Управление статистики Чехии атаковали киберпреступники

Управление статистики Чехии атаковали киберпреступники

Сайты статистического управления Чехии в субботу подверглись атакам хакеров в ходе подсчета голосов на выборах в парламент. Об этом журналистам сообщила представитель статистического управления Петра Бачова.

По ее словам, сайты по выборам volby.cz и volbyhned.cz во время подсчета голосов в субботу на некоторое время вышли из строя вследствие DDoS-атак. Однако эти атаки никакого влияния не оказали на общий ход выборов, добавила она, передает tsargrad.tv.

Благодаря оперативным мерам атаки на указанные сервера были нейтрализованы, работа сайтов продолжена. При этом атаки не повлияли на инфраструктуру переноса результатов голосования с избирательных участков в центральный штаб управления, а также на обработку результатов.

Сейчас полиция и Национальное управление по кибернетической и информационной безопасности занимаются расследованием хакерской атаки.

Сайты статистического управления Чехии в субботу подверглись атакам хакеров в ходе подсчета голосов на выборах в парламент. Об этом журналистам сообщила представитель статистического управления Петра Бачова." />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Тесты нового инструмента Scaly Wolf в России оказались провальными

В арсенале кибергруппы Scaly Wolf появился новый инструмент — программа-загрузчик. По идее, ее использование должно было скрыть внедрение White Snake, однако этого не произошло: вместо инфостилера в систему загружается легитимный проводник Windows.

Новый всплеск активности Scaly Wolf в России был зафиксирован в конце прошлого месяца. Эксперты BI.ZONE насчитали как минимум шесть вредоносных рассылок, проведенных с различных имейл-адресов в рамках целевых атак на госструктуры и частные компании (промышленность и логистика).

Злоумышленники, как и прежде, для маскировки использовали имена федеральных ведомств и выдавали свои письма за официальные уведомления. Однако содержимым ZIP-вложений, против ожидания, оказался не White Snake, а его загрузчик. Тестирование показало, что нововведение не работает, как задумано, и кражи данных в результате атаки не происходит.

«Злоумышленники обновили способ доставки стилера в целевые системы, чтобы эффективнее обходить средства защиты, но сделали это в спешке, — пояснил Олег Скулкин, руководитель BI.ZONE Threat Intelligence. — Вместо White Snake в систему копируется легитимный файл explorer.exe — “Проводник”».

При этом инфостилер был обновлен до последней версии — ее начали продвигать в даркнете в конце марта. Тогда же операторы MaaS-сервиса White Snake (Malware-as-a-Service, зловред как услуга) объявили весенние скидки.

В прошлом году разработчики стилера распустили слух, будто одному из клиентов удалось снять запрет на проведение атак в России и странах СНГ. Не исключено, что они пытались таким образом избежать порицания коллег по цеху. Как бы то ни было, в новейшей версии вредоноса географические ограничения, по словам аналитиков, отсутствуют.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru