Киберпреступник утащил 440 ГБ данных с сервера Fortinet

Киберпреступник утащил 440 ГБ данных с сервера Fortinet

Киберпреступник утащил 440 ГБ данных с сервера Fortinet

Представители американского ИБ-гиганта Fortinet подтвердили, что компания стала жертвой утечки данных. Ранее киберпреступник под ником Fortibitch заявил, что ему удалось утащить 440 ГБ данных с сервера Microsoft Sharepoint, принадлежащего Fortinet.

Сообщение об утечке внутренней информации Fortinet появилось на одном из хакерских форумов. Сам злоумышленник поделился учётными данными от ведра s3, где хранятся скомпрометированные данные.

По словам Fortibitch, он пытался заставить Fortinet заплатить выкуп, чтобы украденная информация не попала в общий доступ, однако компания отказалась.

На запрос BleepingComputer представители ИБ-гиганта подтвердили утечку, отметив, что затронутые данные размещались в стороннем расшаренном облачном хранилище.

«Некий злоумышленник получил несанкционированный доступ к ограниченному числу файлов, хранившихся на экземпляре стороннего облачного файлового диска. В этих файлах были данные, принадлежащие небольшому числу наших клиентов», — заявили в Fortinet.

На официальном сайте компании уточняется, что инцидент затронул менее 0,3% клиентской базы.

Игры 18+ с сюрпризом: троян Argamal захватывает компьютеры пользователей

Эксперты Kaspersky GReAT обнаружили новую вредоносную кампанию, в рамках которой злоумышленники распространяют ранее неизвестный троян для удалённого доступа Argamal под видом игр категории 18+. С начала кампании вредоносная программа была обнаружена на устройствах сотен пользователей в разных странах, включая Россию, Бразилию, Германию и Вьетнам.

Причём на Россию пришлось 38% всех зафиксированных заражений. Схема атаки начинается банально: пользователь скачивает архив с игрой с подозрительного сайта или торрент-трекера.

После запуска вместе с игрой на устройство незаметно устанавливается вредоносный модуль. Но самое интересное происходит позже.

В отличие от многих зловредов, Argamal не спешит выдавать своё присутствие. Он может выжидать несколько дней, а затем загружает дополнительный троян, который фактически отдаёт компьютер в руки злоумышленников.

После этого атакующие получают широкие возможности по удалённому управлению системой. Троян умеет делать скриншоты, управлять курсором мыши, архивировать файлы и отправлять их на серверы злоумышленников, а также выключать или перезагружать устройство.

Для распространения кампании использовались сайты со скриншотами игр и ссылками на загрузку через файлообменник PixelDrain, который нередко фигурирует в схемах доставки вредоносных программ. Кроме того, заражённые файлы распространялись через торрент-трекеры.

 

Исследователи также обнаружили более хитрые варианты заражения. В некоторых случаях вредоносный код был встроен непосредственно в игровые файлы и запускался через модифицированные компоненты игры. В другом случае Argamal маскировался под чит и распространялся через игровой форум.

 

По словам специалистов Kaspersky, кампания продолжает активно развиваться. Во время наблюдения вредоносная программа регулярно обновлялась, получала новые функции и меняла инфраструктуру управления.

Исследователи также предполагают, что разработчики вредоносной цепочки могут быть испаноговорящими, на это указывают отдельные технические артефакты и комментарии в коде.

RSS: Новости на портале Anti-Malware.ru