mimile
На главную
Это событие — часть большого сюжета
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Читать сводку

Оборонный подрядчик США IEH сообщает о взломе электронной почты через поддельную страницу Microsoft

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Оборонный подрядчик США IEH сообщает о взломе электронной почты через поддельную страницу Microsoft

Корпорация IEH, производитель компонентов для военных спутников и ракет, раскрыла информацию о взломе своих систем электронной почты с помощью поддельной страницы входа Microsoft. Компания заявила, что утечки данных не обнаружено, но удалила вредоносные правила пересылки почты, настроенные хакерами. В заявлении в SEC сообщается, что злоумышленники получили доступ к клиентским коммуникациям и технической документации.

Фишинговая атака

Неизвестные злоумышленники связались с сотрудником IEH, представившись потенциальным деловым контактом, и отправили ссылку на поддельную страницу входа Microsoft. Таким образом они завладели учетными данными и получили доступ к почтовому ящику. Согласно заявлению компании в SEC, хакеры могли видеть электронные письма, вложения и инженерную документацию.

Вредоносные правила и устранение угрозы

Специалисты IEH обнаружили и удалили вредоносные правила переадресации, которые обычно используются для скрытой пересылки писем злоумышленникам. Компания провела аудит и заявила об отсутствии следов утечки данных. Несмотря на это, скомпрометированы оказались коммуникации с клиентами и заказы на поставку.

Оборонный профиль IEH

IEH производит компоненты для военных спутников, ракет и истребителей, включая системы Patriot и THAAD. Годовая выручка компании составляет около 30 миллионов долларов. Эксперты отмечают, что полученные данные могли бы заинтересовать такие страны, как Россия, Китай, Северная Корея или Иран, хотя официальных заявлений об атрибуции атаки нет.

Что дальше

IEH не раскрывает полный список заказчиков, поэтому возможные вторичные риски остаются неясными. Неизвестно, попытаются ли злоумышленники использовать полученные данные для шпионажа или дальнейших атак.

2 источника

Оборонный подрядчик США IEH сообщает о взломе электронной почты через поддельную страницу Microsoft