Киберпреступники проникли в сети немецких поставщиков электроэнергии

Киберпреступники проникли в сети немецких поставщиков электроэнергии

Киберпреступники проникли в сети немецких поставщиков электроэнергии

Немецкие СМИ сообщают о проникновении киберпреступников в сети как минимум двух немецких поставщиков электроэнергии. Сообщается, что инцидент имел место летом прошлого года, злоумышленникам удалось нарушить подачу электричества жителям Германии.

Источники уточняют, что спецслужбам Германии удалось оперативно обнаружить атаку и частично отразить ее. Несмотря на это, некоторые энергосистемы компаний все же пострадали от действий киберпреступников.

Эксперты считают, что за этой атакой стоят те же лица, что организовали похожее нападение на сети энергетических компаний на Украине. Напомним, что тот сценарий практически не отличался от вектора атак с применением вредоносного ПО BlackEnergy в декабре 2015 года. Злоумышленники рассылали по энергетическим предприятиям Украины фишинговые письма от лица компании «Укрэнерго» с вредоносным  документом Excel во вложении. 

Документ-приманка содержал вредоносный макрос. Похожий макрос использовался в киберкампании с применением BlackEnergy. Атакующие пытались убедить жертву игнорировать сообщение безопасности и включить макрос, выводя на экран поддельное сообщение Microsoft Office.

Успешное исполнение макроса приводило к запуску вредоносного ПО – загрузчика (downloader), который пытался загрузить с удаленного сервера исполняемый файл и запустить его. Файл находился на украинском сервере, который был демонтирован после обращения специалистов ESET в организации реагирования на компьютерные инциденты CERT-UA и CyS-CERT.

В Telegram заявили о замедлении MAX, подтверждений не нашлось

В телеграм-каналах начала расходиться информация о том, что Роскомнадзор якобы решил постепенно блокировать мессенджер MAX из-за активности мошенников. В постах даже приводили якобы цитату ведомства о том, что «безопасность россиян превыше всего», а сам мессенджер называли «рассадником мошенничества и порнографии».

Однако эта информация не подтвердилась.

Как выяснилось, скриншот, который активно распространяли в соцсетях и Telegram, был связан с публикацией «Баймакского вестника».

В ней со ссылкой на заявление замначальника полиции Екатеринбурга Андрея Ершова действительно говорилось, что мошенники начали осваивать и MAX. Но ни о какой блокировке или замедлении работы мессенджера речи там не было.

На официальных ресурсах Роскомнадзора подобных заявлений также нет. Не публиковали такую информацию и СМИ.

Наоборот, 18 марта MAX получил статус социальной сети. Это означает, что теперь каналы с аудиторией более 10 тысяч подписчиков должны проходить регистрацию через специальный бот.

Таким образом, сообщения о том, что Роскомнадзор начал готовить блокировку MAX, оказались фейком. Судя по всему, реальную новость о появлении мошенников в новом канале связи просто дополнили вымышленными деталями и в таком виде она быстро разошлась по Telegram.

RSS: Новости на портале Anti-Malware.ru