11 стран Юго-Восточной Азии пребывают в киберосаде уже 5 лет

В ходе изучения одной из самых активных кампаний кибершпионажа в Юго-Восточной Азии Naikon «Лаборатория Касперского» выяснила, что от действий злоумышленников уже на протяжении пяти лет страдают государственные, военные и общественные организации в одиннадцати странах региона, в частности на Филиппинах, в Малайзии, Камбодже, Индонезии, Вьетнаме, Мьянме, Сингапуре, Непале, Таиланде, Лаосе и Китае. 

Злоумышленники, владеющие, по всей видимости, китайским языком, выстраивают всю необходимую для кибератак инфраструктуру непосредственно на территории страны – это позволяет им в режиме реального времени подключаться к сетям своих жертв и извлекать интересующую их информацию. «Лаборатория Касперского» выяснила, что в ходе как минимум одной операции Naikon для каждой страны был выделен оператор, хорошо понимающий культурные особенности вверенной ему территории (например, привычку пользователей задействовать личную почту в рабочих целях). 

 

 

В арсенале создателей шпионского ПО Naikon – 48 команд для различных удаленных операций, в том числе на проверку данных, находящихся в атакуемой корпоративной сети, выгрузку и загрузку файлов, установку дополнительных модулей. В системы жертв вредоносные программы попадают при помощи целевого фишинга – писем, содержащих вложения, которые потенциально могут заинтересовать получателей. На деле эти вложения содержат исполняемый файл, который загружает шпионское ПО на компьютер. 

В 2014 году «Лаборатория Касперского» отметила значительный скачок в активности группировки. Сразу после трагедии с пропавшим самолетом Malaysia Airlines, выполнявшем рейс MH 370, злоумышленники предприняли массовую рассылку по организациям, потенциально владеющим информацией о трагедии.  

«Киберпреступники, стоящие за Naikon, сумели создать очень гибкую инфраструктуру, которая может быть легко развернута в любой интересующей их стране и позволяет перенаправлять информацию из систем жертв на сервер злоумышленников. Кроме того, получение нужных данных значительно упрощается благодаря наличию выделенных операторов, которые «занимаются» определенным кругом пользователей», – рассказывает Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского». 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Агент StaffCop теперь доступен для пользователей GNU/Linux

Компания Атом Безопасность выпустила продакшн-версию агента своей системы контроля сотрудников StaffCop для мониторинга и блокировки действий на устройствах с GNU/Linux.

В России растет доля Linux-систем на рабочих компьютерах. Частные компании экономят средства при использовании ПО с открытым исходным кодом. Государственные организации встраиваются в политику импортозамещения. Труднее всего приходится специалистам по безопасности. Им нужно отслеживать нарушения политик безопасности, угрозы утечки данных и сбои системы.

Основные возможности StaffCop для GNU/Linux:

  • отслеживание входа-выхода пользователей в систему;

  • перехват печати на принтере;

  • перехват клавиатуры и буфера обмена;

  • отслеживание и блокировка посещения сайтов;

  • контроль файловых операций с теневыми копиями;

  • контроль подключения/отключения устройств и дисков;

  • ограничение доступа к USB-устройствам по их ID, пользователям;

  • автоматические скриншоты и снимки с веб-камер;

  • перехват звука со всех микрофонов;

  • запись видео рабочего стола;

  • удаленный доступ к рабочему столу;

  • отслеживание активности в приложениях;

  • слежение за текстовыми log-файлами и перехват zsh/bash команд.

Система работает современных дистрибутивах включая Ubuntu, RedHat, CentOS, Arch Linux, а также системах специального назначения, таких как Astra Linux и Rosa Linux.

«Мы считаем, что StaffCop, пожалуй, самый продвинутый, на сегодняшний день инструмент контроля действий сотрудников для GNU/Linux системах», - комментирует выход Linux-агента Дмитрий Кандыбович, генеральный директор StaffCop. «Конечно, мы не собираемся останавливаться на достигнутом, и уже во втором квартале следующего года планируем расширить функциональность, ведь спрос от служб безопасности компаний стремительно растет».

Нововведения позволили Linux-агенту стать частью общей информационной системы обеспечивающий мониторинг и безопасность в гетерогенных сетях под управлением Linux и Windows систем. Он был включен в стандартный дистрибутив продукта наравне с Windows-агентом.

Увидеть вживую работу StaffCop для Linux можно на бесплатном вебинаре от компании «Атом Безопасность», в пятницу 20 декабря в 11:00 мск.

Регистрация на вебинар: https://www.staffcop.ru/webinar

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru