Российские хакеры Dragonfly атакуют критическую инфраструктуру Турции

Российские хакеры Dragonfly атакуют критическую инфраструктуру Турции

Российские хакеры Dragonfly атакуют критическую инфраструктуру Турции

RiskIQ сообщает об атаках российских хакеров на критическую инфраструктуру Турции. По словам специалистов, эти атаки проводились с помощью взломанных турецких сайтов.

Речь идет о группе, называемой Energetic Bear (также имеющей имена Dragonfly и Crouching Yeti), которая активна с 2010 года. Сначала эта группа была сосредоточена главным образом на энергетическом секторе Соединенных Штатов и Европы.

По словам RiskIQ, хакеры использовали цепочку атак, скомпрометировав веб-сайт, принадлежащий турецкой энергетической компании, а затем использовав его для нападения на людей, связанных с критической инфраструктурой Турции.

Energetic Bear загрузили на сайт вредоносную программу, похищающую учетные данные, причем сайт выбирался с тем расчетом, чтобы иметь возможность воздействия на конкретные цели, поясняет RiskIQ. Эта же схема была использована при взломе сайта турецкой энергетической компании Turcas Petrol, расположенного по адресу turcas.com.tr.

URL-адрес изображения, которое злоумышленники внедрили на сайт, перенаправляло на ссылку с использованием схемы file://. Затем, как пояснили эксперты RiskIQ, группа хакеров похищала учетные данные.

«URL-формат запрошенного файла в данном случае был turcas_icon.png, Energetic Bear используют форму тегирования: <tag>_icon.png и <tag>.png», - говорит команда RiskIQ.

Также RiskIQ обнаружила, что хакеры скомпрометировали и другие сайты, например, plantengineering.com, принадлежащего CFE Media LLC, который служит в качестве информационного центра. Также были скомпрометированы два других сайта, зарегистрированных с тем же адресом электронной почты, а именно controleng.com и csemag.com.

Исследователи считают, что и другие сайты CFE Media LLC также оказались затронутыми, так как «они ориентированы на инженеров, работающих в секторе критической инфраструктуры», следовательно, являются первоочередной целью для хакеров. Также эксперты отметили, что вредоносная кампания проходила между началом февраля и концом марта.

Apple готовит общий буфер обмена для iPhone и Windows

Apple работает над функцией, которая позволит копировать текст и другой контент на iPhone, а затем вставлять его прямо на компьютере с Windows, и наоборот. Никаких пересылок самому себе, запуска отдельных приложений и прочих цифровых костылей.

Разработка началась не из внезапной любви Apple к чужим платформам.

Корпорация выполняет требования европейского Закона о цифровых рынках (DMA), который обязывает её улучшать совместимость с устройствами сторонних производителей.

Запрос на синхронизацию буфера обмена подала Microsoft. Функция должна работать примерно как Universal Clipboard между iPhone, iPad и Mac.

Пользователь сможет один раз разрешить обмен данными с конкретным сопряжённым компьютером, после чего копирование и вставка станут фоновыми и не потребуют постоянных подтверждений.

Полностью распахивать буфер обмена Apple, конечно же, не собирается. Купертиновцы предложили механизм с отдельными разрешениями для каждого устройства. Разработчикам Windows-приложений придётся внедрить поддержку AccessorySetupKit — фреймворка Apple для подключения сторонних аксессуаров.

Сейчас приложения на iPhone могут читать буфер обмена только при работе на переднем плане, а при вставке система нередко запрашивает дополнительное разрешение. Из-за этого создать для Windows полноценный аналог Universal Clipboard пока невозможно.

Быстро праздник совместимости не наступит. Apple назвала проект значительной инженерной работой и рассчитывает завершить разработку лишь к осени 2027 года. Затем функцию выпустят в бета-версии, поэтому массовый запуск вряд ли состоится раньше 2028 года.

Есть и традиционная ложка экосистемного дёгтя: возможность создаётся в рамках европейского DMA, а значит, может остаться эксклюзивом ЕС.

RSS: Новости на портале Anti-Malware.ru