Авиаслужба Саудовской Аравии подверглась нападению хакеров

Авиаслужба Саудовской Аравии подверглась нападению хакеров

Авиаслужба Саудовской Аравии подверглась нападению хакеров

Неизвестные провели серию кибератак на управление гражданской авиации Саудовской Аравии, хакеры также атаковали еще пять организаций, среди которых были правительственные ведомства, передает агентство Блумберг со ссылкой на источники, близкие к расследованию инцидента.

Злоумышленники использовали вредоносную программу, которая поразила сразу множество компьютеров одной сети. Хакерам удалось уничтожить данные с нескольких тысяч компьютеров главного управления гражданской авиации, что отразилось на его работе в течение нескольких дней, но не повлияло на функционирование аэропортов страны.

Серия кибератак была проведена за последние две недели. Власти подозревают, что к инциденту причастны хакеры, действовавшие при поддержке иностранного правительства, вероятнее всего, иранского.

Источники утверждают, что злоумышленники использовали программу Shamoon, которую в 2012 году применили хакеры, напавшие на крупнейшую нефтяную компанию Саудовской Аравии Saudi Aramco. Тогда на устранение ущерба от атаки техническим службам понадобился почти месяц. Ответственность за нападение взяла на себя хакерская группировка Cutting Sword of Justice, объяснив свои действия несогласием с внешней политикой Саудовской Аравии, сообщает ria.ru.

Кибершпионы охотятся за геоданными российских госструктур и промышленности

«Лаборатория Касперского» раскрыла новые детали атак кибершпионской группы HeartlessSoul. По данным исследователей, злоумышленники атакуют российские организации и проявляют особый интерес к геоинформационным данным.

Группа активна как минимум с осени 2025 года. Основными целями стали: государственный сектор, промышленные предприятия, организации, связанные с авиационными системами, а также отдельные частные пользователи.

Для заражения HeartlessSoul использует троян. Чаще всего его распространяют через фишинговые письма с вредоносными вложениями. Также злоумышленники создают поддельные сайты под конкретные цели.

Например, для атак на авиационную сферу они делали фальшивые ресурсы, где предлагали скачать якобы рабочий софт, а на деле это была вредоносная программа.

Ещё один способ распространения — легитимные платформы. Исследователи обнаружили, что зловред размещали на SourceForge под видом GearUP, сервиса для улучшения соединения в онлайн-играх.

 

Главная функция трояна — кража файлов. Он собирает документы, архивы, изображения, а также GIS-файлы — геоинформационные данные. Такая информация может быть особенно важной, поскольку помогает получить сведения о дорогах, инженерных сетях и других объектах инфраструктуры.

Кроме того, троян умеет вытаскивать данные из Telegram и популярных браузеров, включая Google Chrome, Microsoft Edge, Яндекс Браузер и Opera.

Технический анализ также показал связь HeartlessSoul с другой группой — GOFFEE. По данным «Лаборатории Касперского», они используют общую инфраструктуру и нацелены на российский госсектор. Это может говорить о совместных или скоординированных операциях.

RSS: Новости на портале Anti-Malware.ru