AntichatNews
17.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgs_Ix6AmdT0f-NuPj2BLNRcSaOhWHf5pPdDuwR0eykvHCnOmoHUhq5Z2axM2GJX 9gX5A3FlesfKuynGTsj012HNIJZURuZ8S7uCfa7_cSXIZDWC1d onHjiQbkNr3jNLSq8B2PGpUG24fddwOaG2POjEQuvlrVEnp3yP a1F3tV2fpYDVQHEsaIHbnShUuQ/s1700-e365/hacked.jpg
Более 20 правительственных сайтов Бразилии были захвачены и использованы в качестве каналов для распространения вредоносного программного обеспечения в рамках активной кампании PhantomEnigma, выявленной компанией ANY.RUN, известным поставщиком решений по интерактивному анализу вредоносного ПО и разведке угроз. Данное расследование раскрыло ранее не задокументированное поведение бэкдоров, скрытые инфраструктурные связи и множество направлений атак, связанных с этой кампанией.
Специалисты ANY.RUN провели тщательный анализ и обнаружили, что злоумышленники использовали уязвимости на правительственных ресурсах для внедрения вредоносных скриптов. Это позволило им не только распространять вредоносное ПО, но и собирать конфиденциальные данные пользователей, которые посещали эти сайты.
Кампания PhantomEnigma отличается своей многоуровневой структурой, что позволяет злоумышленникам эффективно маскировать свои действия и избегать обнаружения. В ходе расследования были выявлены связи между различными компонентами инфраструктуры, которые использовались для координации атак и управления зараженными системами.
Эксперты отмечают, что подобные инциденты подчеркивают важность повышения уровня кибербезопасности на правительственных порталах. Рекомендуется проводить регулярные аудиты безопасности и обновления программного обеспечения для предотвращения подобных атак в будущем.
ANY.RUN продолжает следить за развитием ситуации и призывает организации быть бдительными, особенно в отношении сайтов, содержащих чувствительную информацию. Необходимо уделять внимание не только защите собственных активов, но и мониторингу за потенциальными угрозами, исходящими от третьих лиц.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/20-hijacked-government-websites.html)
Читать полностью (https://thehackernews.com/2026/07/20-hijacked-government-websites.html)
Более 20 правительственных сайтов Бразилии были захвачены и использованы в качестве каналов для распространения вредоносного программного обеспечения в рамках активной кампании PhantomEnigma, выявленной компанией ANY.RUN, известным поставщиком решений по интерактивному анализу вредоносного ПО и разведке угроз. Данное расследование раскрыло ранее не задокументированное поведение бэкдоров, скрытые инфраструктурные связи и множество направлений атак, связанных с этой кампанией.
Специалисты ANY.RUN провели тщательный анализ и обнаружили, что злоумышленники использовали уязвимости на правительственных ресурсах для внедрения вредоносных скриптов. Это позволило им не только распространять вредоносное ПО, но и собирать конфиденциальные данные пользователей, которые посещали эти сайты.
Кампания PhantomEnigma отличается своей многоуровневой структурой, что позволяет злоумышленникам эффективно маскировать свои действия и избегать обнаружения. В ходе расследования были выявлены связи между различными компонентами инфраструктуры, которые использовались для координации атак и управления зараженными системами.
Эксперты отмечают, что подобные инциденты подчеркивают важность повышения уровня кибербезопасности на правительственных порталах. Рекомендуется проводить регулярные аудиты безопасности и обновления программного обеспечения для предотвращения подобных атак в будущем.
ANY.RUN продолжает следить за развитием ситуации и призывает организации быть бдительными, особенно в отношении сайтов, содержащих чувствительную информацию. Необходимо уделять внимание не только защите собственных активов, но и мониторингу за потенциальными угрозами, исходящими от третьих лиц.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/20-hijacked-government-websites.html)
Читать полностью (https://thehackernews.com/2026/07/20-hijacked-government-websites.html)