В Нидерландах считают, что страна находится в состоянии войны с Россией

В Нидерландах считают, что страна находится в состоянии войны с Россией

В Нидерландах считают, что страна находится в состоянии войны с Россией

Министр обороны Нидерландов считает, что страна находится в состоянии кибервойны с Россией. Анк Бейлевельд заявила, что спонсируемые государством киберпреступники оказывают значительное влияние на обыденную жизнь страны и ее политические процессы, а их действия в киберпространстве вызывают опасения.

Бейлевельд был задан вопрос о текущем состоянии отношений с Россией, идет ли между странами некая кибервойна.

«Да, идет. Киберпреступники пытаются повлиять на ход политических дебатов здесь. Наша информация свидетельствует, что они активны в отношении Всемирного антидопингового агентства, а также ситуации вокруг расследования крушения MH17», — передает ТАСС ответ министра обороны.

Бейлевельд подчеркнула, что Нидерландам не стоит питать иллюзии насчет деструктивных действий России, министр призвала «перестать быть наивными».

Из-за опасности в цифровом пространстве, по словам Бейлевельд, международные организации вынуждены принимать дополнительные меры, выделяя на спецслужбы все больше средств.

Также министр обороны выразила готовность при необходимости направить НАТО специалистов специального управления по защите от угроз в киберпространстве.

«Мы активно занимаемся поиском направлений, где мы можем повысить безопасность и усилить противодействие. Однако мы можем действовать и наступательно, если есть такая необходимость».

Напомним, что в начале месяца мы сообщали о депортации четырех граждан России из Нидерландов в связи с кибератакой на серверы ОЗХО (Организация по запрещению химического оружия). Информация также была получена от министра обороны Нидерландов Анка Бейлевелда.

Среди четверых высланных россиян был один ИТ-эксперт, так утверждают официальные лица. Они взяли напрокат машину, после чего пытались «прощупать», можно ли взломать Wi-Fi-сеть ОЗХО.

Подпишитесь на новости

Взломанные украинские сайты раздают Windows-стилер под видом CAPTCHA

Злоумышленники взламывают легитимные сайты украинских компаний и подсовывают их посетителям поддельную проверку Cloudflare. Вместо галочки «Я не робот» человек получает инструкцию, как собственноручно установить на Windows новый инфостилер Psychedelic. Киберпреступникам остаётся только наблюдать за магией социальной инженерии.

Как выяснили специалисты Arctic Wolf Labs, вредоносная страница незаметно копирует в буфер обмена команду для msiexec.exe, а затем предлагает открыть окно «Выполнить» и вставить её.

Psychedelic крадёт пароли и токены из Chrome, Edge, Brave, Opera, Vivaldi и «Яндекс Браузера». Заодно он охотится за кошельками MetaMask, Trust Wallet, OKX Wallet, SafePal, Exodus, Electrum, Bitcoin Core и другими криптохранилищами. Вредонос закрепляется через планировщик заданий, модифицирует профили браузеров и связывается с управляющим сервером.


Одноразовой кражей дело не ограничивается. Операторы могут удалённо передавать стилеру новые задания и запускать на заражённом компьютере EXE, MSI, BAT, CMD и PowerShell-сценарии.

Исследователи нашли панель управления кампанией под названием «РУБЛЁВКА TDS». На момент анализа она зарегистрировала 557 просмотров приманки, 426 кликов и 79 завершённых действий.

Большинство пришлось на Украину: 446 просмотров и 71 успешное прохождение цепочки. Следы русскоязычного интерфейса позволяют предположить участие русскоговорящих операторов, однако окончательной атрибуции пока нет.

RSS: Новости на портале Anti-Malware.ru