Взломанный портал полиции Белуджистана использован в кампаниях кибершпионажа

· Безопасность
Исследователи кибербезопасности раскрыли детали продолжительной шпионской операции против ряда правоохранительных организаций Пакистана. Атаки, приписываемые группировкам, связанным с Китаем и Индией, велись с февраля 2024 по апрель 2026 года.

cover.svg

Специалисты по кибербезопасности сообщили о раскрытии масштабной кампании кибершпионажа, направленной против нескольких правоохранительных структур Пакистана. По данным исследователей, атаки проводились предположительно связанными с Китаем и Индией группировками в период с февраля 2024 по апрель 2026 года.

Что произошло

Среди скомпрометированных активов оказались серверы, на которых размещены веб-приложения полиции Белуджистана, используемые для управления данными о гражданах и правонарушениях, включая сведения о судимости. Эти системы стали точкой входа для злоумышленников, получивших доступ к инфраструктуре, обслуживающей одновременно правоохранительные нужды и данные обычных граждан.

Множественные группы атакующих

Особенность кампании заключается в том, что скомпрометированный портал использовался несколькими разными группировками одновременно или последовательно, что указывает на широкий интерес со стороны различных шпионских структур к правоохранительным данным Пакистана. Сам факт участия акторов, связанных как с Китаем, так и с Индией, свидетельствует о том, что подобные ресурсы представляют ценность для нескольких геополитических игроков в регионе.

Значение инцидента

Длительность кампании — более двух лет — говорит о том, что взлом долгое время оставался незамеченным, а злоумышленники имели возможность собирать данные из систем, содержащих чувствительную информацию о гражданах и уголовных делах. Подобные инциденты подчёркивают уязвимость государственной цифровой инфраструктуры в странах с ограниченными ресурсами для кибербезопасности и то, как такие системы становятся привлекательной мишенью для шпионажа, ориентированного на региональные интересы.

Исследователи не уточняют, какие именно данные были похищены и продолжается ли атака в настоящее время, однако раскрытие деталей кампании позволяет затронутым организациям принять меры по устранению последствий взлома и усилению защиты подобных систем в будущем.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.