avatar
Пост Лукацкого
@alukatsky
25.05.2026 13:42
3 интересных истории последней недели. Началось все с вредоноса на сайте директора ФБР. А точнее на сайте Интернет-магазина одежды, совладельцем которого является директор ФБР Кэш Патель. При посещении страниц сайта пользователи видели вместо карточек с товарами страницу проверки безопасности, имитирующую аналогичную страницу от Cloudflare. Разбор показал, что речь идет об угрозе ClickFix, которая направлена на пользователей продукции Apple и позволяющей красть учетные записи жертвы. Сайт basedapparel[.]com до сих пор закрыт "для улучшений, которые позволят лучше вас обслуживать" (ну куда уж лучше).

Вторая история – это фишинговый сайт, который маскируется по обучение для защиты от фишинга (какой цинизм – почти как включить ссылка на фишинговый ресурс в кнопку "Отписаться" в сообщении e-mail), организуемое Лабораторией Касперского. Логотип, конечно, левый и сайт выглядит странновато, но есть и те, кто мало в этом разбирается и может попасться на удочку мошенников (в ЛК сообщил, домен заблочен).

О третьей истории написал Брайн Кребс – американское агентство по кибербезу CISA, а точнее их подрядчик, обслуживающий их публичный репозиторий GitHub, выложил секреты к очень чувствительным учеткам AWS GovCloud (это почти как наш Гостех) и большому числу внутренних систем CISA, в которых описывалось, как агентство создает, тестирует и внедряет ПО внутри своей инфраструктуры.

Все три случая, несмотря на их различия, объединяет одно – они прямо или косвенно связаны с лицами, занимающимися безопасностью. Да, в случае с ЛК сама компания вообще не причем, чего не скажешь о CISA, которое, по словам экспертов, допустило "наиболее вопиющую в современной истории утечку из государственных систем". С Пателем, который в последнее время сталкивается с обвинениями то в получении эксклюзивного виски, то в оплате кем-то его дайвинга, то в хроническом алкоголизме, ситуация чуть сложнее – вряд ли он сам занимается безопасностью своего сайта, но ответственность все-таки несет. А вот с точки зрения пользователя ситуации идентичны – и директору ФБР, и главным за ИБ в США, и ЛК люди доверяют и не предполагают, что кто-то будет прикрываться их именем или от их имени будут реализованы угрозы. Схожая история и с регулярным фишингом от имени отечественных ИБ-регуляторов.

Так что помним русскую пословицу "доверяй, но проверяй", которая по-английски звучит как Zero Trust!

#инцидент #фишинг #supplychain
😁 12
👌 5
3
11 4.4K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

Пост Лукацкого

37K
Уникальный контент про кибербезопасность от Алексея Лукацкого (@alukatsk) - мысли, полезные ссылки, комментарии к текущим событиям, юмор и мемасики.

Канал личный - мой работодатель никак не влияет на то, что здесь публикуется.

Рекламу не размещаю!!!
Открыть в Telegram