Цифровой блокпост
1.24K subscribers
2 photos
968 links
Свежие новости о кибератаках и советы, как не стать их жертвой. Следим за безопасностью ваших данных 24/7.

Подробнее на SecurityLab.ru
Download Telegram
📞Проект «Don't Look Up»: купить смартфон или слушать весь мир из космоса?

📇Группа ученых обнаружила критическую уязвимость в спутниковых каналах связи. Около половины геостационарных спутников передают данные в открытом виде, без какого-либо шифрования.

🌎Три года исследователи ловили сигналы обычной спутниковой антенной и раскрыли масштабную утечку. Звонки абонентов T-Mobile, координаты военных вертолётов Black Hawk, переписка сотрудников Walmart, банковские операции — всё передаётся без защиты. Злоумышленники могут получить доступ к этим данным за $800 и несколько часов настройки.

🚨Специалисты опубликовали инструменты для перехвата на GitHub, чтобы заставить операторов действовать. Но теперь любой технически подкованный человек может развернуть систему прослушивания где угодно в мире. Индустрия спутниковой связи десятилетиями работала по принципу «никто не будет смотреть вверх». Время вышло.

#спутник #прослушка #перехват #уязвимости

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1
✈️ Взлом системы оповещения в аэропорту Гаррисберг

📅 Вечером 14 октября в международном аэропорту Гаррисберг (Пенсильвания, США) неизвестные на короткое время перехватили внутреннюю систему оповещения и запустили через динамики политическое сообщение со словами «Свободу Палестине», а также оскорбления в адрес Дональда Трампа. Один из рейсов задержали из осторожности, нарушений на борту не обнаружили; аэропорт быстро вернулся к обычному режиму.

🧩 Кто стоял за инцидентом — пока не установлено. По характеру вмешательства видно, что злоумышленники получили возможность «говорить» от имени системы — вероятно, через административную консоль или подключённый источник трансляции. Подобные эпизоды чаще случаются там, где вспомогательные контроллеры соседствуют с офисной сетью, а доступы подрядчиков и роли персонала настроены формально, без реального учёта рисков.

🛡 Ключевой момент здесь — уязвимость «голоса инфраструктуры». Канал, которому пассажиры доверяют автоматически, можно превратить в площадку для чужого «месседжа»: без физического ущерба, но с сильным репутационным и дезорганизующим эффектом. И это касается не только аэропортов: системы оповещения, табло и локальные трансляции становятся удобной поверхностью для демонстративных акций с быстрым резонансом и минимальными следами.

#аэропорт #громкоговоритель #взлом #иб

@CyberStrikeNews
🔒Госхакеры взломали F5: подробности кибератаки на инфраструктуру BIG-IP

🚨Компания F5 Networks официально подтвердила взлом внутренней инфраструктуры, включая среду разработки флагманского продукта BIG-IP и инженерные базы знаний. Атаку осуществила высококвалифицированная группировка, предположительно связанная с государственными структурами. Несанкционированный доступ поддерживался продолжительное время и был обнаружен лишь в августе 2025 года, после чего компания немедленно приступила к изоляции скомпрометированных сегментов.

📇В ходе расследования установлено, что злоумышленники получили доступ к фрагментам исходного кода BIG-IP и информации о неопубликованных уязвимостях. Однако F5 подчёркивает: критических дефектов с возможностью удалённой эксплуатации среди них не обнаружено, цепочка поставок и релизные конвейеры остались защищёнными. Независимые эксперты NCC Group и IOActive подтвердили отсутствие компрометации сборочных процессов и репозиториев.

👨‍🔬В ответ на инцидент компания инициировала комплексную программу усиления защиты с привлечением ведущих специалистов — CrowdStrike, Mandiant и правоохранительных органов. Выпущены внеочередные обновления для всей линейки продуктов, клиентам предоставлены инструменты для самостоятельной диагностики и мониторинга. F5 объявила о стратегическом партнёрстве с CrowdStrike, включая бесплатное предоставление решений Falcon EDR всем поддерживаемым пользователям BIG-IP.

#F5 #BIGIP #взлом #EDR

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷Хакеры выложили секреты британских военных баз в открытый доступ

👤Группировка Lynx опубликовала в даркнете конфиденциальные документы Минобороны Великобритании, включая информацию о восьми базах ВВС и ВМС. Атака была совершена через взлом строительного подрядчика Dodd Group, что позволило обойти защиту самого ведомства. Инцидент произошел 23 сентября, хакеры похитили около 4 терабайт данных.

💥В утечку попали материалы по стратегическим объектам: авиабазе Лейкенхит с американскими F-35 и предположительно ядерными боеприпасами, радарной станции Портрис в системе ПВО НАТО, а также нескольким военно-морским базам. Опубликованные файлы содержат персональные данные сотрудников, списки посетителей, регистрационные номера автомобилей и документы с грифами «Controlled» и «Official Sensitive».

🎯Специалисты называют произошедшее «катастрофическим провалом безопасности». Минобороны начало расследование, а Dodd Group утверждает, что системы восстановлены. За последние 12 месяцев в Великобритании зафиксировано рекордное число кибератак — 429 инцидентов, из которых 204 классифицированы как «национально значимые».

#Великобритания #военныебазы #кибератака #утечка #вымогательство

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍🔬50 гигабайт проблем: хакеры Everest устроили европейским аэропортам «день без интернета»

ℹ️Группировка Everest официально взяла ответственность за сентябрьскую атаку на Collins Aerospace. Инцидент привел к массовому сбою систем регистрации пассажиров в аэропортах Хитроу, Брюсселя, Берлина и Дублина. Злоумышленники утверждают, что получили доступ к 50 ГБ корпоративных данных и выдвинули требования о выкупе.

🕳19 сентября вышло из строя программное обеспечение Arinc cMUSE, которое используется десятками аэропортов для регистрации и посадки. Европейское агентство ENISA подтвердило, что причиной стал шифровальщик — компании пришлось восстанавливать около 1000 компьютеров вручную. Перебои затронули тысячи рейсов и сотни тысяч пассажиров.

⏱️Everest продлила дедлайн для переговоров, что может означать, что компания идет на контакт. Остается вопрос: будет ли компания платить выкуп киберпреступникам?

#аэропорт #кибератака #шифровальщик #выкуп

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔓 Одна уязвимость — десятки министерств под ударом

🕯 Два месяца назад злоумышленники проникли в служебную сеть Южной Кореи через государственный VPN-сервис и добрались до системы документооборота Onnara и цифровых сертификатов GPKI. Сейчас власти это официально подтвердили. Речь идёт о доступе к тому месту, где каждый день отправляют, согласуют и подписывают служебные бумаги.

🚨 Если в зоне риска оказываются подписи и маршруты согласований, нападающий может тихо читать черновики, собирать контакты, подменять исполнителей и готовить убедительные письма от имени ведомств. Даже без публичной утечки это подрывает доверие к решениям, закупкам и межведомственным указаниям — ошибка в одном звене тянет за собой цепочку неверных действий в других.

🔧 Власти ужесточили вход: к подписи для G-VPN добавили подтверждение по телефону, запретили повторное использование логинов в Onnara и отозвали действующие сертификаты GPKI. Следующий шаг — отказаться от «общих» ключей в пользу персональных мобильных удостоверений с биометрией. Без этого новые правила останутся на бумаге, а старые привычки снова откроют дверь.

#vpn #gpki #кибератака #госсектор

@CyberStrikeNews
👨‍🔬Китайские хакеры снова в игре: Европа под прицелом Salt Typhoon

📞Хакерская группировка Salt Typhoon провела кибератаку на европейскую телекоммуникационную компанию в начале июля 2025 года. Аналитики Darktrace зафиксировали использование типичных методов группы, которая с 2019 года специализируется на взломе операторов связи в более чем 80 странах мира.

0️⃣Точка входа — связка 0-day в Citrix NetScaler Gateway, среди которых критическая CVE-2025-5777 (CitrixBleed 2). После проникновения злоумышленники развернули модульный бэкдор SNAPPYBEE и замаскировали его под легитимные DLL-библиотеки популярных антивирусов.

🚨Атака была обнаружена и остановлена на ранней стадии до утечки данных. Darktrace связывает инцидент с инфраструктурой Salt Typhoon на основании совпадения тактик и используемого домена aar.gandhibludtric[.]com. Группировка остаётся одной из наиболее опасных китайских кибершпионских структур, ранее скомпрометировавшей метаданные практически всех пользователей мобильных сетей США.

#SaltTyphoon #Китай #Европа #телеком #антивирус

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️Охотник стал добычей: создатель шпионского ПО попал под свою же атаку

🔩В начале 2025 года инженер Джей Гибсон, ранее создававший эксплойты для правительственных структур в компании Trenchant (дочерняя фирма оборонного подрядчика L3Harris), получил уведомление от Apple о целенаправленной атаке на его iPhone с использованием наёмного шпионского ПО. Это, возможно, первый зафиксированный случай, когда создатель инструментов для взлома сам оказывается целью подобной атаки.

🔐Гибсон был напуган и немедленно выключил устройство, приобрёл новый телефон и предупредил семью. Судебно-техническая экспертиза не выявила следов заражения, однако специалист отметил, что современные атаки становятся всё сложнее для обнаружения. По данным источников, аналогичные предупреждения от Apple получили и другие разработчики эксплойтов в последние месяцы.

📌Сам Гибсон связывает инцидент со своим увольнением из Trenchant месяцем ранее. Компания заподозрила его в утечке эксплойтов для Chrome, хотя он работал только с iOS-уязвимостями. Бывшие коллеги считают обвинения необоснованными и полагают, что Гибсон стал "козлом отпущения" во внутреннем корпоративном конфликте.

#Trenchant #iOS #Apple #iPhone #шпионаж

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
💰Typus Finance подверглась атаке на $3,44 млн через модуль оракула

🎯На платформе Typus Finance произошла атака, в результате которой злоумышленники вывели активы на сумму около 3,44 миллиона долларов. Инцидент случился 15 октября и был связан с уязвимостью в модуле оракула, позволившей подменить данные о ценах. Команда приостановила работу протокола через 19 минут после обнаружения подозрительной активности и незамедлительно уведомила Sui Foundation и правоохранительные органы.

📇Утечка затронула только пул ликвидности TLP. Средства пользователей в личных кошельках, фонде SAFU и DeFi Options Vaults остались в безопасности. Причиной стала пропущенная проверка в функции update_v2, которая не вошла в периметр майского аудита MoveBit, а система мониторинга Sentio не была настроена на автоматическое реагирование.

🛡Все смарт-контракты Typus Finance заморожены до завершения расследования. К работе подключены сторонние специалисты. Команда разрабатывает план компенсации для поставщиков ликвидности и готовит полностью переработанные контракты, которые пройдут повторный аудит перед запуском.

#кибератака #криптовалюта #TypusFinance #смартконтракт

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🥲Самая дорогая кибератака в истории Британии

📊 Jaguar Land Rover всё ещё ликвидирует последствия масштабной кибератаки, парализовавшей заводы, дилерскую сеть и логистику. Несмотря на возобновление производства, IT-службы работают в авральном режиме: по данным Cyber Monitoring Centre, ущерб может достичь £1,9 млрд (≈$2,5 млрд), что делает этот инцидент крупнейшим цифровым кризисом в истории Великобритании.

🧮Под удар попали более 5000 организаций, включая поставщиков и подрядчиков. Только простой британских заводов обходился компании примерно в £108 млн еженедельно, не считая сбоев в цепочках поставок и возможного ущерба в других странах. В сентябре правительство предоставило автоконцерну финансовую подушку в £1,5 млрд, что стало сигналом о готовности вмешиваться в подобные кризисы.

⚒️Восстановление полных мощностей может растянуться до 2026 года. Эксперты отмечают: даже технологические лидеры не застрахованы от цифровых катастроф, которые способны вызвать «эффект домино» в национальной экономике.

#jlr #кибератака #экономика #последствия

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨Больница на Виргинских островах 5 месяцев работала на бумаге после хакерской атаки

🧑‍💻Утром 26 апреля кибератака обрушила всю цифровую систему больницы JFL на Американских Виргинских островах. Хакеры использовали незакрытую уязвимость в двух серверах, но, к счастью, не добрались до персональных данных. Зато последствия для самой больницы оказались катастрофическими — от $750 тыс. до $800 тыс. убытков каждую неделю.

👨‍🔬Почти полгода врачи и администраторы вели записи вручную, работая в режиме «простоя» без электронных карт и автоматизации. Пятнадцать терминалов на всю больницу, круглосуточные смены, горы бумажных документов — персонал буквально вернулся в докомпьютерную эру. Только к сентябрю началось восстановление: инфраструктуру перенесли в облако с усиленной защитой.

🧰Сейчас в больнице работает собственный центр киберопераций, отслеживающий атаки 24/7. Генеральный директор Дарлин Баптист назвала инцидент «дорогим уроком», но подчеркнула: теперь система защищена на всех уровнях, и подобное не повторится. Федеральное расследование продолжается.

#кибератака #JFL #уязвимость #больница

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🧑‍💻Взлом перед отчетом: Jewett-Cameron вынуждена перейти на "ручное управление" из-за атаки

🔒Американский производитель ограждений Jewett-Cameron Trading стал жертвой кибератаки 15 октября. Злоумышленники не просто зашифровали корпоративные данные — они установили программы-шпионы, которые тайно записывали видеоконференции руководства и делали скриншоты экранов с конфиденциальной информацией. В итоге хакеры завладели финансовыми сводками, готовившимися для годового отчёта в SEC, и потребовали выкуп.

ℹ️Инцидент заставил компанию временно отключить часть бизнес-приложений и перейти на ручное управление процессами. Среди украденного — видеозаписи корпоративных совещаний, внутренняя IT-информация и материалы к отчёту 10-K, публикация которого планировалась на середину ноября. Преступники угрожают обнародовать всё, если требования не будут выполнены. Личные данные сотрудников и клиентов предварительно не пострадали, но расследование продолжается.

🕳Компания признала, что атака серьёзно ударит по финансовым показателям первого квартала 2026 года, хотя часть убытков покроет страховка. Jewett-Cameron уже привлекла ИБ-специалистов и уведомила правоохранителей, но сроки восстановления систем пока не определены.

#кибератака #JewettCameronTrading #SEC #отчет #выкуп

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
💣«Риск террористической атаки»: хакеры взломали табло LA Metro и посеяли панику на остановках

🔒21 октября пассажиры автобусов в Лос-Анджелесе увидели на электронных табло жуткое сообщение: «EMERGENCY WARNING. LEAVE IMMEDIATELY. RISK OF SUICIDE BOMB». Вместо расписания транспорта — предупреждение о теракте. Фотографии взломанных экранов мгновенно разлетелись по соцсетям и СМИ, вызвав волну паники среди горожан.

🙅‍♂️Расследование вышло на турецкую хакерскую группу, которая уже отметилась похожими выходками в аэропортах Северной Америки. Злоумышленники оставили свой никнейм прямо на экранах — видимо, не особо заботясь о конспирации. Взломали они не саму систему LA Metro, а стороннюю платформу Papercast, управляющую контентом на уличных табло и цифровых дисплеях.

🧾Все фейковые сообщения быстро удалили, но осадок остался. Сейчас LA Metro вместе с Papercast и специалистами проводят техаудит, чтобы закрыть брешь и понять, как хакеры получили доступ. В ведомстве заверяют: пассажирские данные и внутренние системы транспортной сети не затронуты. Но вопрос остаётся открытым — насколько защищена городская инфраструктура от подобных атак?

#кибератака #транспорт #угроза #LAMetro
Please open Telegram to view this post
VIEW IN TELEGRAM
🚰Хакеры взламывают водоканалы и заводы: снабжение городов под угрозой

🌐Канадские правоохранительные органы выпустили экстренное предупреждение о серии атак на промышленные системы управления (ICS), подключённые напрямую к интернету. За последние недели зафиксировано несколько инцидентов на объектах критической инфраструктуры — водоканале, нефтегазовом предприятии и сельскохозяйственном объекте.

⚙️Злоумышленники получали несанкционированный доступ к контроллерам и SCADA-системам, изменяя параметры работы оборудования: давление в водопроводных сетях, показания измерителей топлива, температуру в зерносушильных комплексах. По оценке специалистов, цель атак — не прямой саботаж, а привлечение внимания и дискредитация организаций.

🖥Основная проблема — отсутствие чёткого разграничения ответственности между ведомствами и недостаточная защита промышленных систем. Власти рекомендуют провести инвентаризацию всех ICS-устройств с прямым интернет-доступом, внедрить VPN с двухфакторной аутентификацией и системы мониторинга.

#кибератака #водоснабжение #канада #SCADA

@CyberStrikeNews
🚨 Чертежи ПРО Израиля оказались в сети

🕳Maya Defense Industries столкнулась с повторной утечкой данных. «Киберфронт поддержки» опубликовал персональные данные сотрудников и видеозаписи. Это второй инцидент за месяц — 30 октября группа заявила о продаже похищенных секретных материалов.

💥В утечку попали чертежи лазерной системы ПРО Iron Beam, документация по БПЛА Skylark, комплексу Spyder и ракете Ice Breaker. Скомпрометированы контракты с зарубежными партнёрами. Использование ИИ для перевода видео показывает техническую подготовку атакующих. Характер утечек указывает на организованную кампанию с длительным доступом ко внутренним системам.

⚡️Компрометация затрагивает всю цепочку: Maya работает с Elbit Systems и Rafael, имеет контракты в Австралии и Европе. Утечка технических спецификаций боевых систем даёт возможность изучить их характеристики и уязвимости. Повторный инцидент говорит о системных проблемах в защите критичной инфраструктуры.

#Израиль #кибератака #утечка #оборонка

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒"Спасители" жертв вымогателей перешли на темную сторону и сами стали вымогателями

🔓Минюст США предъявил обвинения двум сотрудникам компании DigitalMint и бывшему менеджеру Sygnia в проведении серии атак с использованием шифровальщика ALPHV/BlackCat. DigitalMint специализировалась на посредничестве между жертвами вымогательских атак и хакерами, что предоставляло её сотрудникам доступ к информации о защитных механизмах и финансовых возможностях потенциальных жертв.

🔍Обвиняемые использовали модель «вымогательство как услуга» ALPHV/BlackCat: взламывали корпоративные сети, похищали данные и запускали шифровальщик. По данным следствия, они атаковали как минимум шесть компаний, включая производителя медицинского оборудования во Флориде, который выплатил $1,2 млн выкупа. Также в списке целей оказались производитель беспилотников в Вирджинии и фармацевтическая компания в Мэриленде. Следствие установило связь преступников с полученными криптовалютными платежами.

⚠️Случай выявляет проблему контроля за действиями посредников, имеющих доступ к критически важной информации жертв кибератак. Оба работодателя обвиняемых — DigitalMint и Sygnia — заявили, что действия сотрудников выходили за рамки их служебных обязанностей, и подтвердили сотрудничество с правоохранительными органами. Инцидент может повлиять на политику компаний при выборе подрядчиков для реагирования на инциденты информационной безопасности.

#вымогатели #инсайдер #кибератака #alphv

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕳SK Telecom: прибыль упала на 90% после масштабной утечки данных

💰Крупнейший оператор мобильной связи Южной Кореи SK Telecom зафиксировал падение операционной прибыли за третий квартал 2025 года на 89,9% — с 343 млн до 34,1 млн долларов. Причина — последствия кибератаки с утечкой данных 27 миллионов клиентов. Продажи снизились на 12,2%, что стало рекордным спадом за 25 лет. Выплата дивидендов приостановлена.

🔐Злоумышленники проникли в инфраструктуру в 2022 году, используя 25 типов вредоносных программ, которые оставались необнаруженными три года. Похищены номера абонентов, ключи аутентификации, логи и данные с SIM-карт. Регулятор наложил рекордный штраф в 96,5 млн долларов и обязал обновить системы безопасности. Компания предложила бесплатную замену SIM-карт и приостановила приём новых абонентов на два месяца.

📊SK Telecom запустила программу компенсаций на 349 млн долларов со скидками на тарифы и бесплатным трафиком. Стоимость услуг снижена на 50%. Несмотря на меры, продолжается отток пользователей.

#утечкаданных #sktelecom #финансы #южнаякорея

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1
📛Balancer потерял $120 млн в результате крупной кибератаки

💰3 ноября De-Fi-протокол Balancer подвергся масштабной атаке, в результате которой злоумышленники похитили криптовалюту на сумму свыше $120 миллионов, из них около $99 млн в эфире (ETH). Команда разработчиков подтвердила компрометацию и сообщила, что взлом стал возможен из-за уязвимости в механизмах контроля доступа, позволившей хакерам получить несанкционированный контроль над частью протокола.

🕳После обнаружения инцидента были приостановлены все уязвимые пулы ликвидности и активирован режим восстановления. Параллельно экстренные меры приняли другие DeFi-проекты: Berachain временно заморозил свою сеть и часть украденных средств, аналогичные действия предприняли Gnosis, Sonic и Beefy. Команда Balancer совместно с юристами и внешними экспертами проводит расследование обстоятельств атаки.

🌎Это уже второй крупный взлом в секторе DeFi за неделю — ранее проект Garden Finance потерял $10,8 млн. По данным Elliptic, за 9 месяцев 2025 года хакеры похитили более $2 миллиардов в криптовалюте. Совместный отчёт правительств США, Франции, Германии и Японии указывает, что с января по сентябрь 2025 года КНДР получила не менее $1,65 млрд через подобные атаки для финансирования ракетной программы.

#кибератака #криптовалюта #DeFi #Balancer

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥Кибератака парализовала работу телерадиокомпании

🕳Региональный вещатель RTV Noord в Нидерландах стал жертвой масштабной хакерской атаки, которая нарушила работу большей части цифровой инфраструктуры компании. Инцидент произошёл 6 ноября и серьёзно повлиял на возможность выхода в эфир и публикации контента на всех медиаплатформах организации.

🚨Несмотря на технические сложности, радиовещание удалось сохранить: ведущие утреннего шоу работали в ручном режиме, включая музыку с виниловых пластинок. К вечеру был восстановлен и телеэфир, хотя выпуск новостной программы пришлось записывать через временные технические решения. Сайт и мобильное приложение канала по-прежнему не функционируют.

📂Злоумышленники оставили сообщение в системах вещателя, содержание которого не раскрывается. По предварительным данным, признаков шантажа или утечки данных нет. Полиция пока не подключена к расследованию — приоритетом остаётся восстановление технической инфраструктуры. Анализ причин инцидента начнётся после нормализации работы компании.

#кибератака #телевещание #RTVNoord #инфраструктура

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Cisco под прицелом: когда межсетевой экран становится точкой входа

🔍 Компания Cisco предупредила о новой волне атак на межсетевые экраны ASA и FTD — злоумышленники эксплуатируют критические уязвимости CVE-2025-20333 и CVE-2025-20362 уже не менее шести месяцев. 5 ноября зафиксирован свежий вариант эксплуатации, который приводит к циклическим перезагрузкам необновлённого оборудования. Главная особенность — противник модифицирует загрузчик ROM Monitor, обеспечивая сохранение вредоносного кода даже после полной переустановки системы.

⚠️ Тактика нападающих выдаёт глубокое понимание внутренней архитектуры. Они комбинируют несколько уязвимостей нулевого дня, отключают журналирование, перехватывают консольный ввод администраторов и намеренно провоцируют сбои оборудования, маскируя вторжение под технические неполадки. Закрепление на уровне загрузчика даёт контроль ещё до запуска основной ОС — против этого стандартные процедуры восстановления бессильны.

💡 Когда скомпрометирован сам межсетевой экран, все остальные меры защиты теряют смысл. Нападающие получают полный контроль над трафиком и могут незаметно извлекать данные месяцами. Обе бреши были закрыты в сентябре, но появление нового вектора эксплуатации спустя два месяца показывает: откладывать обновления крайне рискованно. Cisco связывает инциденты с группой ArcaneDoor, но принципиально избегает государственной атрибуции — красноречивое молчание, указывающее на дипломатическую чувствительность ситуации и серьёзность противника.

#cisco #asa #ftd #уязвимости #межсетевыеэкраны

@CyberStrikeNews
🥷Иностранные хакеры взломали аналитический центр Конгресса США

🕳В Вашингтоне расследуется кибератака на Congressional Budget Office (CBO) — ключевое аналитическое подразделение, которое готовит независимые экономические оценки для законодателей. По предварительным данным, к атаке может быть причастна иностранная группа хакеров. Злоумышленники потенциально получили доступ к внутренней переписке между членами Конгресса и аналитиками CBO.

🏢Инцидент был обнаружен на ранней стадии, после чего ведомство немедленно усилило системы защиты и мониторинга. Агентство приняло меры по локализации угрозы, а работа над экономическими прогнозами продолжается в штатном режиме. Некоторые конгрессмены временно прекратили электронную переписку с аналитиками из соображений безопасности.

ℹ️CBO играет критическую роль в формировании бюджетной политики США, предоставляя независимую оценку влияния законопроектов на государственный долг. CBO служит альтернативой прогнозам Белого дома.

#кибератака #США #хакеры #CBO

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
1