Обычное фишинговое письмо привело к краже секретных данных берлинских ведомств
Электронная почта транспортного департамента стала точкой входа для киберпреступников, атаковавших столичную администрацию Германии. Один из сотрудников перешел по опасной ссылке из фишингового сообщения, что позволило злоумышленникам проникнуть в закрытые IT-системы и похитить конфиденциальные файлы.
По предварительным выводам специалистов, кибератака была осуществлена через инструмент TerminalFix, который является усовершенствованным вариантом известного цифрового мошенничества ClickFix.
Жертва попадала на фейковый веб-ресурс, маскирующийся под стандартную CAPTCHA. Для “подтверждения личности” человека побуждали запустить системную команду на своем ПК. Пока экран демонстрировал фиктивный успех проверки, в фоновом режиме разворачивался вирусный софт, спрятанный даже в цифровых изображениях.
Получив доступ к устройству, хакеры смогли мониторить действия пользователя, читать документы и организовать удаленное управление компьютером для дальнейшего продвижения внутри правительственной сети. Ситуацию усложнила и утечка базы паролей городских служб, что облегчило злоумышленникам доступ к другим ресурсам.
По информации Федерального ведомства по безопасности информационных технологий (BSI), во время инцидента задействовали вредоносную программу LoremIpsumLoader (AxolotLoader). Цифровые следы ведут к известной хакерской группировке Rhysida. В настоящее время продолжается детальный анализ масштабов ущерба, а выявленные уязвимости используют для срочного закрытия брешей в киберзащите.
Ранее мы писали о том, какие популярные сервисы искусственного интеллекта больше всего шпионят за пользователями. Результаты исследования показали, что отдельные чат-боты чрезмерно накапливают приватную информацию и формируют детальные досье на своих собеседников.
- Последние
- Популярные
Новости по дням
8 сентября 2026