Серьезная уязвимость поставила под удар множество стран

Серьезная уязвимость поставила под удар множество стран

Серьезная уязвимость поставила под удар множество стран

Эксперты «Лаборатории Касперского» на протяжении нескольких последних месяцев наблюдают волну кибератак на дипломатические и государственные учреждения в странах Средней и Юго-Восточной Азии. От действий злоумышленников в наибольшей степени пострадали пользователи в Казахстане, Узбекистане, Киргизии, Индии, Мьянме, Непале и Филиппинах.

Для заражения устройств во всех этих странах атакующие применяют программу-эксплойт, использующую одну и ту же уязвимость в приложении Microsoft Office. Своей приверженностью именно этому зловреду отличались уже известные в киберпреступном мире группировки Platinum, APT16, EvilPost и SPIVY, однако на этот раз, как выяснили эксперты «Лаборатории Касперского», все следы ведут к новой группе – Danti.

Первые признаки активности Danti были замечены в феврале этого года, и кибергруппировка до сих пор не сбавляет обороты. Используемая этими злоумышленниками уязвимость CVE-2015-2545 была закрыта Microsoft еще в конце 2015 года, однако это обстоятельство не мешает им осуществлять свою масштабную кампанию кибершпионажа. 

 

 

Атакующие распространяют эксплойт с помощью адресных фишинговых писем, а для того чтобы убедить получателя открыть сообщение, они используют имена высокопоставленных государственных лиц в качестве отправителей. Как только эксплойт запускается на устройстве жертвы, в системе устанавливается программа-бэкдор, дающая атакующим полный доступ к конфиденциальным данным в зараженной сети. При этом обнаружить факт атаки довольно непросто – используемый Danti эксплойт отличается повышенной сложностью и способен избегать детектирования встроенными средствами защиты Windows.     

Происхождение Danti пока неясно, однако эксперты «Лаборатории Касперского» полагают, что группировка каким-то образом связана с организаторами кампаний кибершпионажа NetTraveler и DragonOK. Также аналитики считают, что за Danti стоят китайскоговорящие хакеры.   

«Мы уверены, что этот эксплойт еще покажет себя в будущем. Пока же мы продолжаем изучать связанные с этим зловредом инциденты и проверять, имеют ли они отношение к другим атакам в азиатском регионе, – отметил Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского». – В целом волна атак, осуществленная с помощью всего лишь одной уязвимости, указывает на две тенденции. Во-первых, злоумышленники все активнее уходят от дорогостоящей и длительной разработки сложных инструментов, в частности эксплойтов под уязвимости нулевого дня. Ведь как показывает практика, использование уже известных брешей дает не худший результат. А во-вторых, своевременное обновление ПО и закрытие уязвимостей в коммерческих компаниях и государственных организациях все еще не является повсеместно распространенной практикой. Так что мы призываем компании уделять больше внимания процессу установки патчей, поскольку именно эта мера позволит им защитить себя от атак с использованием уязвимостей». 

Госслужащие Великобритании играли в GTA Online за счёт налогоплательщиков

Британские чиновники играли в GTA Online за счёт налогоплательщиков, но ради общения с гражданами. Пока одни проводят опросы и собирают статистику, госслужащие Туманного Альбиона решили пойти другим путём — отправиться в GTA Online.

Как пишет Telegraph, сотрудники экспериментального подразделения Policy Lab при Министерстве образования Великобритании использовали онлайн-режим Grand Theft Auto для общения с гражданами и проведения своеобразных фокус-групп.

Проект стартовал ещё в конце 2024 года. Его цель звучала серьёзно: помочь чиновникам лучше понять жизненный опыт людей и создать для участников эмоционально безопасное пространство.

Правда, площадкой для этого почему-то стала игра, где можно ограбить ювелирный магазин, взорвать бизнесмена или подвозить проституток клиентам.

 

Во время эксперимента чиновники наблюдали за игроками, общались с ними и вместе выполняли различные миссии. По мнению организаторов, такой формат помогал людям чувствовать себя свободнее и откровеннее рассказывать о своих проблемах.

В отчёте также говорится, что виртуальные встречи оказались особенно полезны для жителей удалённых регионов. Некоторые участники даже получили опыт, недоступный им в реальной жизни — например, успешное управление собственным бизнесом. Правда, речь идёт о бизнесе внутри GTA.

 

За проектом стоит подразделение Policy Lab, которое занимается поиском нестандартных подходов к формированию государственной политики. Ранее эта структура уже организовывала для чиновников семинары по лепке из глины и завязыванию узлов, а также приглашала художников рисовать получателей пособий и потребителей запрещённых веществ для демонстрации их общей человечности.

 

Однако не все оценили креативный подход.

Источник Telegraph в британском правительстве заявил, что подобные эксперименты выглядят сомнительно с точки зрения расходования денег налогоплательщиков. По его словам, министры не поддерживали такие проекты и считают, что у государства есть более важные задачи, чем исследования в виртуальном Лос-Сантосе.

RSS: Новости на портале Anti-Malware.ru