Атомная, энергетическая и авиационная отрасли США опять под атакой

Атомная, энергетическая и авиационная отрасли США опять под атакой

Атомная, энергетическая и авиационная отрасли США опять под атакой

Министерство внутренней безопасности США предупреждает о наличии «развитой устойчивой угрозы» (advanced persistent threat, APT), атакующей правительственные структуры и организации в критически важных секторах, включая ядерный, энергетический, авиационный.

В сообщении говорится, что атаки ведутся с мая 2017 года, за это время неизвестному злоумышленнику удалось скомпрометировать некоторые сети.

Также в предупреждении упоминается отчет Symantec за сентябрь 2017 года, где говорится об атаке под названием Dragonfly.

«Киберпреступники, стоящие за Dragonfly, по-видимому, сознательно выбрали определнные организации в качестве жертв для своих атак», - говорится в отчете Symantec.

Атакующие сосредоточились на просмотре файловых серверов в сети предполагаемой жертвы, их интересуют файлы, относящиеся к системам ICS или SCADA. Сами атаки проводились с уже давно знакомой тактикой: сначала злоумышленники определяли наиболее подходяще цели внутри организации, а затем отправляли фишинговые электронные письма с заголовками, содержащими слова «Конфиденциальность» и «Соглашение».

Письма содержали вредоносные вложения и ссылки. Нажав на такую ссылку можно либо заразить компьютер вредоносной программой, либо попасть на фишинговую страницу, где злоумышленники собирает учетные данные.

После того, как преступники получат учетные данные, они загружают вредоносную программу, пытающуюся получить дальнейший доступ, иногда создавая пользователей в целевых доменах.

Тактика злоумышленников так же хорошо работала на виртуальных машинах, что вызвало беспокойство правительственных агентств, так как они использовали их в целях повышения безопасности.

Ущерб от этой атаки пока не озвучивается, если он вообще есть. Министерство внутренней безопасности также предположило, что Dragonfly спонсировалась Кремлем.

Яндекс Go предложит подождать такси ради скидки до 50%

«Яндекс Go» запускает опцию «Позже» для тех, кто готов обменять время на деньги. В периоды высокого спроса сервис предложит вызвать машину не сразу, а через 30-40 минут. Зато поездка обойдётся в среднем на 30% дешевле, а иногда скидка достигнет 50%.

Предложение будет появляться автоматически во время пробок, сильного дождя, после концертов, матчей и других событий, когда желающих уехать много, а свободных автомобилей мало.

Пользователь заранее увидит примерное время ожидания и стоимость поездки, после чего сможет решить: платить за срочность или немного посидеть.

Скидку предоставит сам сервис, поэтому доход водителя не уменьшится. Компания рассчитывает, что отложенные заказы помогут распределить спрос по времени и сгладить ценовые скачки.

«Позже» дополнит другие варианты экономии: поездки с попутчиками и скидки за готовность пройти часть пути пешком. Водителям сервис уже два года снижает комиссию в часы пик, чтобы на линию выходило больше машин.

RSS: Новости на портале Anti-Malware.ru