Kaspersky: Хактивисты Twelve скоро опять заявят о себе в Сети

Kaspersky: Хактивисты Twelve скоро опять заявят о себе в Сети

Kaspersky: Хактивисты Twelve скоро опять заявят о себе в Сети

Специалисты «Лаборатории Касперского» считают, что кибергруппировка хактивистов Twelve продолжает свои кампании и скоро опять покажет себя в публичном пространстве. На это указывает ряд факторов, фиксируемых Kaspersky.

Год назад мы писали про совместные кибероперации вымогателей Shadow и хактивистов Twelve. Фактически эти группы не только связаны, но и являются частью одного объединения.

Как отметили в «Лаборатории Касперского», участники Twelve публиковали данные реальных людей в своём телеграм-канале, однако весной 2024-го этот канал заблокировали.

Несколько месяцев группа была в тени, однако уже в июне исследователи зафиксировали атаку, в которой применялись до боли знакомые техники и командные серверы.

Специалисты считают, что Twelve продолжает свою активность. Более того, злоумышленники явно готовятся заявить о себе в ближайшее время. Напомним, эта кибергруппа атакует российские организации, а её основной целью является разрушение инфраструктуры с помощью вайпера. Чаще всего атакующие проникают в сеть жертвы через подрядчика.

 

Другими словами, хактивисты не ищут материальной выгоду, им нужно нанести максимальный ущерб целевой организации (в первую очередь, конечно, критической инфраструктуре).

Как выяснили специалисты «Лаборатории Касперского», Twelve использует исключительно общедоступный арсенал разных вредоносных программ (например, бэкдор FaceFish). Собственных разработок у группы нет, поэтому атаки легче выявить и предотвратить.

ФСТЭК продлила сертификаты для Basis Virtual Security, Basis Digital Energy

Компания «Базис» обновила сертификаты ФСТЭК России для Basis Virtual Security 4.0.1 и Basis Digital Energy 1.7. Инспекционный контроль подтвердил: решения соответствуют четвёртому уровню доверия и IV классу защиты средств контейнеризации и виртуализации.

Сертификация распространяется на DevSecOps-платформу управления контейнерами Basis Digital Energy и систему защиты виртуальных и контейнерных сред Basis Virtual Security.

В сертификат последней также вошли модули Basis Dynamix 4.6, Basis vCore 2.0.1 и Basis vControl 2.8.

Теперь решения можно применять на значимых объектах критической информационной инфраструктуры вплоть до первой категории, в государственных информационных системах и ИСПДн максимальных классов защищённости, а также в АСУ ТП до первого класса. Допускается их использование и в информационных системах общего пользования до II класса.

Продукты соответствуют требованиям приказов ФСТЭК России № 187 от 27 октября 2022 года и № 118 от 4 июля 2022 года, а также отдельным положениям приказа № 117 от 11 апреля 2025 года. Новые версии платформ регулярно проходят инспекционный контроль — сертификат здесь не сувенир, который однажды получили и поставили на полку.

Технический директор «Базиса» Дмитрий Сорокин отметил, что компания наращивает темпы выпуска сертифицированных версий и расширяет число таких решений в своей экосистеме.

При этом главной задачей остаётся не сама галочка от регулятора, а создание зрелого и безопасного ПО для управления динамической ИТ-инфраструктурой.

RSS: Новости на портале Anti-Malware.ru