Преступники публикуют рекламу хакерских услуг на сайтах правительства США

Преступники публикуют рекламу хакерских услуг на сайтах правительства США

5 июня 2023 г.

Исследователи кибербезопасности из Citizen Lab недавно обнаружили PDF-файлы с рекламой хакерских услуг на веб-сайтах, принадлежащих многочисленным правительственным учреждениям и учебным заведениям США.

Как сообщил TechCrunch в конце прошлой недели, PDF-файлы были обнаружены на веб-сайтах .gov, принадлежащих Калифорнии, Северной Каролине, Нью-Гэмпширу и как минимум еще трем штатам, а также как минимум пяти округам и административным центрам. .

Сообщается, что сайты таких университетов, как Калифорнийский университет в Беркли, Стэнфорд, Йельский университет, Калифорнийский университет в Сан-Диего и многих других, также были скомпрометированы. Пострадали также Красный Крест Испании, оборонный подрядчик Rockwell Collins и неназванная ирландская туристическая компания.

Отравление SEO

В PDF-файлах злоумышленники рекламируют различные услуги, в том числе возможность взлома учетных записей социальных сетей, таких как Instagram, Facebook или Snapchat. Они также рекламируют читы для компьютерных игр и фальшивую генерацию подписчиков. Заинтересованным лицам предлагается открыть веб-сайты, перечисленные в PDF-файлах.

Обсуждая свои выводы, исследователь Джон Скотт-Рейлтон предположил, что это не результат взлома, а скорее злоумышленник, злоупотребляющий неправильно настроенными серверами и контентом. системы управления (CMS): «SEO-загрузки в формате PDF подобны оппортунистическим инфекциям, которые процветают, когда ваша иммунная система подавлена. Они появляются, когда у вас неправильно настроены сервисы, неисправленные ошибки CMS и другие проблемы с безопасностью», — сказал Скотт-Рейлтон.

TechCrunch посетил некоторые из веб-сайтов, перечисленных в PDF-файлах, и заявил, что взломы, скорее всего, являются подделкой, и что вся схема предназначена только для того, чтобы люди посещали веб-сайты. Эти сайты, как утверждает издание, поставляются с фальшивой CAPTCHA, которая только выигрывает время для того, чтобы веб-сайт генерировал деньги в фоновом режиме.

Хотя ущерб от этой кампании кажется почти нулевым, вопрос о том, как могло быть скомпрометировано так много правительственных и образовательных учреждений; последствия могли быть намного, намного хуже.

На момент публикации утверждается, что большая часть файлов PDF была удалена.

wia: TechCrunch


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE