Хакеры украли информация мобильных телефонов сотрудников бельгийской разведывательной службы

2 мин
Хакеры украли информация мобильных телефонов сотрудников бельгийской разведывательной службы

С мая 2025 года по весну 2026 года бельгийская разведка стала жертвой кибератаки, в итоге которой были скомпрометированы данные сотрудников спецслужбы — спустя два года после аналогичного инцидента, сообщило RTBF. Злоумышленники получили доступ к программному обеспечению сторонней компании, отвечающей за защита мобильных телефонов сотрудников разведки Бельгии.

В распоряжении хакеров оказались такие информация, как имена, фамилии и номера телефонов сотрудников. RTBF указывает, что наиболее конфиденциальная данные, имеющая значение для национальной безопасности, не была скомпрометирована, поскольку секретные данные не передаются по обычной телефонной сети.

Служба государственной безопасности Бельгии применяет софт Ivanti Endpoint Manager Mobile для защиты мобильных устройств своих агентов и управления правами доступа к системе. Проверка IT-инфраструктуры компании показала, что киберпреступники использовали уязвимости ПО для доступа к системам, связанным с телефонией и электронной почтой рабочих устройств.

Бельгийский центр кибербезопасности (CCB) предупредил, что злоумышленники используют эти уязвимости для сбора и кражи данных. Ivanti перечисляет информация, потенциально доступные киберпреступникам: фамилии, имена, номера телефонов, адреса электронной почты, идентификаторы телефонов, местоположения устройств и другие.

Анализ этих данных может позволить иностранной разведке или враждебной группировке получить более точное представление о CCB, его сотрудниках и организации. Хакеры так и не взломали внутреннюю сеть разведывательной службы, где происходит обмен конфиденциальными и строго засекреченными данными, пишет RTBF.

Источники издания отметили, что CCB принял меры после этих инцидентов. Ivanti рекомендовала инсталлировать обновления на все устройства бельгийской разведки и сменить пароли.

Агентство по кибербезопасности и защите инфраструктуры США обнаружило случаи эксплуатации определённых уязвимостей системы Ivanti. Киберпреступники атаковали критически важные сектора, такие как коммунальные службы, телекоммуникации, аэрокосмическая отрасль, финансы и безопасность, особенно в Европе.

СМИ и ИБ-компании связывают использование уязвимостей Ivanti с UNC5221 — предполагаемой китайской шпионской группой.

С февраля 2021 года по май 2023 года группа китайских хакеров перехватила около 10% входящих и исходящих электронных писем, которые шли через внешний хост CCB. Хакеры использовали уязвимость в ПО безопасности, принадлежащем компании Barracuda. Специалисты по кибербезопасности до сих пор не установили связь между атакой 2021-2023 годов и инцидентом 2025-2026 годов.

Читают сейчас

Suno запустит средство для маркировки сгенерированных треков

9 часов назад

Suno запустит средство для маркировки сгенерированных треков

ИИ‑генератор музыки Suno запустит средство для маркировки треков, созданных на платформе компании. Поводом стали судебные иски со стороны лейблов и правообладателей. Для поиска фрагментов, нарушающих

OpenAI приобрела стартап-компания NextSlide, который занимается созданием презентаций

11 часов назад

OpenAI приобрела стартап-компания NextSlide, который занимается созданием презентаций

Команда стартапа NextSlide присоединится к OpenAI после сделки о поглощении. NextSlide специализируется на инструменте создания презентаций с использованием искусственного интеллекта. Основатель NextS

В Иллинойсе обязали все операционные системы сообщать возраст пользователей

11 часов назад

В Иллинойсе обязали все операционные системы сообщать возраст пользователей

Губернатор Иллинойса Джей Роберт Прицкер подписал «Закон о безопасности детей в социальных сетях» (HB5511), который вводит новую систему проверки возраста для каждого устройства, продаваемого или испо

12 часов назад

Google усиливает Gemini в Chrome и выключает Google Assistant на Android

Google продолжает встраивать локальный ИИ прямо в Chrome: в справке браузера появилась веб-страница управления локальными генеративными моделями, а среди требований к их работе указано не менее 20 ГБ

НАСА модифицировало ноутбуки на МКС, чтобы каждый мог применять одно и то же зарядное девайс

12 часов назад

НАСА модифицировало ноутбуки на МКС, чтобы каждый мог применять одно и то же зарядное девайс

Американское космическое агентство модифицировало все ноутбуки, предназначенные для использования на МКС, чтобы они имели одинаковый разъём питания. О подробностях этой модернизации рассказал инженер