Киберхулиганы слили в Сеть 3 тыс. документов, украденных у НАТО

Киберхулиганы слили в Сеть 3 тыс. документов, украденных у НАТО

Киберхулиганы слили в Сеть 3 тыс. документов, украденных у НАТО

Хакерская группировка SiegedSec утверждает, что по фану украла у НАТО более 3 тыс. файлов. Их содержимое не засекречено, но снабжено грифом «Для служебного пользования».

В подтверждение своих слов кибергруппа расшарила в Telegram множество скриншотов с описанием содержимого документов. Все они якобы взяты из системы управления обучением НАТО и размещены на порталах жертвы, в том числе Lessons Learned («Обобщенный опыт»), Logistics Network («Сеть тылового обеспечения») и Investment Division (портал Управления инвестиций).

Эти документы предназначены для использования только в странах НАТО и разведальянса Five Eyes, хотя не исключено, что часть публично доступна. Некоторые файлы содержат руководства по защите от химической, биологической, радиологической, ядерной угрозы, а также по обеззараживанию в случае применения средств массового поражения.

В комментарии для Daily Dot представитель SiegedSec подчеркнул, что атака на НАТО была проведена в основном ради забавы. Взломщики также хотели выставить напоказ беззащитность жертвы перед такой общеизвестной уловкой, как социальная инженерия. Чтобы выяснить, насколько незаметна утечка, непрошеные гости мониторили почту и порталы НАТО.

Пострадавшая организация, со своей стороны, заявила Daily Dot, что интернет-угрозы для нее — привычное явление, поэтому она уделяет большое внимание кибербезопасности. В данном случае ее специалистам пришлось принять дополнительные меры, и в итоге инцидент никак не повлиял на стратегические цели, операции и развертывание военного персонала и техники.

Это уже второй раз за последние месяцы, когда SiegedSec избирает мишенью НАТО. В минувшем июле стало известно, что в организации запущено расследование в связи с заявлением хакеров о краже файлов с портала сотрудничества, который страны-участницы альянса используют для обмена несекретной информацией. На тот момент взломщики слили в Сеть имена и контактную информацию сотрудников спецструктур, а также списки используемого софта различного назначения.

В прошлом году в даркнете была выставлена на продажу переписка НАТО с Португалией. Это был более серьезный удар: в паблик попали документы с грифами «Секретно» и «Конфиденциально».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число фишинговых инцидентов в доменах .RU/.РФ снизилось на 40%

С начала 2025 года Координационный центр доменов .RU/.РФ получил 13 850 обращений, связанных с фишингом. Это на 1,6 раза меньше по сравнению с аналогичным периодом 2024 года, когда поступило 23 274 обращения. До этого количество подобных сообщений стабильно росло.

Максимальный — четырёхкратный — рост числа обращений по поводу фишинга был зафиксирован в первом полугодии 2023 года. Также снизилась доля фишинга среди всех инцидентов: если в 2024 году на него приходилось 89% обращений, то в 2025 году — уже 64%.

С начала года участники проекта «Доменный патруль» заблокировали более 13,5 тыс. фишинговых доменов. Для сравнения, за первое полугодие 2024 года было заблокировано 22,6 тыс. доменов. Среднее время реагирования составило 15 часов — это один из лучших показателей по скорости блокировки в мире.

По мнению директора Координационного центра Андрея Воробьёва, снижение активности фишинга связано с тем, что злоумышленники всё чаще переходят к более сложным схемам, основанным на использовании вредоносных программ:

«О фишинге сегодня знает практически каждый пользователь, и многие научились его распознавать. А вредоносы действуют гораздо скрытнее. Они могут попасть на устройство через заражённые приложения, файлы или ссылки — и при этом не вызвать подозрений. Получив доступ, злоумышленники используют устройство для новых атак или кражи личных и финансовых данных. Эти схемы менее заметны и потому более опасны».

Также, как отметил Андрей Воробьёв, важную роль сыграла скоординированная работа участников «Доменного патруля». Благодаря высокой скорости реакции киберпреступникам приходится переносить активность в другие доменные зоны, где контроль менее жёсткий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru