Elektrine lite

← Feed

@xenomorphus@social.vivaldi.net

2026-09-14 21:06 UTC

Хакеры «взломали» Revolut: снова никакой романтики взломов, только социальная инженерия История с утечкой данных из Revolut оказалась очередным доказательством того, что самым слабым звеном в безопасности остаётся человеческий фактор, а не технические уязвимости. По информации издания, специализирующегося на ИБ, им удалось пообщаться со злоумышленниками, заявившими об атаке. Хакеры рассказали, что операция готовилась более шести месяцев, а в их распоряжении оказался также огромный массив данных из государственных ведомств Италии. При этом никакого взлома защиты или сложных технический уязвимостей не было. Данные из Revolut были получены в ответ на фальшивый официальный запрос информации, направленный от имени одного из итальянских госведомств. Это классическая целевая социальная инженерия высокого уровня, где атака на регламенты проверки документов оказалась эффективнее атаки на код. Можно предположить, что информация из государственных ведомств Италии была получена похожим образом — например, через фальшивый служебный запрос внутри национальной сети SPC (Sistema Pubblico di Connettività) или правоохранительного контура SDI (Sistema Indagini). ⬇️⬇️⬇️ #иб

Replies (1)

  • В подобных системах уровень доверия к источнику по умолчанию максимален: запрос, пришедший изнутри структуры или от смежного ведомства, не вызывает сомнений у операторов и проскакивает без глубокого аудита. В итоге любой скомпрометированный узел или слитый аккаунт регионального чиновника превращается в отмычку ко всей базе данных. Подобные инциденты наглядно иллюстрируют главный архитектурный порок: слепая вера внутри периметра и объединение реестров в единый макроконтур создают огромную точку отказа. Любая централизация без модели Zero Trust (нулевого доверия) и жесткого контроля каждого входящего пакета неминуемо превращает государственную систему в идеальную, простую цель.

    Open ##4706281