Хакеры похитили 40 000 аккаунтов пользователей госресурсов в 30 странах

Хакеры похитили 40 000 аккаунтов пользователей госресурсов в 30 странах

Хакеры похитили 40 000 аккаунтов пользователей госресурсов в 30 странах

Киберпреступники атакуют пользователей крупнейших государственных ресурсов — зафиксировано 40 000 скомпрометированных учетных записей в 30 странах мира. Такие данные приводит специализирующаяся на борьбе с киберугрозами компания Group-IB.

Больше всего пострадавших пользователей находится в Италии — 52%, за ней идет Саудовская Аравия с 22%, тройку закрывает Португалия — всего 5%. Эксперты полагают, что злоумышленники могли продать эти данные на форумах соответствующей тематики, второй вариант — данные могли быть использованы в таргетированных атаках для кражи денег или информации.

В ходе вредоносной кампании киберпреступникам удалось получить доступ к логинам и паролям, которые использовались для входа в личные кабинеты государственных порталов в 30 странах мира.

В результате пострадали зарегистрированные пользователи следующих госресурсов: Польши (gov.pl), Румынии (gov.ro) и Швейцарии (admin.ch), Министерства обороны Италии (difesa.it), Армии обороны Израиля (idf.il), Правительства Болгарии (government.bg), Министерства финансов Грузии (mof.ge), Управления иммиграционной службы Норвегии udi.no, Министерства иностранных дел Румынии и Италии.

Помимо рядовых граждан, которые регистрировались на сайтах госуслуг — Франции (gouv.fr), Венгрии (gov.hu) и Хорватии (gov.hr) — в список пострадавших входят государственные и военнослужащие.

Чтобы добраться до интересующих их данных, киберпреступники использовали специальные вредоносные программы, обладающие шпионскими возможностями — например, кейлоггеры и формграбберы: Pony Formgrabber, AZORult и Qbot (Qakbot).

Доставлялись эти программы стандартно, через фишинговые рассылки, которые отправлялись как на личную, так и на корпоративную почту. Внутри вредоносных писем находился архив с исполняемым файлом, после запуска которого происходило заражение компьютера жертвы.

Используемые злоумышленниками программы могли собирать учетные данные из конфигурационных файлов, баз данных, секретных хранилищ более 70 программ, после чего отправлять ее командному серверу C&C (Pony Formgrabber).

Или же похищать не только пароли из браузеров, но и данные криптовалютных кошельков (AZORult).

Обычно после похищения злоумышленники стараются продать такие данные на форумах хакерской направленности, где среди желающих приобрести такую информацию есть правительственные киберпреступные группировки, а также отдельные лица, занимающиеся незаконной деятельностью в Сети.

Перегрев и быстрый разряд смартфона: как понять, что за вами следят

Житель Петербурга несколько месяцев ездил по городу с GPS-трекером под задним бампером и даже не подозревал, что его маршруты отслеживают. По версии следствия, слежку организовала бывшая жена мужчины, а помогал ей частный детектив. В комплекте шла и прослушка разговоров в салоне.

Мотивы старые как мир: ревность и месть, только теперь с технологиями. Наблюдение, как пишет «ФОНТАНКА.ру», продолжалось с июля по сентябрь 2025 года.

Следствие считает, что женщина также рассылала третьим лицам фотографии бывшего мужа с различных встреч и публиковала снимки с комментариями в сторис мессенджеров. Уголовное дело о нарушении неприкосновенности частной жизни уже направили в суд.

Эксперты предупреждают: самостоятельно обнаружить современный GPS-трекер под машиной крайне сложно. Небольшие устройства могут месяцами работать автономно и прятаться под бампером, в колёсной арке или на днище. Часто их замечают случайно, например во время ремонта, мойки или техобслуживания. Автономный диктофон с активацией по голосу тоже ничем себя не выдаёт.

Со смартфоном и компьютером у слежки бывает больше симптомов: аккумулятор внезапно разряжается, устройство греется без нагрузки, трафик резко растёт, появляются неизвестные приложения или подключения к аккаунтам, а микрофон и камера включаются сами.

Но один перегретый телефон ещё не означает, что за владельцем пришли шпионы: причиной могут быть обычный сбой или прожорливая программа.

Для защиты эксперты советуют не передавать разблокированный смартфон посторонним, устанавливать приложения только из официальных магазинов, обновлять ПО, включать двухфакторную аутентификацию и проверять устройства антивирусом. Если подозрения касаются автомобиля, потребуется профессиональный осмотр.

За незаконный сбор сведений о частной жизни, прослушивание переговоров, взлом аккаунтов и применение специальной техники для негласного получения информации может грозить уголовная ответственность.

RSS: Новости на портале Anti-Malware.ru