Хакеры используют портал полиции Белуджистана в многоуровневых шпионских кампаниях
Исследователи в области кибербезопасности раскрыли детали продолжающейся кибершпионской активности против нескольких правоохранительных органов Пакистана, осуществляемой подозреваемыми злоумышленниками, связанными с Китаем и Индией, в период с февраля 2024 года по апрель 2026 года. В частности, у полиции Белуджистана были скомпрометированы серверы, на которых размещались веб-приложения, управляющие данными полиции и граждан, включая информацию о преступлениях.
По данным исследователей, злоумышленники использовали различные методы для доступа к системам, включая фишинг и уязвимости в программном обеспечении. Полученные данные могли быть использованы для шпионажа и сбора информации о гражданах, а также для анализа деятельности правоохранительных органов.
Согласно отчетам, в ходе этой кампании атакующие фокусировались на сборе разведывательной информации, что позволяет предположить, что целью было не только получение данных, но и влияние на работу правоохранительных органов в регионе.
Кроме того, исследователи отмечают, что подобные атаки могут иметь серьезные последствия для безопасности данных и доверия граждан к правоохранительным органам. Уязвимость систем полиции может привести к утечке конфиденциальной информации, что в свою очередь может спровоцировать общественный резонанс и недовольство.
В ответ на эти инциденты правоохранительные органы Пакистана усилили меры безопасности и начали сотрудничество с международными экспертами по кибербезопасности для улучшения защиты своих информационных систем. Это подчеркивает необходимость повышения уровня киберзащиты в странах, сталкивающихся с подобными угрозами.
Данные о проведенных атаках и их последствиях продолжают анализироваться, и исследователи призывают все организации быть внимательными к вопросам кибербезопасности и регулярно обновлять свои системы для защиты от возможных угроз.