FireEye обвинила Россию в кибератаке на Южную Корею

FireEye обвинила Россию в кибератаке на Южную Корею

FireEye обвинила Россию в кибератаке на Южную Корею

Компания FireEye, работающая в области информационной безопасности, заявила, что киберпреступники из России и Китая атаковали южнокорейские интернет-ресурсы. Конкретные сайты, подвергшиеся атаке, компания на данный момент не называет.

Как отмечают исследователи FireEye, речь идет о киберпреступной группировке Turla, которую уже давно связывают с Россией.

Злоумышленники из Turla, предположительно, заражали ресурсы с помощью вредоносной программы, представляющей собой код JavaScript.

С другой стороны, в кампании была замешена другая группа — TempTick, деятельность которой связывают с Китаем. Она рассылала вредоносные файлы Microsoft Word.

Эксперты в настоящее время подсчитывают ущерб, который был причинен этой кибератакой. Отмечается, что среди атакованных ресурсов есть правительственные сайты.

Также сегодня стало известно, что сразу несколько провайдеров стали жертвами кибератаки на их сервера DNS. Целью атаки было перенаправление пользователей на фишинговый сайт, который собирал учетные данные AppleID.

О проблеме сообщил Тимофей Шиколенков, опубликовав пост в Facebook.

 «Сразу несколько небольших провайдеров подверглось успешно реализованной атаке на их DNS сервера. <…> Юзерам подсовывались левые сертификаты и предлагалось авторизоваться под своими AppleID на фейковом сайте security apple com», — пишет Шиколенков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MAX заработала система оповещения о попытках входа на Госуслуги

В мессенджере MAX появилась система оповещений о попытках посторонних получить доступ к учётной записи на портале Госуслуги. Сервис отслеживает попытки авторизации, показывает предупреждения и требует подтверждающие действия, напоминая не сообщать коды.

Интеграция MAX и Госуслуг была протестирована ещё в начале августа. Авторизация выполняется через Единую систему идентификации и аутентификации (ЕСИА) с использованием протокола OpenID Connect.

Как обратили внимание в РИА Новости, при попытке получить код для входа на Госуслуги пользователю MAX предлагают ответить на несколько вопросов: переписывается ли он с незнакомцами, просят ли его назвать код из СМС, разговаривает ли он с кем-то незнакомым по телефону. Для ответа требуется не просто нажатие кнопки, а свайп по экрану.

Если пользователь подтверждает хоть один из признаков — появляется предупреждение о возможной попытке посторонних получить доступ к аккаунту Госуслуг. Кроме того, при любом обращении к Госуслугам выводится напоминание о том, что полученные коды нельзя сообщать третьим лицам.

Также обсуждались предложения предоставить возможность восстановления доступа к Госуслугам через MAX. Эксперты отнеслись к этой идее с осторожностью: интеграция повышает удобство, но одновременно увеличивает риск подмены или компрометации учётной записи в мессенджере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru