# Хакеры атаковали политиков с помощью фейкового новостного сайта

![Хакеры атаковали политиков с помощью фейкового новостного сайта](https://optimism.kz/app/uploads/2022/09/126551756_314ad662-8f5a-4b50-ae86-2ade16ec56ab.jpg)

![Два изображения рядом, показывающие фальшивый новостной сайт с историей, украденной с BBC.](https://www.bbc.com/news/image/jpeg)Подпись к изображению,
Поддельный веб-сайт был заполнен статьями, украденными из BBC News.
**Хакеры создали фальшивый новостной веб-сайт для сбора данных от австралийских правительственных чиновников, журналистов и других лиц, по данным ведущей американской компании по безопасности.**
Цели получили электронные письма, якобы от австралийских новостных агентств, которые связывали их с вредоносным веб-сайтом.
Веб-сайт, заполненный статьями, украденными из BBC News, затем устанавливал на их устройство вредоносный код.
Proofpoint заявила, что у нее «высокая уверенность» в том, что хакеры связаны с китайским правительством.
«Мы очень серьезно относимся к атрибуции», — сказал вице-президент Proofpoint по исследованию и обнаружению угроз Шеррод ДеГриппо.
«Мы специально не публикуем атрибуцию, если у нас нет высокой уверенности.

«По сути, большая часть наших возможностей атрибуции исходит из того факта, что Министерство юстиции США согласно с атрибуцией и данными, которые мы опубликовали.
«Причина, по которой мы так высоко уверены в этой конкретной атрибуции, действительно восходит к обвинительному акту Министерства юстиции, в котором упоминаются эти обвиняемые и конкретно упоминается идентификатор имени Proofpoint «Левиафан»».
## «Шпионская угроза»
Proofpoint сообщил, что хакеры были частью группы, четырем членам которой были предъявлены обвинения США в 2021 году, когда Национальный центр кибербезопасности Великобритании заявил, что «почти наверняка» они были связаны с китайским правительством.
Он сказал группа представляла собой «базирующуюся в Китае действующую шпионскую организацию, которая действует с 2013 года и нацелена на различные организации в ответ на политические события в Азиатско-Тихоокеанском регионе с упором на Южно-Китайское море».
Австралийский центр кибербезопасности обратился за комментариями.
По данным Proofpoint, в последнем взломе группы, в период с апреля по июнь, жертвы получили электронные письма, якобы от кого-то, кто запустил новостной веб-сайт.

Затем их попросили просмотреть сайт и подумать над тем, чтобы написать для него.
## «Имена в англоязычном стиле»
«Что мне кажется совершенно новым, так это то, что они зашли так далеко, что создали эти поддельные медиа-сайты, соскребая законные сайты, включая BBC, в своих попытках казаться реальными», — сказала г-жа ДеГриппо.
«Кроме того, они создали несколько удостоверений, с которых отправляли сообщения.
«Их около 50… все имена в очень англоязычном стиле, как вы можете себе представить, чтобы звали австралийцев.
«Они создали все эти виды псевдоличностей, чтобы начать атаку, сделав их более правдоподобными».
Поддельные имена — каждое со своим уникальным адресом Gmail — включали Дайшу Манало, Блэр Гудленд и Бетель Гиффен.

![Скриншот электронного письма от человека, который утверждает, что работает на поддельном веб-сайте под названием «Австралийские утренние новости». В электронных письмах говорится, что автору «нравятся ваши уникальные мнения и стиль письма», и он призывает читателя «просмотреть веб-сайт и решить, сотрудничать с нами или нет».](https://www.bbc.com/news/image/png)Источник изображения,ДоказательствоПодпись к изображению,
Жертвам было предложено написать для нового новостного сайта, который был поддельным.
Поддельный веб-сайт был заполнен вредоносным ПО, которое заражало компьютер жертвы с помощью инструмента под названием Scanbox, проверяя их профиль, устройство и посещаемые веб-страницы.
«Scanbox, по сути, представляет собой платформу для веб-разведки и эксплуатации», — сказала г-жа ДеГриппо.
«Когда мы думаем об этом, в сочетании с актером, который является базирующейся в Китае шпионской группой, это имеет смысл».
## «Чувствительная роль»
Атака, по-видимому, была сосредоточена на людях, занимающихся производством энергии, таких как разведка морских месторождений в Южно-Китайском море, производство ветряных турбин и альтернативных источников энергии, а также на подрядчиков оборонных предприятий и лиц, занимающихся здравоохранением и финансовыми услугами.
«Потребители, как правило, не находятся в поле зрения китайских шпионских служб, — сказала г-жа ДеГриппо.
«Однако любой, кто играет важную роль в своей профессиональной деятельности, даже если он имеет дело с такими вещами, как инженерное дело, вещами, которые могут не показаться государственными секретами… реальность такова, что Китай рассматривает их как секреты и как важную шпионскую информацию. .»
По словам г-жи ДеГриппо, люди должны убедиться, что их браузеры обновлены, а брандмауэр и антивирусное программное обеспечение включены.
Но она добавила: «Организации профессионально должны думать о типах данных, к которым имеют доступ их сотрудники, и о том, есть ли у них правильные технологические средства для защиты своих сотрудников от подобных атак.
«К тому времени, когда это доберется до человека, будет уже слишком поздно».
## Подробнее об этой истории

- Хакеры могли использовать бреши в системе безопасности — Apple
![Крупный план iPhone с выделенным приложением Safari](https://ichef.bbci.co.uk/news/976/cpsprodpb/B597/production/_126378464_gettyimages-1044362574.jpg)
- Сайт планирования все еще нарушен после кибератаки
![Фото хакера в перчатке за компьютером](https://ichef.bbci.co.uk/news/976/cpsprodpb/13B95/production/_126498708_hi063249521.jpg)
- НАТО расследует хакерскую продажу данных ракетной компании
![Изображение запуска ракеты с корабля](https://ichef.bbci.co.uk/news/976/cpsprodpb/8915/production/_126439053_410a34f1-4b37-4a21-96d4-6e991153a69f.jpg)

Источник

[GlobalMobile — новости телефонов и технологий](https://globalmobile.kz/2022/tech/%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D1%8B-%D0%B0%D1%82%D0%B0%D0%BA%D0%BE%D0%B2%D0%B0%D0%BB%D0%B8-%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%BE%D0%B2-%D1%81-%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E/)

---

Опубликовано: 2022-09-01T13:06:58+05:00

Обновлено: 2022-09-01T13:06:58+05:00

Авторы: [ИА Оптимизм](https://optimism.kz/author/optimizm/)

Рубрики: [Прочее](https://optimism.kz/category/prochee/)

Метки: 

---

HTML-версия этой страницы доступна по адресу: https://optimism.kz/2022/09/01/hakery-atakovali-politikov-s-pomoshhyu-fejkovogo-novostnogo-sajta/

---

При использовании этого материала ссылка на источник обязательна.

---

[Optimism.kz](https://optimism.kz/) — новости Казахстана.

Публикуем последние новости из мира бизнеса и экономики, события в политической жизни, экономические прогнозы, собственную аналитику, рейтинги и обзоры. Слоган: «Живи с оптимизмом».