Китайские киберпреступники атаковали американские спутники

Китайские киберпреступники атаковали американские спутники

Китайские киберпреступники атаковали американские спутники

Специалисты антивирусной компании Symantec сообщили о масштабной кибератаке, нацеленной на компании-операторы спутников. Также пострадали некоторые телекоммуникационные компании и американские оборонные подрядчики. Исследователи отмечают, что источник этой вредоносной кампании находится в Китае и спонсируется на государственном уровне.

Самый негативный момент, как считают эксперты, заключается именно в заражении компьютеров, контролирующих спутники. Таким образом, злоумышленники могут изменить позицию спутника и помешать передаче данных на Землю.

«Вмешательство в работу спутников может стать причиной масштабного сбоя в работе гражданских и военных объектов», — подчеркивает специалист Symantec Викрам Такур. — «Мы все катастрофически зависим от их функционирования».

Symantec уже сообщила об этой проблеме ФБР и Министерству внутренней безопасности США.

Специалисты вообще отмечают нестабильную ситуацию с киберпреступлениями в Китае. В конце мая, например, китайский провайдер попытался захватить трафик CloudFlare DNS. Попытка перехвата трафика подсети 1.1.1.0/24, в которой, в частности, находится общедоступный DNS-сервер от CloudFlare была зафиксирована сервисом BGPMon. Сообщается, что трафик был перенаправлен в принадлежащую китайскому провайдеру сеть — AnchNet.

А буквально вчера стало известно, что новая вредоносная программа позволяет злоумышленнику снимать скриншоты на зараженных компьютерах. Примечательно, что она была активна с 2012 года, вредонос атакует преимущественно пользователей Windows 10. Среди жертв также есть граждане Китая.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор хочет знать о маршрутах трафика и оборудовании в сетях связи

Роскомнадзор обновил перечень параметров, которым он руководствуется при осуществлении контроля в области связи. Список сокращен до 971 позиции, но охват расширен: операторов обяжут раскрыть технические детали своей инфраструктуры.

Новый приказ «Об утверждении формы проверочного листа (списка контрольных вопросов, ответы на которые свидетельствуют о соблюдении или несоблюдении контролируемым лицом обязательных требований)» опубликован на федеральном портале проектов нормативных правовых актов.

Ранее этот перечень охватывал лишь формальные аспекты — соблюдение положений закона «О связи», лицензионных требований, а также отраслевых нормативов (правил построения / присоединения / взаимодействия / защите сетей, оказания услуг связи, предоставления доступа к экстренным службам, хранения информации, взаимодействия с правоохранительными и надзорными органами и т. п.).

Теперь в него включены вопросы, касающиеся прохождения трафика через ТСПУ, а также наличия СОРМ, средств госконтроля и выявления IP-адресов, соответствующих именам доменов.

Информацию, позволяющую идентифицировать средства связи и пользовательское оборудование, оператор обязан предоставить РКН в течение 6 месяцев с момента вступления в силу приказа регулятора № 51 от 28.02.2025 либо не позднее 15 рабочих дней с начала действия договора об оказании услуг, а об изменении таких данных — в течение суток.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru