Китайские хакеры использовали инструмент АНБ за год до его слива в Сеть

Китайские хакеры использовали инструмент АНБ за год до его слива в Сеть

Китайские хакеры использовали инструмент АНБ за год до его слива в Сеть

Аналитики компании Symantec поделились интересными наблюдениями. Оказалось, что некая китайская киберпреступная группировка использовала в атаках инструмент Агентства национальной безопасности (АНБ) США за год до того, как хакеры Shadow Brokers слили его в Сеть.

Эта китайская группа отслеживается под следующими именами: Buckeye, APT3, UPS Team, Gothic Panda и TG-0110. Исследователи связывают ее деятельность с Министерством государственной безопасности КНР.

Buckeye отметилась кибератаками на такие крупные корпорации, как Siemens, Trimble и Moody’s Analytics. В своих кибероперациях группа использовала несколько вредоносных программ, среди которых был знаменитый бэкдор DoublePulsar.

Также исследователи отметили наличие в арсенале Buckeye эксплойта Bemstour, который отвечал за доставку бэкдора на целевой компьютер. Напомним, что DoublePulsar обрел известность в апреле 2017 года, как раз после публикации Shadow Brokers инструментов АНБ.

По словам специалистов Symantec, им удалось найти доказательства использования DoublePulsar группировкой Buckeye в марте 2016 года. Таким образом, китайские хакеры больше года пользовались инструментом АНБ до его официальной утечки.

КриптоПро создаёт свой браузер с российской криптографией

Не дают установить расширение — сделаем свой браузер. «КриптоПро» разрабатывает «КриптоПро-Браузер», который войдёт в состав СКЗИ «КриптоПро CSP» версии 6.0. Браузер получит встроенные криптосредства, поддержку работы с плагином и TLS-соединений на российских криптографических алгоритмах.

Об этом пишет «Коммерсантъ» со ссылкой на информационное письмо компании. Сроки релиза пока не раскрываются.

По словам гендиректора «КриптоПро» Станислава Смышляева, продукт предназначен в том числе для сценариев, где защита информации должна соответствовать требованиям ФСБ России. Согласно письму компании, ведомство согласовало проект его создания.

У разработки есть предыстория: в феврале 2025 года Google удалила расширение «КриптоПро» из Chrome Web Store. Пользователи, впервые настраивавшие Chrome, остались без привычного способа установки. Компания предложила альтернативы: «Яндекс Браузер» и собственный Chromium-Gost, который развивает с 2017 года.

Станет ли Chromium-Gost основой нового продукта, прямо не уточняется. В «КриптоПро» лишь обещают учесть накопленные наработки. Аналитик «Финама» Леонид Делицын оценивает разработку в несколько десятков миллионов рублей.

Главная ставка здесь на корпоративных заказчиков. Как объясняют эксперты, крупным организациям нужны не только подпись документов и доступ к сайтам, но и управление сертификатами, контроль компонентов и специализированная поддержка.

В Яндексе тем временем напоминают: их браузером уже пользуются более 30 тыс. компаний и 5,2 млн сотрудников, а интеграция с криптосредствами продолжает развиваться.

RSS: Новости на портале Anti-Malware.ru