Архив новостей

«Нигерийцы» взломали Hotmail-аккаунт британского министра

Получив доступ к одному из почтовых аккаунтов министра юстиции Великобритании Джека Стро (Jack Straw), «нигерийские» мошенники разослали его адресатам около 200 сообщений с просьбой выслать в Лагос 3000 долларов на оплату гостиничного счета и обратный билет.

Из текста одиозного письма следовало, что министр находился в столице Нигерии с благотворительной миссией по делам Молодежного правозащитного движения и, собравшись в обратный путь,… потерял свой кошелек. К счастью, прежде чем выслать деньги, получатели связались с владельцем аккаунта по телефону, только один из адресатов ответил электронным письмом. В итоге никто не пострадал.

По мнению экспертов, злоумышленники угадали пароль к аккаунту лексическим подбором. По иронии судьбы Стро является учредителем британского Национального подразделения по борьбе с высокотехнологичными преступлениями (National Hi-Tech Crime Unit). По его словам, с взломанного адреса он вел переписку с другими членами лейбористской партии, избирателями и сотрудниками министерства, а для парламентской работы использовал другой почтовый ящик.

В настоящее время Hotmail-аккаунт Стро временно заблокирован, хотя все еще числится в списке контактных адресов на официальном веб-сайте министра.

«Нигерийцы» взломали Hotmail-аккаунт британского министра

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике