В Италии раскрыли крупную хакерскую группировку

В Италии раскрыли крупную хакерскую группировку

...

Полиции Италии удалось установить личности участников подразделения хакерской группировки Anonymous, в течение нескольких последних месяцев совершившей на территории страны ряд компьютерных атак. Как сообщает во вторник, 5 июля, Corriere della Sera, в ходе серии обысков полицейскому подразделению по борьбе с киберпреступностью (CNAIPIC) удалось задержать предполагаемого лидера итальянской хакерской ячейки.

По данным полиции, им оказался 26-летний житель Италии, задержанный на территории швейцарского кантона Тичино. Полное имя задержанного не сообщается, однако известно, что в интернете он известен под именем Frey. Как передает издание, всего в рамках спецоперации "Secure Italy" задержали 36 участников хакерской группировки, трем из которых были предъявлены обвинения. Также стало известно, что часть участников итальянского подразделения Anonymous являются несовершеннолетними, сообщает Lenta.ru.

Итальянское крыло Anonymous совершало свои акции с января 2011 года. Мишенями кибератак хакеры выбрали ряд крупнейших корпоративных сайтов. В частности, по данным Corriere della Sera, речь идет о порталах ENI, Finmeccanica, итальянской почты, банка Unicredit. Кроме того, атакам подверглись и интернет-страницы некоторых правительственных учреждений - Сената, Палаты представителей, премьер-министра Италии и службы массовых коммуникаций (Autoritа per le Garanzie nelle Comunicazioni, AGCOM).

Как стало известно изданию, выбор сайтов в Италии для проведения своих акций участники Anonymous, скорее всего, обсуждали с остальными членами международной хакерской группировки. Основным мотивом для осуществления атаки на тот или иной ресурс в интернете могло быть участие владельца сайта в принятии каких-либо решений относительно регулирования интернета в стране.

В министерстве внутренних дел Италии ущерб от деятельности хакеров называют незначительным, поэтому большинство участников атак могут избежать наказаний . Однако, по мнению пострадавших компаний, хакеры все же представляют серьезную опасность, так как им удавалось получить несанкционированный доступ к конфиденциальной информации. Одной из наиболее успешных атак стал взлом сайта промышленного гиганта ENI.

В настоящее время МВД страны, по данным Corriere della Sera, переведено на повышенную степень готовности на случай новых атак Anonymous в отместку за задержание коллег.

В понедельник, 4 июля, стало известно об успешной атаке хакеров из Anonymous на один из серверов компании Apple. Предполагается, что взлом сервера стал частью кампании по возрождению так называемого движения AntiSec, начатого недавно распавшейся группировкой Lulz Security. За полтора месяца своего существования группа успела взломать сайты канала Fox, корпорации Sony, подразделения ФБР, внутренней сети Сената США, ЦРУ и ряд других ресурсов. По одной из версий, после распада группировки участники LulzSec присоединились к Anonymous.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФСБ обновила шесть приказов по защите КИИ

ФСБ России обновила шесть приказов, регламентирующих работу Национального координационного центра по компьютерным инцидентам (НКЦКИ), системы ГосСОПКА и порядок взаимодействия субъектов критической информационной инфраструктуры (КИИ) с инфраструктурой регулятора. Все проекты документов опубликованы на Портале проектов нормативных актов.

После прохождения общественного обсуждения новые редакции заменят версии 2017–2018 годов.

Обновлено Положение о НКЦКИ, утверждённое приказом №366 от июля 2018 года. Теперь центр получает право устанавливать регламенты взаимодействия с субъектами КИИ, запрашивать у них результаты мероприятий по защите от компьютерных атак, а также контролировать устранение выявленных уязвимостей.

Следующий документ регулирует порядок информирования ФСБ об инцидентах, атаках и мерах реагирования, заменяя приказ №282 от июня 2019 года. В проекте сокращены сроки уведомления: до 3 часов — для значимых объектов КИИ, до 24 часов — для информационных ресурсов органов власти и банков. Банки также вправе направлять уведомления в Банк России в аналогичные сроки.

Документ также обязывает организации подготовить план реагирования на инциденты не позднее 90 дней с момента внесения объекта в реестр значимых. В приказе описаны требования к содержанию такого плана. После подготовки он подлежит утверждению в НКЦКИ.

Новый порядок обмена информацией об атаках и инцидентах между субъектами КИИ пришёл на смену приказу №368 от июля 2018 года. Организации смогут самостоятельно определять перечень участников и сроки обмена данными — при условии, что они обеспечивают своевременное обнаружение, предупреждение и ликвидацию последствий инцидентов. Для обмена может использоваться инфраструктура НКЦКИ. Также отдельно описан порядок взаимодействия с иностранными структурами.

Обновлён порядок аккредитации Центров ГосСОПКА. Документ устанавливает правила проведения аккредитации, которая будет действовать в течение пяти лет.

Ещё один приказ определяет порядок получения субъектами КИИ информации о способах проведения атак и методах их предупреждения и обнаружения. Информация может предоставляться через инфраструктуру НКЦКИ, а при отсутствии подключения — по почте или электронной почте.

Также утверждён регламент непрерывного взаимодействия субъектов КИИ с НКЦКИ и системой ГосСОПКА. В соответствии с ним субъекты КИИ обязаны предоставлять ответы на запросы ФСБ в течение 24 часов.

Все обновлённые документы планируется ввести в действие 30 января 2026 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru