Хакеры похитили 40 000 аккаунтов пользователей госресурсов в 30 странах

Хакеры похитили 40 000 аккаунтов пользователей госресурсов в 30 странах

Хакеры похитили 40 000 аккаунтов пользователей госресурсов в 30 странах

Киберпреступники атакуют пользователей крупнейших государственных ресурсов — зафиксировано 40 000 скомпрометированных учетных записей в 30 странах мира. Такие данные приводит специализирующаяся на борьбе с киберугрозами компания Group-IB.

Больше всего пострадавших пользователей находится в Италии — 52%, за ней идет Саудовская Аравия с 22%, тройку закрывает Португалия — всего 5%. Эксперты полагают, что злоумышленники могли продать эти данные на форумах соответствующей тематики, второй вариант — данные могли быть использованы в таргетированных атаках для кражи денег или информации.

В ходе вредоносной кампании киберпреступникам удалось получить доступ к логинам и паролям, которые использовались для входа в личные кабинеты государственных порталов в 30 странах мира.

В результате пострадали зарегистрированные пользователи следующих госресурсов: Польши (gov.pl), Румынии (gov.ro) и Швейцарии (admin.ch), Министерства обороны Италии (difesa.it), Армии обороны Израиля (idf.il), Правительства Болгарии (government.bg), Министерства финансов Грузии (mof.ge), Управления иммиграционной службы Норвегии udi.no, Министерства иностранных дел Румынии и Италии.

Помимо рядовых граждан, которые регистрировались на сайтах госуслуг — Франции (gouv.fr), Венгрии (gov.hu) и Хорватии (gov.hr) — в список пострадавших входят государственные и военнослужащие.

Чтобы добраться до интересующих их данных, киберпреступники использовали специальные вредоносные программы, обладающие шпионскими возможностями — например, кейлоггеры и формграбберы: Pony Formgrabber, AZORult и Qbot (Qakbot).

Доставлялись эти программы стандартно, через фишинговые рассылки, которые отправлялись как на личную, так и на корпоративную почту. Внутри вредоносных писем находился архив с исполняемым файлом, после запуска которого происходило заражение компьютера жертвы.

Используемые злоумышленниками программы могли собирать учетные данные из конфигурационных файлов, баз данных, секретных хранилищ более 70 программ, после чего отправлять ее командному серверу C&C (Pony Formgrabber).

Или же похищать не только пароли из браузеров, но и данные криптовалютных кошельков (AZORult).

Обычно после похищения злоумышленники стараются продать такие данные на форумах хакерской направленности, где среди желающих приобрести такую информацию есть правительственные киберпреступные группировки, а также отдельные лица, занимающиеся незаконной деятельностью в Сети.

Минцифры задумалось о проверке возраста россиян в интернете

Минцифры присматривается к новому способу навести порядок в интернете: ведомство изучает возможность внедрения возрастной идентификации на онлайн-платформах. Об этом на ПМЭФ-2026 рассказал глава министерства Максут Шадаев. По его словам, вопрос проверки возраста пользователей становится одной из ближайших задач цифровой повестки.

В качестве примера министр привёл игровую платформу Roblox, которая уже начала внедрять биометрическую верификацию для доступа к отдельным функциям.

С начала года Roblox предлагает подтверждать возраст по селфи или документу с фотографией. Детям младше 13 лет ограничивают доступ к некоторым данным аккаунта и разрешают общаться только со сверстниками. В компании объясняют такие меры заботой о безопасности. И неудивительно: из 150 млн ежедневных пользователей платформы около трети составляют дети до 13 лет.

Российские эксперты, чьи слова передают «Ведомости», в целом считают идею разумной. По их мнению, возрастная идентификация может помочь защитить несовершеннолетних от нежелательного контента и сделать правила доступа к цифровым сервисам более прозрачными.

Технических вариантов хватает. Самый очевидный — привязка аккаунтов к «Госуслугам». Но здесь сразу возникает вопрос: сколько данных государство и платформы будут видеть друг о друге. Поэтому специалисты предлагают более осторожный подход. Например, площадка могла бы получать только ответ «пользователь старше 18 лет», без передачи паспортных данных и другой личной информации.

Впрочем, главная проблема вовсе не в технологиях. Платформам придётся искать баланс между безопасностью, удобством и сохранением аудитории. Слишком сложная регистрация может отпугнуть пользователей, а слишком формальная проверка окажется бесполезной и будет легко обходиться.

Есть и другая загвоздка. Значительная часть популярных сервисов работает за пределами России. Вряд ли зарубежные игровые магазины и соцсети поспешат подстраиваться под новые требования.

По оценкам экспертов, создание полноценной системы возрастной идентификации в масштабах рунета может занять от одного до трёх лет и потребовать десятков миллиардов рублей. При этом идеального решения, которое одновременно было бы удобным, безопасным и не нарушало приватность пользователей, пока не смогла построить ни одна страна мира.

RSS: Новости на портале Anti-Malware.ru