Аналог WikiLeaks опубликовал переписки российских чиновников и олигархов

Аналог WikiLeaks опубликовал переписки российских чиновников и олигархов

В Сети появились сотни тысяч скомпрометированных электронных писем и гигабайты слитых документов, принадлежащих российским чиновникам и олигархам. Всю утекшую информацию собрал на своей площадке сайт Distributed Denial of Secrets, который был создан буквально в прошлом месяце.

Немного более точную информацию предоставила сооснователь проекта Эмма Бест, которая сравнила свое детище со знаменитым WikiLeaks.

«[На сайте содержится — прим. ред.] конфиденциальная информация, принадлежащая политикам, журналистам, банкирам, олигархам, представителям религиозных конфессий, националистам и террористам, действующим на территории Украины», — говорит Бест.

«Это сотни тысяч электронных писем, сообщений Skype и Facebook, а также множество документов».

Все собранные Distributed Denial of Secrets данные в свое время фигурировали в различных утечках, совершенных киберпреступниками в ходе своих кампаний. Проект лишь собрал все воедино.

Сообщается, что среди опубликованной информации (общий вес которой насчитывает 190 Гб) имеется и электронная почта Владислава Суркова, являющегося помощником президента России Владимира Путина.

Якобы на сайт попала даже переписка вышеупомянутого Суркова, которая касалась ситуации на Донбасе.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

Специалисты «Ростелеком-Солар» проанализировали наиболее опасные уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизаций. Данные о брешах собрали на этапе пилотных подключений к сервисам Solar JSOC, в ходе расследования киберинцидентов и при пентестах или Red Teaming.

Наиболее частая причина эксплуатации уязвимостей — отсутствие обновления софта в изолированных сегментах сети. В этом случае из интернета загрузить апдейты нельзя, а вручную их не устанавливают в 96% организаций.

В результате более 90% серверов и рабочих станций содержат изъяны в имплементации протокола удалённого рабочего стола (RDP), ещё более 70% — дыры в реализации протокола SMB.

Отдельные государственные структуры не брезгуют использовать системы с уже давно устаревшим кодом и протоколами шифрования. Более половины организаций используют незащищённое соединение (http), у более 70% наблюдались уязвимые веб-приложения.

Также в 70% случаев отсутствует базовая защита электронной почты. Это почти всегда гарантированно ведёт к успешной фишинговой атаке. Как пояснили специалисты, именно такие практики привели к тому, что большинство государственных структур заражены хорошо известными вредоносными программами.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru