ФБР расследует утечку сверхсекретных документов разведки США

ФБР расследует утечку сверхсекретных документов разведки США

ФБР расследует утечку сверхсекретных документов разведки США

ФБР расследует утечку более 1000 страниц сверхсекретных документов, принадлежащих Национальному центру аэрокосмической разведки (National Air and Space Intelligence Center, NASIC). NASIC — специальное подразделение Министерства обороны, анализирующее разведданные о космических угрозах и киберугрозах.

По словам источников, секретные данные унес домой подрядчик. Ситуацию прокомментировал Грэм Бруки, бывший советник правительства США по вопросам контртерроризма:

«Конкретно этот случай касается разведывательной миссии, которая затрагивает все органы безопасности США».

Многие файлы были помечены знаком «TOP SECRET». Полиция города Фэрборн наткнулась на них 25 мая в ходе расследования случая незаконного выращивания марихуаны.

Как сообщает Forbes, документы были найдены в доме у подозреваемого по делу о выращивании марихуаны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ворующий криптовалюту троян Danabot вернулся, отрастив новые головы

Разгром инфраструктуры Danabot в ходе трансграничной операции правоохраны оказался недолговечным. Ботоводам удалось за полгода поднять другие C2-серверы и обновить Windows-трояна, который по-прежнему интересуется криптой.

Попытку ликвидации Danabot и ряда других ботнетов силовики разных стран при поддержке ИБ-экспертов предприняли в минувшем мае в рамках очередного этапа Operation Endgame.

О том, что почтенный банкер и стилер после долгого отсутствия вернулся в строй, стало известно благодаря свежей записи Zscaler Threatlabz в X.

Новые C2-серверы Danabot обнаружены в сетях голландского и московского AS-провайдеров (62.60.226[.]146, 62.60.226[.]154 и 80.64.19[.]39), а также в сети Tor (четыре onion-домена).

Еще один сервер поднят в Германии (158.94.208[.]102) и используется для удаленного доступа к зараженным компьютерам через обратный шелл.

Сам зловред обновлен до версии 669 и расширил возможности для кражи цифровых активов. На настоящий момент выявлены несколько криптокошельков операторов Danabot — для биткоинов, эфиров, лайткоинов и TRON.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru