Киберхулиганы слили в Сеть 3 тыс. документов, украденных у НАТО

Киберхулиганы слили в Сеть 3 тыс. документов, украденных у НАТО

Киберхулиганы слили в Сеть 3 тыс. документов, украденных у НАТО

Хакерская группировка SiegedSec утверждает, что по фану украла у НАТО более 3 тыс. файлов. Их содержимое не засекречено, но снабжено грифом «Для служебного пользования».

В подтверждение своих слов кибергруппа расшарила в Telegram множество скриншотов с описанием содержимого документов. Все они якобы взяты из системы управления обучением НАТО и размещены на порталах жертвы, в том числе Lessons Learned («Обобщенный опыт»), Logistics Network («Сеть тылового обеспечения») и Investment Division (портал Управления инвестиций).

Эти документы предназначены для использования только в странах НАТО и разведальянса Five Eyes, хотя не исключено, что часть публично доступна. Некоторые файлы содержат руководства по защите от химической, биологической, радиологической, ядерной угрозы, а также по обеззараживанию в случае применения средств массового поражения.

В комментарии для Daily Dot представитель SiegedSec подчеркнул, что атака на НАТО была проведена в основном ради забавы. Взломщики также хотели выставить напоказ беззащитность жертвы перед такой общеизвестной уловкой, как социальная инженерия. Чтобы выяснить, насколько незаметна утечка, непрошеные гости мониторили почту и порталы НАТО.

Пострадавшая организация, со своей стороны, заявила Daily Dot, что интернет-угрозы для нее — привычное явление, поэтому она уделяет большое внимание кибербезопасности. В данном случае ее специалистам пришлось принять дополнительные меры, и в итоге инцидент никак не повлиял на стратегические цели, операции и развертывание военного персонала и техники.

Это уже второй раз за последние месяцы, когда SiegedSec избирает мишенью НАТО. В минувшем июле стало известно, что в организации запущено расследование в связи с заявлением хакеров о краже файлов с портала сотрудничества, который страны-участницы альянса используют для обмена несекретной информацией. На тот момент взломщики слили в Сеть имена и контактную информацию сотрудников спецструктур, а также списки используемого софта различного назначения.

В прошлом году в даркнете была выставлена на продажу переписка НАТО с Португалией. Это был более серьезный удар: в паблик попали документы с грифами «Секретно» и «Конфиденциально».

Российские Android-приложения массово научились искать VPN на смартфонах

Эксперты RKS Global повторно проверили 30 популярных российских Android-приложений и выяснили, что теперь все они умеют детектировать VPN. Более того, часть приложений, судя по сетевым логам, отправляет такую информацию на свои серверы для дальнейшего анализа.

Семь приложений — Wildberries, «2ГИС», МТС, Ozon, «Мегамаркет», RuStore и «Одноклассники». Все они теперь могут получать полный список установленных VPN-клиентов на устройстве. Раньше такой подход встречался лишь в отдельных случаях.

Исследование называется «Выявление слежки в 30 популярных российских приложениях» (PDF). Специалисты изучали APK-файлы из RuStore и Google Play с помощью статического анализа: декомпилировали приложения и проверяли их по 68 контрольным точкам в 12 категориях. При этом авторы подчёркивают ограничение методики: динамического тестирования на реальных устройствах не проводилось.

 

Активизация таких проверок связана с рекомендациями регуляторов. Ранее Минцифры попросило операторов связи и ИТ-компании принимать меры против использования средств обхода блокировок. С 15 апреля многие российские платформы начали ограничивать доступ пользователям с включённым VPN, а реальный список таких сервисов оказался шире первоначальных ожиданий.

 

В Минцифры также заявляли, что российские сервисы доступны пользователям за рубежом. Если же сайт или приложение ошибочно требует отключить VPN, даже когда он не используется, пользователям советуют обращаться в поддержку конкретного сервиса.

Параллельно в открытом доступе появились тестовые проекты для Android, которые демонстрируют способы выявления VPN и прокси на устройстве. Среди них RKNHardering.

RSS: Новости на портале Anti-Malware.ru