Киберпреступники проникли в сети немецких поставщиков электроэнергии

Киберпреступники проникли в сети немецких поставщиков электроэнергии

Киберпреступники проникли в сети немецких поставщиков электроэнергии

Немецкие СМИ сообщают о проникновении киберпреступников в сети как минимум двух немецких поставщиков электроэнергии. Сообщается, что инцидент имел место летом прошлого года, злоумышленникам удалось нарушить подачу электричества жителям Германии.

Источники уточняют, что спецслужбам Германии удалось оперативно обнаружить атаку и частично отразить ее. Несмотря на это, некоторые энергосистемы компаний все же пострадали от действий киберпреступников.

Эксперты считают, что за этой атакой стоят те же лица, что организовали похожее нападение на сети энергетических компаний на Украине. Напомним, что тот сценарий практически не отличался от вектора атак с применением вредоносного ПО BlackEnergy в декабре 2015 года. Злоумышленники рассылали по энергетическим предприятиям Украины фишинговые письма от лица компании «Укрэнерго» с вредоносным  документом Excel во вложении. 

Документ-приманка содержал вредоносный макрос. Похожий макрос использовался в киберкампании с применением BlackEnergy. Атакующие пытались убедить жертву игнорировать сообщение безопасности и включить макрос, выводя на экран поддельное сообщение Microsoft Office.

Успешное исполнение макроса приводило к запуску вредоносного ПО – загрузчика (downloader), который пытался загрузить с удаленного сервера исполняемый файл и запустить его. Файл находился на украинском сервере, который был демонтирован после обращения специалистов ESET в организации реагирования на компьютерные инциденты CERT-UA и CyS-CERT.

Пользователи не уходят с Telegram, несмотря на почти полную блокировку

Несмотря на почти полную невозможность пользоваться Telegram без средств подмены сетевых адресов, российские пользователи не спешат уходить с этой платформы. Такую оценку дал генеральный директор информационно-аналитического агентства Telecom Daily Денис Кусков.

В комментарии для ТАСС он подчеркнул, что, несмотря на почти полную блокировку мессенджера и фактическую невозможность его использования без VPN и других средств подмены сетевых адресов, пользователи продолжают оставаться в Telegram.

Как сообщило издание Frank Media со ссылкой на несколько источников, даже высокопоставленные государственные чиновники не собираются отказываться от Telegram, рассчитывая, что «Павел Дуров что-то придумает для обхода блокировок».

По данным издания, те, кто всё же устанавливает MAX, нередко делают это на отдельный смартфон с новой сим-картой. Один из топ-менеджеров крупного госбанка, как утверждается, заявил, что поставил MAX исключительно для звонков в Россию из-за границы и собирается удалить приложение после возвращения.

Как показали замеры, проведённые ТАСС, уровень потерь сетевых пакетов при обращении к доменам t.me и telegram.org достигает почти 100%. При этом оба домена используют один и тот же IP-адрес.

Роскомнадзор начал замедлять Telegram 10 февраля. Однако фактически проблемы стали заметны ещё за несколько дней до этого. С 14 марта пользоваться мессенджером стало почти невозможно. При этом степень замедления заметно различалась в зависимости от региона и оператора связи.

RSS: Новости на портале Anti-Malware.ru