Киберхулиганы слили в Сеть 3 тыс. документов, украденных у НАТО

Киберхулиганы слили в Сеть 3 тыс. документов, украденных у НАТО

Киберхулиганы слили в Сеть 3 тыс. документов, украденных у НАТО

Хакерская группировка SiegedSec утверждает, что по фану украла у НАТО более 3 тыс. файлов. Их содержимое не засекречено, но снабжено грифом «Для служебного пользования».

В подтверждение своих слов кибергруппа расшарила в Telegram множество скриншотов с описанием содержимого документов. Все они якобы взяты из системы управления обучением НАТО и размещены на порталах жертвы, в том числе Lessons Learned («Обобщенный опыт»), Logistics Network («Сеть тылового обеспечения») и Investment Division (портал Управления инвестиций).

Эти документы предназначены для использования только в странах НАТО и разведальянса Five Eyes, хотя не исключено, что часть публично доступна. Некоторые файлы содержат руководства по защите от химической, биологической, радиологической, ядерной угрозы, а также по обеззараживанию в случае применения средств массового поражения.

В комментарии для Daily Dot представитель SiegedSec подчеркнул, что атака на НАТО была проведена в основном ради забавы. Взломщики также хотели выставить напоказ беззащитность жертвы перед такой общеизвестной уловкой, как социальная инженерия. Чтобы выяснить, насколько незаметна утечка, непрошеные гости мониторили почту и порталы НАТО.

Пострадавшая организация, со своей стороны, заявила Daily Dot, что интернет-угрозы для нее — привычное явление, поэтому она уделяет большое внимание кибербезопасности. В данном случае ее специалистам пришлось принять дополнительные меры, и в итоге инцидент никак не повлиял на стратегические цели, операции и развертывание военного персонала и техники.

Это уже второй раз за последние месяцы, когда SiegedSec избирает мишенью НАТО. В минувшем июле стало известно, что в организации запущено расследование в связи с заявлением хакеров о краже файлов с портала сотрудничества, который страны-участницы альянса используют для обмена несекретной информацией. На тот момент взломщики слили в Сеть имена и контактную информацию сотрудников спецструктур, а также списки используемого софта различного назначения.

В прошлом году в даркнете была выставлена на продажу переписка НАТО с Португалией. Это был более серьезный удар: в паблик попали документы с грифами «Секретно» и «Конфиденциально».

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Многие не могут попасть в Госуслуги без MAX

Некоторые пользователи при входе в приложение Госуслуги столкнулись с предложением подключить мессенджер MAX для получения кодов подтверждения. При этом пропустить экран с таким уведомлением невозможно. Судя по всему, новое окно с безальтернативным выбором российского мессенджера появляется у тех, кто ещё не настроил двухфакторную аутентификацию, однако для её изменения всё равно требуется зайти в аккаунт.

На проблему обратило внимание РИА Новости. Один из корреспондентов агентства лично столкнулся с тем, что пропустить экран с предложением использовать MAX для получения кодов подтверждения при входе в приложение невозможно.

Функция получения кодов через MAX появилась в августе 2025 года. Она доступна даже в случаях, когда пользователь не может получить СМС.

Как отмечает портал «Код Дурова», появление экрана с требованием подключить MAX не зависит от того, зарегистрирован ли пользователь Госуслуг в этом мессенджере.

По данным исследования «Кода Дурова», в десктопных версиях браузеров подобное “незакрываемое” окно появляется реже — даже при активации режима «Запросить настольную версию сайта» в мобильном браузере.

Однако этот способ не гарантирует полного обхода проблемы. Альтернативой может стать изменение настроек двухфакторной аутентификации непосредственно в мобильном приложении Госуслуг.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru