PDA

Просмотр полной версии : Более 20 правительственных сайтов Бразилии стали каналами для распространения вредоносного ПО


AntichatNews
17.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgs_Ix6AmdT0f-NuPj2BLNRcSaOhWHf5pPdDuwR0eykvHCnOmoHUhq5Z2axM2GJX 9gX5A3FlesfKuynGTsj012HNIJZURuZ8S7uCfa7_cSXIZDWC1d onHjiQbkNr3jNLSq8B2PGpUG24fddwOaG2POjEQuvlrVEnp3yP a1F3tV2fpYDVQHEsaIHbnShUuQ/s1700-e365/hacked.jpg

Более 20 правительственных сайтов Бразилии были захвачены и использованы в качестве каналов для распространения вредоносного программного обеспечения в рамках активной кампании PhantomEnigma, выявленной компанией ANY.RUN, известным поставщиком решений по интерактивному анализу вредоносного ПО и разведке угроз. Данное расследование раскрыло ранее не задокументированное поведение бэкдоров, скрытые инфраструктурные связи и множество направлений атак, связанных с этой кампанией.

Специалисты ANY.RUN провели тщательный анализ и обнаружили, что злоумышленники использовали уязвимости на правительственных ресурсах для внедрения вредоносных скриптов. Это позволило им не только распространять вредоносное ПО, но и собирать конфиденциальные данные пользователей, которые посещали эти сайты.

Кампания PhantomEnigma отличается своей многоуровневой структурой, что позволяет злоумышленникам эффективно маскировать свои действия и избегать обнаружения. В ходе расследования были выявлены связи между различными компонентами инфраструктуры, которые использовались для координации атак и управления зараженными системами.

Эксперты отмечают, что подобные инциденты подчеркивают важность повышения уровня кибербезопасности на правительственных порталах. Рекомендуется проводить регулярные аудиты безопасности и обновления программного обеспечения для предотвращения подобных атак в будущем.

ANY.RUN продолжает следить за развитием ситуации и призывает организации быть бдительными, особенно в отношении сайтов, содержащих чувствительную информацию. Необходимо уделять внимание не только защите собственных активов, но и мониторингу за потенциальными угрозами, исходящими от третьих лиц.

Источник новости:
The Hacker News (https://thehackernews.com/2026/07/20-hijacked-government-websites.html)

Читать полностью (https://thehackernews.com/2026/07/20-hijacked-government-websites.html)