Специалисты по кибербезопасности из Group-IB подтвердили факт взлома сайта The Bell в начале сентября, сообщается на сайте компании. После взлома подписчикам издания пришла рассылка с призывом бойкотировать выборы в Госдуму.
Лаборатория компьютерной криминалистики и исследования вредоносного кода Group-IB выяснила, что вечером 29 августа хакеры начали направлять запросы в попытке эксплуатировать уязвимость, которая позволяет осуществлять удаленное выполнение кода. На следующий день сайт The Bell начал сканироваться при помощи Burp Suite — программы для проверки наличия ряда уязвимостей веб-приложений.
30 августа атакующие получили доступ к административной панели сайта издания. Это позволило хакерам отправить фейковую рассылку 2 сентября. Специалисты по кибербезопасности отмечают, что для дальнейшего определения личности взломщиков нужно обратиться в полицию.
Утром 2 сентября редакция The Bell заявила, что их взломали и издание не имеет отношения к утренней почтовой рассылке со "странным провокационным текстом". Подписчики издания получили письма, в которых сообщается, что издание "поддерживает бойкот выборов в Государственную думу и призывает всех поступить так же". Компания Group-IB пообещала провести расследование инцидента.