Киберпреступники Sea Turtle смогли скомпрометировать национальные домены

Киберпреступники Sea Turtle смогли скомпрометировать национальные домены

Исследователи Cisco Talos рассказали о группе киберпреступников, занимающейся кибершпионажем на государственном уровне. В Cisco группировке дали имя — Sea Turtle, ее участники используют атаки, известные как DNS hijacking (перехват DNS).

В ходе своей деятельности Sea Turtle успела атаковать 40 различных государственных организаций. Группировке даже удалось скомпрометировать национальные домены верхнего уровня вроде .co.uk или .ru, что ставило под угрозу весь трафик каждого домена в отдельно взятых странах.

Среди жертв Sea Turtle оказались телекоммуникационные компании, интернет-провайдеры, а также регистраторы доменов. Однако в Cisco полагают, что основными целями преступников были государственные организации.

Отмечается, что злоумышленники атаковали министерства иностранных дел, спецслужбы, военных и организации, связанные с энергетикой.

В этих случаях хакеры использовали схемы атаки «Человек посередине» для перехвата всех поступающих данных — от электронной почты до веб-трафика.

Cisco Talos затрудняется назвать страну, откуда действуют киберпреступники из Sea Turtle.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Avast: 45% россиян столкнулись с фишингом в 2021 году

Антивирусная компания Avast выяснила, насколько часто россияне сталкивались с фишинговыми кампаниями в уходящем 2021 году. Для этого аналитики провели соответствующий опрос, результатами которого теперь делятся с общественностью.

Согласно исследованию, в 2021 году число встретившихся с фишинговыми атаками пользователей увеличилось. Об этом сообщили 45% респондентов, что на 4% превышает прошлогодние результаты.

Самым распространённым типом атак специалисты Avast назвали фишинговые звонки, с которыми в 2021 году столкнулись 72% опрошенных россиян. Годом ранее этот показатель также был скромнее — 56%.

На втором месте расположился почтовый фишинг (60%), а замыкает тройку смишинг (52%). Удивительно, но социальная инженерия немного потеряла в количестве — таких атак стало на один процент меньше в сравнении с 2020 годом (15 против 16%).

Число жертв фишинговых атак увеличилось на 4%, при этом в полицию обратились только 48%. 38% опрошенных пришлось поменять пароли после атаки, а у 15% украли персональные данные.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru