НАСА отрицает утечку данных и факт взлома дронов

НАСА отрицает утечку данных и факт взлома дронов

НАСА отрицает утечку данных и факт взлома дронов

Громкие заявления хакерской группы AnonSec не остались незамеченными. Журналистам удалось получить официальный комментарий от представителей НАСА, которые утверждают, что хакеры врут, и дроны Global Hawk не были скомпрометированы.

31 января 2016 года хакеры AnonSec опубликовали архив объемом 275 Гб. Хакеры сопроводили дамп красочным рассказом о том, как именно им удалось проникнуть во внутреннюю сеть НАСА, и что конкретно было там обнаружено. Архив с похищенными у ведомства данными содержит 631 видео с БПЛА и метеорологических радиолокаторов, 2143 бортовых журнала, а также имена, email-адреса и телефоны 2414 сотрудников НАСА.

Кроме того, хакеры пишут, что им почти удалось утопить беспилотник Global Hawk в Тихом океане. Якобы безопасность машины, которая оценивается в 222,7 млн долларов, оставляет желать лучшего, и злоумышленники сумели подменить план полета БПЛА своим. От крушения дорогостоящий аппарат спас внимательный инженер, вовремя переведший машину на ручное управление, сообщает xakep.ru.

Журналистам издания SecurityWeek удалось получить официальный комментарий НАСА, после нескольких дней молчания. Хотя подлинность информации в опубликованном хакерами архиве уже подтвердили эксперты, ведомство отрицает утечку данных и взлом дрона.

«Контроль над Global Hawk не был скомпрометирован. НАСА не видит никаких доказательств того, что опубликованные хакерами материалы являются утечкой, а не копиями материалов, которые ранее уже были доступны публично. НАСА очень серьезно относится к кибербезопасности и продолжит расследование случившегося», — сообщил представитель ведомства.

Также представитель НАСА подчеркнул, что ведомство всегда стремилось публиковать данные о своих научных исследованиях открыто, в том числе и выкладывая в сеть большие массивы информации. В НАСА полагают, что все обнародованные хакерами данные были получены именно из таких открытых источников. Ознакомиться с открытыми данными можно по адресам Open.NASA.gov, Data.NASA.gov, API.NASA.gov, Code.NASA.gov и GitHub.com/NASA.

Новые инфостилеры атакуют macOS и распространяются через WhatsApp

Microsoft предупреждает: инфостилеры больше не ограничиваются Windows и всё активнее осваивают macOS. Об этом говорится в новом исследовании команды Microsoft Defender Security Research, посвящённом эволюции вредоносных программ для кражи данных.

Если раньше такие «цифровые карманники» в основном охотились за пользователями Windows, теперь они уверенно чувствуют себя и в экосистеме Apple.

Злоумышленники всё чаще используют кросс-платформенные языки вроде Python, а доставку вредоносного кода маскируют под вполне безобидные приложения: PDF-редакторы, утилиты и даже мессенджеры.

По данным Microsoft, с конца 2025 года заметно выросло число кампаний, нацеленных именно на macOS. В ход идут приёмы социальной инженерии, включая популярную схему ClickFix, а также поддельные установщики. Так распространяются специализированные зловреды вроде DigitStealer, MacSync и Atomic macOS Stealer (AMOS).

Это не просто адаптированные версии Windows-малвари. Атакующие активно используют нативные инструменты macOS, AppleScript и «бесфайловые» техники, чтобы незаметно вытаскивать данные из браузеров, связок ключей, сессий и даже сред разработки. Такой подход позволяет действовать скрытно и обходить традиционные средства защиты.

Один из показательных кейсов — фейковое приложение Crystal PDF, которое рекламировалось как полезный инструмент для работы с документами. Осенью 2025 года его активно продвигали через вредоносную рекламу и SEO-манипуляции в Google Ads.

После установки Crystal PDF закреплялся в системе и начинал воровать данные из браузеров Firefox и Chrome, включая cookies, сессии и сохранённые учётные данные. По сути, вся браузерная активность пользователя оказывалась в распоряжении злоумышленников.

Ещё более изобретательным оказался Eternidade Stealer. Этот зловред использует червеподобную схему распространения и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России). Внутренний Python-скрипт автоматизирует рассылку сообщений через захваченные аккаунты, собирает список контактов жертвы и отправляет им вредоносные вложения.

После заражения вредонос постоянно следит за активными окнами и процессами, выжидая момент, когда пользователь зайдёт в банковский сервис, платёжную систему или криптобиржу вроде Binance, Coinbase или Stripe.

RSS: Новости на портале Anti-Malware.ru