion).

Интересно, что за последние несколько лет лишь несколько брешей в Chrome удостоились статуса критических. За информацию о CVE-2024-4058 Google поблагодарила команду Qrious Secure и выплатила экспертам 16 000 долларов.

Qrious Secure вообще любит искать бреши ради удовольствия, ранее исследователи, например, сообщали Google о CVE-2024-0517 и CVE-2024-0223 — двух других проблемах в Chrome.

В Google не уточнили, эксплуатируют ли злоумышленники CVE-2024-4058 в реальных кибератаках. Тем не менее всем рекомендуется установить последнюю версию браузера: 124.0.6367.78/.79 (для Windows и macOS) и 124.0.6367.78 (для Linux).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru