<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=447997&amp;view=findpost&amp;p=3906989</guid>
        <pubDate>Wed, 10 Jul 2024 04:37:00 +0000</pubDate>
        <title>С портала Европола угнали конфиденциальные данные</title>
        <link>https://forum.sources.ru/index.php?showtopic=447997&amp;view=findpost&amp;p=3906989</link>
        <description><![CDATA[RSS_Bot: <span class='tag-size' data-value='14' style='font-size:14pt;'>С портала Европола угнали конфиденциальные данные</span><br>
<br>
<em class='tag-i'>Украденная с портала европейского правоохранительного альянса информация уже выставлена на торги. Вероятно, данные продаются через гиперактивного посредника.</em><br>
<br>
<strong class='tag-b'>Портал для экспертов взломан</strong><br>
<br>
Полицейская служба Европейского союза (Европол) подверглась кибератаке, в результате которой злоумышленники смогли получить доступ к одному из ресурсов для экспертов, сообщает Bleeping Computer. Документы, предположительно содержащие секретные сведения, уже выставлены на торги.<br>
<br>
Взломанной оказалась Платформа для экспертов Европола (Europol Platform for Experts - EPE), портал, предназначенный для обмена информаций и знаниями между специалистами по борьбе с преступностью. Как утверждают представители агентства, никакой информации, связанной с текущими операциями Европола на EPE не хранится и не обрабатывается. До основных внутренних систем злоумышленникам добраться не удалось. Что касается предположительно украденных данных, то на этот счёт Европол пока комментарии давать отказывается.<br>
<br>
Злоумышленник, заявивший об успешной кибератаке, известен как IntelBroker. Он утверждает, что в его распоряжении теперь находится значительный объём документов, помеченных «для служебного пользования». Они содержат, в частности, о работниках альянса, исходные коды приложений портала и различные инструкции. Кроме того, злоумышленник утверждает, что получил доступ к сообществу EC3 SPACE (Secure Platform for Accredited Cybercrime Experts - безопасная платформа для аккредитованных экспертов по кибербезопасности), одному из разделов EPE, где хранятся (или хранились) материалы, посвящённые киберпреступности, которыми пользуются более 6 тыс. экспертов по всему миру, а это как сотрудники полицейских сил Евросоюза, так и судебные власти, академические учреждения, частные компании и некоммерчекие организации.<br>
<br>
<img class='tag-img' src='https://static.cnews.ru/img/news/2023/11/28/28_11_23_hakery_600.jpg' alt='user posted image'><br>
<br>
<a class='tag-url' href='https://www.freepik.com/free-photo/hackers-mask-laptop_3361138.htm#query=%D0%B1%D0%B5%D0%BB%D1%8B%D0%B9%20%D1%85%D0%B0%D0%BA%D0%B5%D1%80&position=4&from_view=search&track=ais' target='_blank'>freepik / Фотобанк Фрипик</a>  Полицейская служба Евросоюза попала под кибератаку, были украдены секретные данные<br>
<br>
Сверх этого IntelBroker утверждает, что скомпрометирована также платформа SIRIUS для судебных и правоохранительных органов 47 стран мира. Эта платформа используется для обмена информацией об уликах в ходе расследований и судебного производства.<br>
<br>
В доказательство взлома злоумышленник опубликовал скриншоты пользовательского интерфейса EPE и фрагмент базы данных EC3 SPACE, содержащий чуть более 9 тыс. записей, в том числе данные об агентах Европола и экспертах, имеющих доступ к SPACE.<br>
<br>
<strong class='tag-b'>Посредник в деле?</strong><br>
<br>
IntelBroker с декабря 2023 г. публикует информацию, которую предположительно смог выкрасть из различных государственных и частных организаций, в том числе Службы пограничного контроля США и Иммиграционной службы, Министерства обороны и командования Сухопутными силами США. Часть данных, которые он опубликовал, похоже, связана с утечкой из альянса разведывательных агентств Five Eyes (в него входят Австралия, Канада, Новая Зеландия, Великобритания и США), случившейся в апреле этого года.<br>
<br>
Известность IntelBroker приобрел в прошлом году после взлома и публикации данных из DC Health Link, организации, которая, в частности, занимается медицинским обслуживанием членов Палаты представителей Конгресса США и членов их семей.<br>
<br>
Инцидент привёл к слушаниям в Конгрессе.<br>
<br>
Кроме того, IntelBroker может быть связан со взломами таких компаний как Hewelt Packard Enterprise, Home Depot, General Electric Aviation и ZScaler, фирмы, занимающейся вопросами облачной безопасности. Zscaler подтвердили, что среди их ресурсов была «изолированная тестовая среда», доступ к которой оказался недостаточно защищённым. Но, как утверждают в компании, никаких критических данных злоумышленнику (или злоумышленникам) не досталось.<br>
<br>
Между тем, IntelBroker утверждает, что получил массу данных для авторизации в ресурсах компании.<br>
<br>
«Самонаименование злоумышленника может говорить о том, что это не хакер или хакерская группировка, а скупщик и перепродавец данных, угнанных кем-то ещё. Кем-то, кто хочет сохранить анонимность», - полагает <strong class='tag-b'>Анастасия Мельникова</strong>, директор по информационной безопасности компании SEQ. По ее словам, в последние годы за особо громкими кибератаками нередко следуют достаточно успешные операции возмездия, в результате которых хвастливые хакеры теряют свою инфраструктуру и прячутся, опасаясь, что их вот-вот вычислят и переловят. «Видимо, в связи с этим растёт спрос на услуги «посредников». Представить себе, что все эти атаки действительно произвёл именно этот актор в одиночку довольно трудно», - подытожила она.<br>
<br>
Портал EPE на данный момент закрыт, посетителям выводится сообщение о технических работах.<br>
<br>
Адрес новости:<br>
https://safe.cnews.ru/news/top/2024-05-13_s_portala_evropola_ugnali<br>
<br>
]]></description>
        <author>RSS_Bot</author>
        <category>Новости: Безопасность</category>
      </item>
	
      </channel>
      </rss>
	