В даркнете продают сверхсекреты НАТО, якобы украденные в Португалии

В даркнете продают сверхсекреты НАТО, якобы украденные в Португалии

В даркнете продают сверхсекреты НАТО, якобы украденные в Португалии

Неизвестные хакеры провели атаку на Генштаб вооружённых сил Португалии (EMGFA) и выставили на продажу секретные документы НАТО, которые, по их словам, удалось раздобыть в результате взлома. Начато расследование, официального заявления пока нет.

Объявление о продаже сотен важных посланий, отправленных НАТО в Португалию, обнаружили в даркнете контрразведчики США. В доказательство кражи продавец опубликовал образцы документов с грифами «Секретно» и «Конфиденциально».

Скандальный инцидент стал известен благодаря местному изданию Diário de Notícias. Ссылаясь на авторитетные источники, там пишут, что взлому подверглись системы не только EMGFA, но также военного Центра информации и безопасности (CISMIL) и Главного управления оборонными ресурсами страны.

Как оказалось, хакерам долго удавалось оставаться незамеченными — Информагентство США через посольство в Лиссабоне сообщило об атаке премьер-министру Португалии еще в августе прошлого года. Для поиска нужной информации злоумышленники использовали боты и выкачивали найденные документы небольшими порциями.

Предварительное расследование также показало, что кража стала возможной из-за нарушения OpSec-процедур португальскими военными: для обмена закрытой информацией они зачастую использовали незащищенные каналы.

Для проведения аудита всей системы внутренней связи Минобороны военные пригласили экспертов Управления национальной безопасности (GNS) и португальского Центра кибербезопасности. Размеры ущерба пока не установлены, НАТО планирует потребовать объяснений и гарантий у правительства Португалии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар предложила крупному бизнесу услугу архитектора кибербезопасности

Компания «Солар» начала предоставлять услугу «Архитектор комплексной кибербезопасности». Она предназначена для крупного бизнеса, где требуется комплексный и системный подход к защите цифровой инфраструктуры.

Суть в том, что одна команда берёт на себя весь цикл — от аудита текущей ситуации до внедрения решений и финальной проверки уровня защищённости.

«Архитектор» занимается анализом ИБ-ландшафта, проектированием архитектуры, подбором решений (в том числе вендоронезависимых), координацией подрядчиков и обучением персонала. Вся работа выстраивается таким образом, чтобы обеспечить управляемость проекта и единое техническое видение.

В компании отмечают, что услуга особенно актуальна на фоне текущих проблем в области ИБ. По результатам зарубежных исследований за 2023–2024 годы, значительная часть ИБ-директоров указывает на неэффективность текущих мер защиты, сложности интеграции разных систем и слабую координацию между командами. В России ситуация схожая, при этом часто не удаётся найти одного поставщика, который мог бы закрыть все вопросы по защите.

Новая услуга уже обсуждается с компаниями из госсектора, машиностроения, металлургии и транспорта. В рамках проекта задействована команда из более чем 60 специалистов центра Solar JSOC. Поддерживаются разные форматы изменений: от модернизации и централизации ИБ до сопровождения при масштабировании бизнеса или создании новых структур.

В итоге «Архитектор» — это скорее не продукт, а управленческая модель: один ответственный центр, который ведёт проект от начала до конца и помогает выстроить устойчивую систему защиты в условиях постоянно меняющейся цифровой среды.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru