loading

Российские ТЭК и авиапром атаковала новая хакерская группировка

Помимо компаний в России, под прицел попали учреждения в десяти странах, включая Индию, США, Тайвань и Германию. В четырех из них эксперты Positive Technologies обнаружили скомпрометированные правительственные серверы. Все жертвы получили уведомления по линии национальных групп реагирования на чрезвычайные ситуации (CERT).

Название ChamelGang произошло от слова chameleon, так как хакеры маскируют вредоносное ПО и сетевую инфраструктуру под легитимные сервисы — в частности, регистрируют фишинговые домены, имитирующие сервисы Microsoft, TrendMicro, McAfee, IBM, Google и пр. Инструментарий включает ранее не описанное вредоносное ПО ProxyT, BeaconLoader и бэкдор DoorMe.

Первые атаки на ТЭК и авиапром в России, по данным Positive Technologies, были зафиксированы в марте. В одной из них хакеры сначала напали на дочернюю организацию, а через две недели — на головную компанию: узнали пароль локального администратора и проникли в сеть компании по протоколу удаленного рабочего стола (RDP), получив контроль в том числе над критически важными серверами и узлами.

Во второй атаке злоумышленники воспользовались цепочкой связанных уязвимостей в Microsoft Exchange и присутствовали в инфраструктуре восемь дней, не успев нанести значимого ущерба, отмечают в Positive Technologies.

  • В «Лаборатории Касперского» подтвердили таргетированный характер атаки ChamelGang и широкую географию жертв, в том числе «единичные попытки атак в России». Эксперты наблюдают «отдельные компоненты атаки» группировки как минимум с мая.

Узнайте больше

В начале сентября «Яндекс» пережил мощную DDoS-атаку на свои сервисы — крупнейшую в истории всего интернета, если верить самой компании. Подробнее о том, как «Яндекс» устоял и действительно ли это серьезная угроза, мы рассказали здесь.

Скопировать ссылку

Из-за чего поссорились Путин и Трамп, последствия нефтяных санкций США и почему ЦБ не спешит снижать ставку

Очередная попытка Дональда Трампа провести личные переговоры с Владимиром Путиным вместо уже привычного легкого взаимного разочарования неожиданно закончилась первыми при Трампе санкциями против России — причем тяжелыми. Трамп пошел на шаг, на который так и не успела решиться администрация Джо Байдена, — внес в черные списки две крупнейшие российские нефтяные компании — «Роснефть» и «Лукойл». Это существенно повышает издержки России от отказа прекращать войну на приемлемых для противников условиях. Но смогут ли стороны вернуться к переговорам — непонятно.

Как Европа пытается догнать США на рынке ИИ и кто от этого может выиграть

Огромные капитальные расходы и инвестиции по-прежнему делают американские компании лидерами в гонке за искусственный интеллект. Европа идет другим путем и отвечает масштабными госпрограммами и первыми крупными сделками, пытаясь коммерциализировать весь свой научно-исследовательский потенциал. В этом материале рассказываем о том, почему Европа еще может побороться с США за первенство в этой гонке, а также — о трех возможных бенефициарах развития ИИ в Европе.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Новое золото»: в какие металлы еще не поздно инвестировать

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+