Взломан крупнейший мировой производитель военной и аэрокосмической техники. Сотрудники попались на простейшую уловку хакеров
Представители компании General Dynamics сообщили о том, что фишеры провели успешную кибератаку на ее сотрудников. В результате злоумышленники взломали десятки аккаунтов, связанных с выплатами и льготами для персонала. По данным компании, в общей сложности жертвами хакеров стали 37 человек.
Успешная кибератака
Американская компания General Dynamics подверглась фишинговой кибератаке, в результате которой были взломаны учетные записи сотрудников. Об этом уведомил Департамента общественной безопасности штата Мэн. В результате хакеры взломали десятки аккаунтов, связанных с выплатами и льготами для персонала.
Нарушение было обнаружено 10 октября 2024 г. после того, как злоумышленники получили доступ к учетным записям через сторонний портал для входа в ИТ-систему. Фишинговая кампания направляла сотрудников на поддельный сайт, где они вводили свои имена пользователей и пароли.
Фишинг - это кибератака, целью которой является убедить потенциальных жертв раскрыть конфиденциальную информацию, такую как пароли или номера кредитных карт. С помощью фишинга интернет-мошенники во всем мире выманивают у ничего не подозревающих жертв банковские реквизиты, паспортные данные и прочую информацию. При этом они используют все более изощренные способы маскировки. Они могут выдавать себя за знакомых пользователя и доверенных лиц: коллег, сотрудников банка и даже представителей государственных органов. Стоит юзеру перейти по фишинговой ссылке, и он можете стать следующей жертвой злоумышленников.
По данным General Dynamics, в некоторых случаях хакеры вносили изменения в информацию о банковских счетах во взломанных учетных записях. В оборонной компании немедленно приостановили доступ к затронутым учетным записям и начали уведомлять пострадавших сотрудников. Хоть специалисты по информационной безопасности (ИБ) компании и не выявила постоянных рисков для пострадавших лиц. Теперь же компания начала рассылку письменных уведомлений остальным пострадавшим и предоставляет им два года бесплатного кредитного мониторинга.
Хакеры получали доступ к внутренней ИТ-системе General Dynamics. В том числе к личным данным сотрудников компании, включая имена, даты рождения, номера социального страхования и данные банковских счетов. В General Dynamics уже подтвердили, что в результате утечки информации пострадали 37 сотрудников.
Крупнейший мировой производитель военной техники
Американская компания General Dynamics в настоящее время является одним из крупнейших мировых производителей военной и аэрокосмической техники. Более двух третей доходов от продаж продукции и предоставляемых услуг составляет федеральный клиентский сектор обслуживания военных заказов.
Оборонная компания, занимающаяся дизайном, разработкой и сборкой различных видов оборудования для заказчиков. Компания производит продукты и предоставляет услуги в таких сферах, как бизнес авиация, кораблестроение и ремонт кораблей, наземная военная техника, оружейные системы и амуниция, а также другие продукты и услуги. General Dynamics является одним из мировых лидеров в сфере оборонительных систем.
Выручку General Dynamics получает от продаж собственной продукции и от предоставления услуг. Можно выделить четыре основных операционных сегмента: авиакосмический, морские системы, военные системы и технологический. При этом, 58,5% от выручки компания получает от продаж, а оставшиеся 41,5% - это от предоставленных услуг.
Основным заказчиком General Dynamics является Министерство обороны США, а выручка от заказов составляет 82,25%. При этом, компания имеет мало конкурентов на рынке, так как на данный в момент производит атомные подлодки, американские танки Abrams и предоставляет обширный перечень доступных технологий коммуникаций, не имеющий аналогов на рынке.
Скандалы
В 2023 г. депутат Палаты общин Великобритании Марк Франсуа (Mark Francois) сообщил, что проектируемая система боевого управления (СБУ) тактического звена Morpheus может стать очередным фиаско национального военно-промышленного комплекса (ВПК) для страны. Новая разработка должна позволить обеспечить эффективное взаимодействие между видами и родами вооруженных сил, а также своевременный сбор данных об обстановке при проведении операций.
General Dynamics еще в 2016 г. заключила контракт с военным ведомством на модернизацию устаревшей СБУ Bowman на сумму около 3,2 млрд фунтов стерлингов. С тех пор процесс не сильно сдвинулся с мертвой точки: британская армия потратила около 690 млн фунтов стерлингов, но увидела только пачку отчетов и презентаций в Power Point.
Morpheus должна была поступить на вооружение в 2025 г., но депутаты парламента и военные аналитики предупреждают, что система едва ли будет готова к эксплуатации до 2030 г. Вину за провал в очередной раз возложили на неэффективную систему государственных закупок.