Хакеры атаковали министерство финансов Франции

Министерство финансов Франции подверглось продолжительной и целенаправленной кибератаке. Хакерам удалось извлечь из 150 скомпрометированных компьютеров  конфиденциальные документы, касающиеся председательства страны на саммите «большой двадцатки».

На протяжении нескольких месяцев- с декабря прошлого года по март текущего, хакеры целенаправленно пытались проникнуть в закрытую систему министерства, отправляя официальным лицам электронные письма с трояном. Причем большинство из атакованных машин, как отмечает французский журнал Paris Match, принадлежали чиновникам представлявших страну на саммите G20.

Согласно источнику, Минэкономики Франции подтвердило, что злоумышленникам удалось выкрасть огромное количество документов, однако они не представляют большой важности.

По словам генерального директора государственной службы по защите систем информации (ANSSI) Патрика Пайу (Patrick Pailloux), это первая атака против французского государства такого размаха и масштаба.

Однако, не смотря на то, что специалисты ANSSI не первый месяц работают над этим вопросом, о подробностях атаки пока не сообщается; начато расследование.

Тем не менее, некоторые эксперты склонны полагать, что ответственными за нападение являются именно китайские хакеры, аргументируя тем, что вся информация направлялась на серверы, расположенные в этой стране. А мотивом могло послужить то, что одним из ключевых вопросов, выдвинутых на повестку дня на саммите - неустойчивость рынка. Этот момент является важнейшим для Китая. Стоит заметить, что эта страна подозревается в сознательном снижении стоимости своей валюты – юаня.

Ситуацию прокомментировал Грэхам Клули главный консультант компании Sophos, отметив, что слишком рано обвинять Китай, поскольку хакеры могли действовать скрыто, используя в своих целях любой скомпрометированный компьютер.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Нейробраузер Яндекса ежедневно пресекает 1,5 млн визитов к фишерам

С начала тестирования обновленный Яндекс Браузер выявил более 400 тыс. мошеннических сайтов. Встроенная нейросеть позволяет ежедневно фиксировать 1,5 млн попыток перехода на фишинговые ресурсы, в 90% случаев юзер при этом использует телефон.

Проверка сайтов теперь осуществляется в реальном времени. При подозрении на фишинг Браузер запускает глубокий анализ с привлечением серверов «Яндекса». Ресурс проверяется по сотням параметров: когда создан, на кого зарегистрирован, как часто посещается и каким способом (по ссылкам или напрямую), появляется ли в поисковой выдаче и т. п.

Данные пользователей и текстовое содержимое страниц при этом на серверы не передаются. Комплексная проверка длится менее 0,01 секунды; если сайт опасен, пользователю выводится предупреждение.

Ранее такая защита работала иначе. Фишинговые сайты отыскивал в Сети поисковый робот «Яндекса», заходя на сомнительные страницы по несколько раз в сутки. Оценка производилась с помощью ML-моделей на сервере; опасные ресурсы заносились в базу, и Браузер с ней сверялся каждый раз, когда пользователь заходил на новый ресурс.

Весь процесс занимал много времени, от нескольких часов до суток. Столько в среднем и живут фишинговые сайты, и солидное количество по этой причине не попадало в базу «Яндекса».

Теперь клиентская нейросеть помогает выявлять не только ловушки-однодневки, но также новые приманки фишеров — такие как фейки приложений подсанкционных банков и платформ для работы с криптобиржами.

Каждый месяц через Яндекс Браузер в Сеть выходят свыше 85 млн человек. Запуск версии со встроенными нейросетями состоялся в прошлом месяце. Новые функции доступны на десктопах Windows, macOS, Linux, а также на мобильных устройствах.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru