TechCrunch сообщил о крупном инциденте кибербезопасности у российской компании Protei - поставщика технологий наблюдения и мониторинга. Группа злоумышленников взломала инфраструктуру компании, похитила внутренние данные и дефейснула официальный сайт, разместив на главной странице заявление об атаке.
По данным источников журналистов, хакеры получили доступ к внутренним системам Protei и выгрузили массив документов, включающий техническую информацию, конфигурации решений для операторов связи и данные, связанные с системами мониторинга трафика. Объём похищенной информации не уточняется, но исследователи называют его значительным.
На взломанном сайте злоумышленники разместили сообщение, в котором утверждали, что Protei «скрывает масштабы наблюдения», заявляя о владении инструментами для анализа интернет-трафика. При этом TechCrunch подчёркивает: журналисты не смогли подтвердить подлинность всех опубликованных утверждений, но факт взлома и утечки данных подтверждён.
Хакеры также опубликовали скриншоты с административных панелей и файлами из сети компании. Судя по ним, злоумышленники имели устойчивый доступ к внутренней инфраструктуре. Сайт Protei оставался в дефейснутом состоянии несколько часов, прежде чем компания восстановила контроль.
Protei пока не дала публичных комментариев относительно причин инцидента, масштаба компрометации и потенциалов утечки. Эксперты считают, что атака может иметь серьёзные последствия, поскольку взломаны системы поставщика, чьи решения используются телеком-операторами и государственными структурами.