Группа хакеров APT33, по словам FireEye, связана с правительством Ирана

Группа хакеров APT33, по словам FireEye, связана с правительством Ирана

Группа хакеров APT33, по словам FireEye, связана с правительством Ирана

Кибер-шпионская группа, атакующая аэрокосмические и энергетические организации в Соединенных Штатах, Саудовской Аравии и Южной Корее, как заявили исследователи, связана с иранским правительством.

Считается, что эта хакерская группа, известная как APT33, существует с 2013 года. В середине 2016 года эксперты обнаружили атаки этой группы на авиационный сектор, включая военную и коммерческую авиацию, а также энергетические компании, связанные с нефтехимическим производством.

В частности, хакеры ориентировались на американскую аэрокосмическую организацию, бизнес-конгломерат Саудовской Аравии с авиационными холдингами и южнокорейскую фирму, занимающуюся нефтепереработкой.

«Мы считаем, что APT33 стремиться получить информацию о возможностях военной авиации Саудовской Аравии, она действует в интересах Ирана. Возможно, это попытка получить представление о региональных конкурентах, в то время как атака на южнокорейские компании может быть связана с недавними партнерскими отношениями Южной Кореи с нефтехимической промышленностью Ирана, а также с отношениями Южной Кореи с саудовскими нефтехимическими компаниями» - утверждается в блоге FireEye.

По данным FireEye, в прошлом году эта кибер-шпионская группа отправила сотни фишинговых писем. Хакеры создали несколько доменов, которые выглядели так, как если бы они принадлежали саудовским авиационным фирмам и международным организациям, работающим с ними, включая авиационную компании Alsalam Aircraft Company, Boeing и Northrop Grumman Aviation Arabia.

Вредоносная программа, используемая хакерами, включает в себя дроппер, детектируемый FireEye как DROPSHOT, зловред, удаляющий данные, SHAPESHIFT, и бэкдор под названием TURNEDUP. DROPSHOT был ранее проанализирован Лабораторией Касперского, который отслеживает его как StoneDrill.

Как Лабораторией Касперского, так и FireEye сошлись во мнении, что группа APT33 связана с правительством Ирана.

StormWall выпустила локальную систему защиты от DDoS-атак

Компания StormWall вывела на российский рынок StormWall Appliance — программное решение для фильтрации DDoS-атак внутри инфраструктуры заказчика. Продукт устанавливается на серверы компании, поэтому сетевой трафик не отправляется во внешнее облако и не покидает периметр.

Такой вариант рассчитан прежде всего на банки, хостинг- и интернет-провайдеров, а также организации с жёсткими требованиями к доступности инфраструктуры и контролю данных.

Решение может работать и в изолированных сетях без доступа в интернет, для этого предусмотрено офлайн-лицензирование с аппаратным ключом. StormWall Appliance фильтрует атаки на уровнях L3–L5 модели OSI.

В список входят объёмные флуды, атаки на TCP-стек, схемы с отражением и усилением трафика, атаки на DNS и игровые протоколы. Разработчик также заявляет обработку атак в TLS- и QUIC-трафике без его расшифровки.

Пакеты обрабатываются с помощью DPDK и собственных алгоритмов StormWall. Продукт можно использовать самостоятельно либо объединить с облачной платформой компании. В гибридном сценарии локальная система отбивает сетевые атаки внутри контура, а облако подключается для защиты приложений на уровне L7.

Развёртывание, по данным разработчика, занимает от одного дня. После установки заказчик может тестировать продукт бесплатно до 30 дней. Стоимость публично не раскрывается: она зависит от активной портовой ёмкости, числа инсталляций и других параметров. Доступны бессрочная и срочная лицензии.

StormWall также предлагает три уровня технической поддержки. В старшем тарифе специалисты центра мониторинга круглосуточно настраивают правила фильтрации, отражают атаки и разбирают инциденты.

Компания объясняет выпуск продукта запросом российских заказчиков, которым облачной защиты недостаточно либо нельзя выводить трафик за пределы собственной сети.

RSS: Новости на портале Anti-Malware.ru