Минобороны Великобритании за прошлый год стало жертвой 37 утечек

Минобороны Великобритании за прошлый год стало жертвой 37 утечек

Согласно полученным зарубежными СМИ отчетам, Министерство обороны Великобритании стало жертвой множества утечек, количество киберинцидентов исчисляется буквально десятками. Во всем обвиняют враждебные государства и шпионские агентства.

Новостной канал Sky News получил отредактированную версию отчета, в котором имеется информация о том, что Минобороны и его партнеры за 2017 год не смогли предотвратить 37 серьезных киберинцидентов.

Согласно полученной информации, на тот момент Великобританию атаковала китайская шпионская группировка APT10. Киберпреступники занимались взломом ИТ-поставщиков в надежде добыть военную и разведывательную информацию.

В Министерстве обороны не стали раскрывать подробности утечек, так как есть мнение, что это поставит военные секреты страны под еще большую угрозу.

«Раскрытие информации поспособствует увеличению риска кибератак на наши сети», — отметили официальные представители министерства.

В начале этого месяца глава МИД Великобритании Джереми Хант заявил, что ГРУ совершило серию масштабных кибератак, которые затронули пользователей по всему миру. Хант считает, что для этих целевых атак, совершаемых якобы ГРУ, нет никаких законных оснований. Спецслужба просто «мешает другим людям жить», при этом атаки не служат интересам безопасности России.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый руткит Moriya бэкдорит системы Windows в реальных атаках

Неизвестная киберпреступная группировка использует новый руткит в атаках на системы Windows. Эксперты назвали вредоносную кампанию TunnelSnake и предполагают, что она активна как минимум с 2018 года.

Специалисты «Лаборатории Касперского» уже успели придумать новому руткиту имя — Moriya. Вредонос также выступает в качестве бэкдора, позволяющего операторам шпионить за жертвами, избегая детектирования антивирусными программами.

С помощью Moriya киберпреступники могут перехватывать и анализировать входящий трафик, для чего вредонос получает доступ к адресному пространству ядра Windows. Помимо этого,  руткит позволяет отправлять заражённому хосту команды.

Бэкдор получает инструкции в виде специально сформированных пакетов, спрятанных внутри трафика жертвы. Это значит, что зловреду не нужен стандартный командный сервер (C2), поскольку злоумышленники сделали ставку на обход детектирования.

«Нам всё чаще попадаются кампании вроде TunnelSnake, в которых, как правило, киберпреступники прилагают все усилия, чтобы скрыть вредоносную активность. В определённом смысле им это удаётся — обнаружить такие операции действительно сложно», — объясняют эксперты «Лаборатории Касперского».

 

Специалисты Kaspersky не называют группировку, стоящую за кампанией TunnelSnake, однако есть основания полагать, что в деле замешаны преступники, говорящие на китайском языке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru