Associated Press: В LinkedIn полно правительственных кибершпионов

Associated Press: В LinkedIn полно правительственных кибершпионов

Associated Press: В LinkedIn полно правительственных кибершпионов

Согласно новому отчету Associated Press, деловая социальная сеть LinkedIn наполнена различными правительственными кибершпионами, которые хотят держать руку на пульсе политической кухни США.

Издание, ссылающееся на оценки экспертов, утверждает, что на площадке LinkedIn проводятся иностранные кибероперации, цель которых — выведать как можно больше информации о политической жизни Америки.

В ходе этих операций шпионы создают фейковые профили LinkedIn, используя сгенерированные компьютером фотографии, после чего пытаются «подружиться» с политическими деятелями, лоббистами и учеными.

Поддельные аккаунты отправляют десятки тысяч запросов в друзья. Эксперты полагают, что политические деятели США попали под прицел российских и китайских шпионов.

Сотрудники Associated Press общались на эту тему с бывшим чиновником, представителем администрации Трампа, который принял заявку от «политического эксперта» Кэти Джонс. Впоследствии оказалось, что фотография мисс Джонс была создана искусственным интеллектом.

В LinkedIn заявили, что соцсеть постоянно борется с фейковыми аккаунтами, удаляя и блокируя их.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Операторы LockBit 5.0 забыли защитить интернет-доступ к его серверу

ИБ-исследователь Ракеш Кришнан (Rakesh Krishnan) выявил инфраструктуру LockBit, недавно обновленного до версии 5.0. В соцсети X опубликованы IP-адрес ключевого хоста шифровальщика и доменное имя его сайта утечек.

Сервер объявившегося полтора месяца назад LockBit 5.0 с американским IP 205.185.116[.]233 поднят в AS-сети PONYNET (AS53667), которую киберкриминал и ранее использовал для своих нужд.

Как оказалось, многие порты /TCP на этом Windows-хосте открыты для несанкционированного доступа, в том числе 3389, на котором работает RDP-служба.

Веб-сайт karma0[.]xyz, размещенный на одном из серверов Cloudflare в США, был зарегистрирован через Namecheap в начале прошлого месяца сроком на 1 год. В качестве контактов заявитель указал адрес в Рейкьявике, Исландия, и местный номер телефона.

 

Реинкарнация LockBit (версия 5.0) появилась в поле зрения ИБ-сообщества в конце сентября. Обновленный зловред совместим с Windows, Linux и ESXi, по-прежнему соблюдает табу на СНГ, использует криптостойкий алгоритм XChaCha20 и умеет выполнять шифрование в многопоточном режиме.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru