Ростелеком рассказал об атаках киберпреступников в день выборов

Ростелеком рассказал об атаках киберпреступников в день выборов

Единый день голосования не прошел без участия киберпреступников, которые пытались совершить целевые кибератаки на инфраструктуру «Ростелекома». Об этом сообщили сами представители российской телекоммуникационной компании. Тем не менее уровень и количество атак были значительно меньше, чем в марте, когда люди выбирали президента страны.

Своими данными поделился вице-президент «Ростелекома» Артемий Прокопенко. Он отметил следующее:

«В этом году на нашу инфраструктуру пришлось куда меньше кибератак. Не только масштабы были намного меньше, но и по сравнению с президентскими выборами атаки не такие серьезные».

К счастью, компания оказалась подготовлена к такого рода агрессии стороны злоумышленников — по словам Прокопенко, все атаки были успешно отражены. Примечательно, что киберпреступники начали свои кампании еще до выборов — накануне вечером. Первыми были зафиксированы попытки DDoS-атак.

«А ночью, когда в Москве выборов еще не было, только в регионах, щупали структуру портала общедоступного для трансляции», — уточнил вице-президент «Ростелекома».

На прошлой неделе Совет Федерации сообщил о планах рассмотреть ответные меры по отношению к Google в том случае, если корпорация не прислушается к просьбам не вмешиваться в процесс выборов в России. Комиссия Совфеда по защите суверенитета опасается, что интернет-гигант не исполнит избирательное законодательство России, возможные ответные меры будут обсуждаться 13 сентября.

Речь идет об официальных предупреждениях Google о том, что никто не должен вмешиваться в процесс выборов в России. Этот шаг является ответом на кампанию, инициированную 40 каналами на YouTube, которые, как заявили представители Роскомнадзора, призывают нарушить российские законы.

Однако в Роскомнадзоре позже заявили, что не планируют блокировать популярнейший видеохостинг YouTube.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Студент нашел ошибку на сайте QLocker и сэкономил жертвам $27 000

Учащийся Стэнфордского университета Джек Кейбл (Jack Cable) сумел обмануть систему отслеживания платежей, используемую операторами QLocker, и помог жертвам заражения восстановить данные без уплаты выкупа. Злоумышленники уже обнаружили ошибку и устранили ее, но исследователь успел лишить их выручки в $27 тысяч.

Атаки вымогательской программы QLocker, ориентированной на сетевые накопители производства QNAP Systems, эксперты наблюдают с конца марта. Этот вредонос примечателен тем, что вместо прогона какого-либо алгоритма шифрования применяет сжатие — архивирует файлы с помощью 7-Zip, защищая их паролем. За этот пароль злоумышленники требуют выкуп в 0,01 биткоина (немногим более $480 по текущему курсу).

Пав жертвой QLocker, приятель Кейбла, зная, что тот иногда подрабатывает консультантом по вопросам ИБ, попросил его помочь разобраться с оплатой. Открыв указанную злоумышленниками страницу, молодой человек обнаружил, что смена регистра при вводе одного из символов в поле «ID транзакции» влечет прием платежа и выдачу нужного ключа.

Студент поделился своей находкой в Твиттере, предложив жертвам заражения свою помощь. Таким образом, повторяя все тот же трюк, Кейбл предотвратил финансовые потери полусотни пользователей.

Компания QNAP тем временем опубликовала предупреждение об атаках QLocker, уточнив, что для его внедрения злоумышленники используют две уязвимости — CVE-2020-36195 (возможность инъекции SQL-кода) и CVE-2021-28799 (вшитый пароль администратора). Разработчик выпустил патчи, обновил свой инструмент Malware Remover для удаления вредоносных программ из ОС QTS и QuTS и рекомендует пользователям как можно скорее применить обновления, а также усилить пароли и сменить дефолтный порт 8080, открывающий доступ к интерфейсу NAS-устройств.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru