Минобороны Великобритании за прошлый год стало жертвой 37 утечек

Минобороны Великобритании за прошлый год стало жертвой 37 утечек

Согласно полученным зарубежными СМИ отчетам, Министерство обороны Великобритании стало жертвой множества утечек, количество киберинцидентов исчисляется буквально десятками. Во всем обвиняют враждебные государства и шпионские агентства.

Новостной канал Sky News получил отредактированную версию отчета, в котором имеется информация о том, что Минобороны и его партнеры за 2017 год не смогли предотвратить 37 серьезных киберинцидентов.

Согласно полученной информации, на тот момент Великобританию атаковала китайская шпионская группировка APT10. Киберпреступники занимались взломом ИТ-поставщиков в надежде добыть военную и разведывательную информацию.

В Министерстве обороны не стали раскрывать подробности утечек, так как есть мнение, что это поставит военные секреты страны под еще большую угрозу.

«Раскрытие информации поспособствует увеличению риска кибератак на наши сети», — отметили официальные представители министерства.

В начале этого месяца глава МИД Великобритании Джереми Хант заявил, что ГРУ совершило серию масштабных кибератак, которые затронули пользователей по всему миру. Хант считает, что для этих целевых атак, совершаемых якобы ГРУ, нет никаких законных оснований. Спецслужба просто «мешает другим людям жить», при этом атаки не служат интересам безопасности России.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян захватил Android-приложение для управления секс-игрушками

Подозрительный код был обнаружен специалистами «Доктор Веб» в приложении Love Spouse для управления игрушками для взрослых, скачанном из официального магазина Google Play.

Используя встроенный в Android компонент WebView, троян-кликер может незаметно для пользователя открывать сайты и заполнять на них формы данными, делать скриншоты отображаемого сайта, передавать их на сервер, анализировать и определять места кликов.

Вредонос также способен передавать на свой сервер информацию об устройстве, такую как бренд, модель, версия ОС, IP-адрес, регион, выбранный в настройках, код оператора мобильной сети.

Данный троян идентифицируют как Android.Click.414.origin. Он маскировался под библиотеку com.android.logcatch — компонент для сбора отладочной информации.

Аналитики «Доктор Веб» рассказали, что такой зловред злоумышленники используют для скрытого показа рекламы, накручивания количества переходов по ссылкам, оформления платных подписок и DDoS-атак.

Троян был внедрен лишь в нескольких последних версиях утилиты, начиная с 1.8.1. На данный момент разработчик Love Spouse уже обновил приложение, поэтому в версии 1.8.8 вредоноса нет.

Та же вредоносная программа была найдена в приложении для отслеживания физической активности QRunning. Обновлений с устранением проблемы выпущено пока не было.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru