Почти половина целевых атак организована китайскоговорящими хакерами

Почти половина целевых атак организована китайскоговорящими хакерами

Почти половина целевых атак организована китайскоговорящими хакерами

Эксперты «Лаборатории Касперского» отметили активизацию китайскоговорящих группировок, ответственных за организацию сложных целевых атак. За третий квартал этого года специалисты компании расследовали 24 инцидента, признанных таргетированными атаками и кампаниями кибершпионажа, и 10 из них оказались организованы группами атакующих, говорящих на китайском языке.

При этом их основными целями были разработчики популярного программного обеспечения, а также государственные структуры и критически важные предприятия ряда стран.

В частности, одной из приоритетных мишеней китайскоговорящих хакеров в третьем квартале стала Россия, а точнее ее государственные проекты с некоторыми азиатскими странами. Так, в июле эксперты «Лаборатории Касперского» обнаружили атаку IronHusky, целью которой стали компании из авиационного сектора России и Монголии – ранее страны договорились о сотрудничестве с намерением развивать проекты воздушной обороны Монголии. Приблизительно в то же время Россия и Индия подписали соглашение о сотрудничестве в атомном секторе – вскоре энергетические предприятия обеих стран оказались атакованы вредоносной программой H2Odecomposition, которая в ряде случаев маскировалась под популярное индийское антивирусное решение QuickHeal. Анализ этого инцидента также навел исследователей на китайский след. 

Кроме того, громкую огласку в третьем квартале получили атаки китайскоговорящих группировок на разработчиков ПО Netsarang и CCleaner – в обоих случаях злоумышленники внедрили вредоносный код в легитимные продукты, рассчитывая таким образом проникнуть в корпоративные сети самого широкого круга организаций.

«Тенденция заражения организаций через цепочку поставщиков, в данном случае через производителей программного обеспечения, набирает все большие обороты. За последние полгода мы зафиксировали по меньшей мере пять подобных инцидентов, и все они стали результатом активности разных кибергруппировок, что вызывает особую настороженность и опасение. Злоумышленники понимают перспективность такой тактики, которая обеспечивает им большой набор целей и позволяет оставаться в тени. Мы считаем, что в ближайшем будущем они будут все активнее пользоваться этим приемом, а значит многим организациям стоит пересмотреть свою тактику защиты от целевых атак», – поясняет Юрий Наместников, руководитель российского исследовательского центра «Лаборатории Касперского». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Функциональность платформы Сферум интегрирована в MAX

Функции образовательной платформы «Сферум» полностью интегрированы в мессенджер MAX. Теперь он будет использоваться как единое цифровое пространство для обучения и коммуникации в школах. Запуск обновлённой версии намечен на начало 2025/26 учебного года, и в ней объединены привычные возможности «Сферума» с сервисами MAX, а также добавлены новые инструменты для учеников, родителей и учителей.

По данным Минпросвещения, при интеграции учитывались отзывы педагогов, родителей и учеников, собранные в течение года. Особое внимание уделили безопасности: например, в мессенджере по умолчанию заблокированы все голосовые вызовы от абонентов, которых нет в списке контактов.

В MAX появятся ключевые сервисы «Сферума»: электронные дневники, интерактивная доска, «Сбор файлов», «Помощник ученика», «Помощник Рособрнадзора», чат-бот программы «Пушкинская карта». Учителя также получат доступ к ряду дополнительных функций.

Среди новых возможностей — единый доступ к образовательным сервисам и материалам в федеральной системе «Моя школа». Через приложение «Госуслуги Моя школа» ученики и родители смогут получать информацию о домашних заданиях и оценках.

Планируется, что в мессенджере можно будет обмениваться и подписывать многие школьные документы в цифровом виде, например справки об отсутствии на занятиях или разрешения на экскурсии. Разрабатываются и другие полезные сервисы.

Запуск обновлённого «Сферума» будет проходить поэтапно. Уже 25 августа полнофункциональная версия появится в регионах, где идёт пилот MAX (Республики Татарстан, Алтай и Марий Эл, Владимирская и Тверская области, Ханты-Мансийский автономный округ). С 15 сентября обновлённые функции поэтапно станут доступны и другим регионам.

«Интеграция «Сферума» в национальный мессенджер МАХ — это важный шаг к созданию единой цифровой образовательной среды. Теперь у педагогов, учеников и родителей есть удобный, безопасный и современный инструмент для общения, обучения и обмена знаниями. В мессенджере сделан акцент на защите данных и комфорте пользователей, чтобы цифровое пространство школы стало еще более доступным и эффективным», — отметил министр просвещения РФ Сергей Кравцов на Всероссийском совещании региональных министров образования 18 августа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru