🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Ливанские хакеры хранили украденные данные на незащищённом сервере

Оставить комментарий
Ливанские хакеры хранили украденные данные на незащищённом сервере

Electronic Frontier Foundation и специализирующаяся на мобильной безопасности компания Lookout объявили, что нашли следы масштабной хакерской атаки (её назвали Dark Caracal) с корнями в разведывательном учреждении из Ливана, пишет Engadget.

Читать далее

Иллюстрация: Mashable

Авторы отчёта обнаружили информацию, которую злоумышленники нелегально собирали с 2011года. Их жертвами стали тысячи человек из 21 страны, включая военных, журналистов, общественных деятелей, финансовые организации и производственные компании. Украденные данные содержат документацию, записи телефонных звонков, текстовые сообщения, личные данные и фотографии.

Хакеры использовали вредоносные приложения, замаскированные под обычные мессенджеры вроде Signal и WhatsApp, позволявшие им получать доступ к данным пользователей.

«Любопытно, что эта атака не требует какого-то сложных или дорогостоящих инструментов. Dark Caracal всего лишь запрашивает у пользователей доступ, который они сами предоставляют во время скачивания приложения, даже не подозревая, что оно заражено», — отмечает  один из специалистов EFF Купер Куинтин.

Однако хранением добытых данных злоумышленники озаботились ещё меньше. Всю информацию обнаружили на незащищённом сервере с прямым онлайн-доступом. «Это всё равно что ограбить банк, спрятать деньги и не запереть тайник», — прокомментировал этот факт глава разведывательного отдела Lookout Майк Мюррей.

EFF и Lookout удалось связать украденные данные с Wi-Fi сетью, координаты которой совпадали с одной из спецслужб Ливана. Глава кибербезопасности EFF Ева Гальперин отмечает, что отследить местоположение источника атаки с такой точностью — редкий успех, а достичь этого удалось благодаря невероятно слабой системе безопасности операции.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
Новое шпионское ПО угрожает сотням миллионов iPhone
«Невидимый» вирусный код атакует GitHub
«Невидимый» вирусный код атакует GitHub
«Невидимый» вирусный код атакует GitHub
Хакеры пытались клонировать Gemini, завалив чат-бот промптами
Хакеры пытались клонировать Gemini, завалив чат-бот промптами
Хакеры пытались клонировать Gemini, завалив чат-бот промптами

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.