На электросети нападают 10 тысяч раз в месяц

Энергетические компании остаются главной целью киберпреступников

В новом отчете Конгресса говорится об увеличении зарегистрированных случаев взлома компьютерных сетей крупнейших энергетических компаний. Подобные предприятия сталкиваются с 10 тысячами атак в месяц.



Энергетическая инфраструктура, включает в себя более 160 различных организаций, которые были исследованы в 35-страничном отчете. Около дюжины из них классифицируются как «ежедневные», «постоянные» или «очень частые».

«Системы контроля за электросетью все больше автоматизируются и подключаются к Интернету или другим сетям. Это позволило значительно модернизировать управления за поставками электроэнергии, однако также сделало инфраструктуру более уязвимой для кибер-атак», – говорится в отчете.

Американские чиновники уже неоднократно говорили о необходимости защитить энергетическую сеть от хакеров. Если энергосети, водная инфраструктура и транспортные каналы будут выведены из строя в результате кибер-атак, ежедневная жизнь страны может быть поставлена под угрозу.

Согласно отчету, изменения в поставке электроэнергии уже вызывают серьезные экономические проблемы. Сегодня неполадки с поставками энергии стоят США от $119 млрд до $188 млрд в год.

Что касается типов кибератак, от которых чаще всего страдают, американские энергетические компании, то тут можно выделить фишинг и вредоносные программы. Представители одного предприятия, упомянутого в отчете, говорят, что они постоянно находятся под угрозой нападения. Впрочем, ни одна компания, участвовавшая в опросах, не призналась в том, что ее инфраструктура пострадала от взломщиков.

Android под ключ за $1400: Octagon сдаёт чужие смартфоны в аренду

Исследователи из iVerify обнаружили ранее неизвестную платформу Octagon для атак на банковские приложения и криптокошельки Android. Набор распространяется по модели «зловред как услуга»: русскоязычный продавец под ником AndroidKitKat просит за подписку $1400 в месяц.

Octagon впервые появился на киберпреступном форуме 1 июня 2026 года, а уже 29 июня автор анонсировал версию 1.2. Клиентам предлагают готовую панель для захвата аккаунтов в банках, на криптобиржах, в мессенджерах и кошельках.

Заражение начинается с APK-файла, замаскированного под безобидное приложение. После установки программа просит включить службу специальных возможностей Android. Получив разрешение, троян читает элементы интерфейса, нажимает кнопки, вводит текст и выполняет системные действия.

Главная опасность в том, что операции проводятся непосредственно на смартфоне жертвы. Для банка всё выглядит привычно: тот же IP-адрес, устройство, установленные приложения и уже открытая сессия. Антифрод видит знакомого клиента, пока его деньгами управляет незнакомец.

Octagon поддерживает скрытое управление экраном в стиле VNC, делает снимки, запускает приложения и имитирует касания. Поверх интерфейсов Trust Wallet, Binance, MEXC и других сервисов он накладывает фишинговые окна, выманивая пароли, ПИН-коды и сид-фразы.

 

Отдельный модуль перехватывает СМС с одноразовыми кодами, подтверждениями операций и ссылками для восстановления доступа. Атакующие могут подделывать даже системный экран блокировки, чтобы похитить графический ключ или пароль устройства.

Исследователи нашли три связанные сборки: Octagon, Lifted Dreams и BahrDate. Одна из них после выдачи разрешений запускает визуальную новеллу, пока шпионский сервис работает в фоне.

Пользователям не следует устанавливать APK-файлы из неизвестных источников и выдавать сомнительным приложениям доступ к специальным возможностям и СМС.

RSS: Новости на портале Anti-Malware.ru