Правительственные хакеры из Китая взломали TeamViewer в 2016 году

Правительственные хакеры из Китая взломали TeamViewer в 2016 году

Правительственные хакеры из Китая взломали TeamViewer в 2016 году

По сообщениям немецкого издания Der Spiegel, китайские правительственные хакеры в 2016 году взломали компанию, стоящую за разработкой популярной программы для удаленного доступа — TeamViewer.

Как пишет Der Spiegel, киберпреступники использовали вредоносную программу Winnti. Этим трояном злоумышленники заразили системы атакуемой компании.

Киберпреступная группа получила то же имя, что и их вредоносная программа, — Winnti. «Лаборатория Касперского» отслеживает деятельность этой группы с 2013 года. Исследователи антивирусной компании подчеркивают, что хакеры активны с 2007 года.

Группировка финансово заинтересована в проведении атак, большая часть из которых являлась операциями кибершпионажа. Злоумышленники известны по атакам на индустрию онлайн-игр.

Группа Winnti довольно успешно компрометировала цепочку поставок легитимного программного обеспечения, таким образом хакеры распространяли вредоносные программы.

По словам немецкого издания, TeamViewer была атакована осенью 2016 года. Эксперты тогда зафиксировали подозрительную активность и быстро заблокировали ее, дабы минимизировать деструктивные последствия.

Представитель TeamViewer уточнил, что компания не нашла никаких доказательств компрометации пользовательских данных и любой другой конфиденциальной информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число атак с использованием ботнетов в 2025 году выросло на 34%

С января по август 2025 года хакеры стали активнее использовать ботнеты — сети заражённых устройств, которые управляются удалённо. По данным «Информзащиты», число таких атак выросло на 34% по сравнению с тем же периодом прошлого года.

Ботнеты удобны для киберпреступников: они позволяют масштабировать атаки и автоматизировать их, делая последствия куда более серьёзными.

Чаще всего их используют для DDoS-атак (63%), рассылки фишинга (29%) и распространения вредоносных программ (7%).

«Даже небольшая группа, а иногда и один человек может управлять целой сетью заражённых устройств. При этом боты — это обычные компьютеры пользователей, которые даже не подозревают, что их техника заражена», — объясняет Сергей Сидорин, руководитель аналитиков IZ:SOC «Информзащиты».

Чаще всего такие атаки фиксируются в электронной коммерции и ретейле (около 30%), финансовом секторе (22%), телекоме (18%) и госсекторе (11%). Злоумышленники стараются в первую очередь нарушить работу онлайн-сервисов, и распределённые сети заражённых устройств отлично подходят для этого.

Чтобы защититься от ботнетов, эксперты советуют компаниям комплексный подход: использовать NGFW и IPS/IDS, подключать анти-DDoS-сервисы, фильтровать подозрительный трафик и, главное, организовать круглосуточный мониторинг. Это помогает вовремя заметить всплески активности и необычные протоколы и оперативно реагировать на атаку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru