Преступная группа Chafer расширяет поле деятельности

Преступная группа Chafer расширяет поле деятельности

Преступная группа Chafer расширяет поле деятельности

Иранская преступная группа Chafer расширила свою деятельность и теперь использует новые инструменты, включая эксплойт EternalBlue в Windows-реализации протокола SMB, для организации таргетированных атак на фирмы на Среднем Востоке в целях шпионажа и сбора данных.

Как правило, жертвами преступников становятся телекоммуникационные и транспортные компании, а также ряд их поставщиков и партнеров, занимающихся программным обеспечением, платежными ведомостями, авиаперевозками. По данным исследователей компании Symantec, с момента своего появления в 2015 году группа значительно расширила свою деятельность. 

В арсенале Chafer появилось несколько новых инструментов, в том числе эксплойт EternalBlue, который сделал возможными вспышки WannaCry и NotPetya в прошлом году. Это позволяет злоумышленникам более легко проникать в целевые сети.

В общей сложности Chafer внедрили семь новых инструментов, с помощью которых атаковали девять новых целей в ближневосточном регионе, включая организации в Израиле, Иордании, Объединенных Арабских Эмиратах, Саудовской Аравии и Турции. Исследователи обнаружили, что Chafer напали на африканскую авиакомпанию и попытались взломать международную фирму по бронированию путешествий, однако эта атака не увенчалась успехом. Другая атакованная организация занималась поставками телекоммуникационных услуг на Ближнем Востоке. Исследователи говорят, что финальной целью этой атаки могло быть установление наблюдения за конечными пользователями компании.

Все эти случаи, по словам Symantec, указывают на “рост амбиций” атакующих. До этого подобные акции представляли собой атаки на веб-серверы с целью внедрения вредоносных программ. Однако на протяжении 2017 года Chafer использовали новые тактики, например, рассылку фишинговых сообщений на почту конкретным сотрудникам компаний. К ним прикреплялась таблица Excel, которая при открытии загружала вредоносный файл VBS. Он в свою очередь запускал скрипт PowerShell, что в конечном итоге приводило к установке дроппера на компьютер. Это давало злоумышленникам возможность красть содержимое буфера обмена, делать скриншоты, записывать последовательности нажатия клавиш, похищать файлы и учетные данные пользователя с компьютера. В большинстве случаев PowerShell также использовался для установки дополнительных инструментов, позволяющих перемещаться по сети. И многие их этих новинок — готовые продукты, находящиеся в открытом доступе. Все эти средства используются в сочетании с инструментами, использующими протокол SMB, такими как эксплойт EternalBlue, что помогает злоумышленникам расширить возможности шпионажа. 

Сотрудники Symantec говорят, что хакерская группа Chafer остается очень активной, продолжает оттачивать новые тактики кибератак, а также становится более смелой в выборе целей. Хотя подавляющее большинство операций Chafer ограничено Ближним Востоком, группа следит за глобальными тенденциями, полагаясь на свободно доступное программное обеспечение.

Группа также атакует системы поставок организаций. Хотя здесь для достижения конечной цели требуется больше ресурсов, при успешности кампании злоумышленники получают гораздо больше выгоды.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Спрос на ИИ-расшифровку медицинских анализов в России вырос в 8 раз

Сервис «СберЗдоровье» отмечает значительный рост обращений пользователей, связанных с расшифровкой результатов анализов и медицинских исследований. При этом пользователи всё чаще ожидают не только интерпретации показателей, но и составления персонализированного плана дальнейших обследований.

По данным сервиса за период с мая по октябрь 2025 года, количество запросов на интерпретацию анализов выросло в восемь раз в годовом выражении. Число обращений с просьбой сформировать план действий на основе результатов увеличилось на 41%.

Чаще всего пользователи просят объяснить результаты следующих исследований:

  • гормоны щитовидной железы (ТТГ, Т3, Т4, АТ-ТПО);
  • показатели обмена железа (ферритин, гемоглобин, железо);
  • липидный профиль / холестерин;
  • витамины D и B12;
  • показатели функции печени (АЛТ, АСТ, ГГТ, билирубин).

«Рост спроса связан с удобством и скоростью получения информации о состоянии здоровья. Сервис расшифровки анализов на базе искусственного интеллекта позволяет пациентам быстро получить предварительную оценку еще до консультации с врачом», — рассказал «Коммерсанту» управляющий директор «СберЗдоровья» Иван Виноградов.

Однако медицинское сообщество выражает обеспокоенность. Основатель сети Grand Clinic Ольга Шуппо отметила, что решения ИИ могут основываться на усреднённых референсных значениях, не учитывающих индивидуальные особенности пациента, его анамнез и клиническую картину.

По её словам, это может привести к хронизации заболеваний, появлению новых проблем из-за ошибочных рекомендаций и в целом к ухудшению качества здоровья населения.

Совладелец сети клиник доктора Омарова Зарема Омарова подчеркнула, что без контекста — данных о возрасте, жалобах, истории болезни — любые числовые отклонения в анализах малоинформативны.

Научный сотрудник НМИЦ терапии и профилактической медицины Минздрава Евгения Грицаева напомнила, что, например, слегка повышенный ТТГ можно ошибочно принять за гипотиреоз и назначить ненужное лечение. Опасность могут представлять и рекомендации принимать высокие дозы витамина D. В то же время ИИ может пропустить серьёзное отклонение, решив, что оно несущественно.

Руководитель качества нейросети Алисы AI Никита Рыжиков отметил, что алгоритмы не способны давать полностью точные рекомендации, и все советы сопровождаются напоминанием: окончательный диагноз и назначение терапии — зона ответственности квалифицированного врача.

Ранее вице-спикер Госдумы Борис Чернышов предложил маркировать все медицинские рекомендации нейросетей и запретить им назначать лекарственные препараты. Основание — отсутствие какой-либо ответственности ИИ за последствия для пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru