Жителям Волгограда вернут деньги из-за кибератак на устройства Cisco

Жителям Волгограда вернут деньги из-за кибератак на устройства Cisco

Жителям Волгограда вернут деньги из-за кибератак на устройства Cisco

Руководство компании «Вист-онлайн» пообещало волгоградцам компенсацию за неудобства, вызванные кибератаками на устройства Cisco. Ранее волгоградские СМИ сообщали о сотнях местных жителей, оставшихся без интернета.

«После вечерней атаки на оборудование почти 200 устройств Cisco оказались стерты в считанные минуты», — докладывают представители «Вист-онлайн». — «Восстановить оборудование удаленно не удалось. Из-за шквала звонков из строя вышел и телефон».

Из-за таких форс-мажорных обстоятельств целых 10 бригад все выходные осуществляли проверку узлов связи по всей Волгоградской области.

«За выходные специалисты восстановили всё оборудование», — цитируют СМИ представителей «Вист-онлайн». — «Всем клиентам пополнят баланс на три дня. В ближайшие дни они получат SMS-оповещения».

Кибератаки, о которых идет речь, начались вечером 6-го апреля. Настолько массовый характер — без интернета осталось практически пол-России — был обусловлен обнаруженной в устройствах Cisco уязвимостью (CVE-2018-0171).

Вся проблема была в Cisco Smart Install. Удачная эксплуатация этой бреши может позволить злоумышленнику удаленно выполнить команды на устройствах. В процессе атакующий даже может удалить конфигурацию устройства, записав вместо нее свои файлы.

Armored Likho научила ИИ писать инструменты для кибератак на Россию

Кибергруппировка Armored Likho расширила арсенал новым трояном BusySnake RAT, способным атаковать компьютеры под управлением Windows, Linux и macOS. Заодно злоумышленники нашли большую языковую модель и притащили её внутрь атаки для разработки дополнительных вредоносных компонентов.

Эксперты «Лаборатории Касперского» обнаружили три версии BusySnake RAT. Первая написана на Python и связывается с командным сервером через инфраструктуру телеграм-ботов.

В следующей версии группировка перешла на GitLab, а самый свежий вариант полностью переписала на Go. BusySnake RAT позволяет управлять заражёнными системами на разных платформах.

Кроме собственной разработки, Armored Likho начала применять троян с открытым исходным кодом Kharon RAT. С его помощью атакующие получают удалённый доступ к устройствам и выгружают нужные файлы.

 

Изменилась и инфраструктура распространения инструментов. Вместо общедоступных репозиториев злоумышленники переключились на закрытые проекты в GitHub и GitLab. Такой подход затрудняет исследование сетевого взаимодействия и помогает дольше прятать используемые компоненты.

Отдельный апгрейд получила работа с искусственным интеллектом. Раньше Armored Likho применяла ИИ преимущественно на этапе первоначального проникновения. Теперь анализ кода указывает, что большие языковые модели помогают создавать утилиты для закрепления и дальнейшего развития атаки.

Подробности новой кампании опубликованы в отчёте на Securelist. Защитные решения «Лаборатории Касперского», по данным компании, обнаруживают и блокируют связанную с группировкой активность.

RSS: Новости на портале Anti-Malware.ru