Иранские киберпреступники атаковали более 60 вузов по всему миру

Иранские киберпреступники атаковали более 60 вузов по всему миру

Иранские киберпреступники атаковали более 60 вузов по всему миру

Иранская правительственная кибергруппировка Cobalt Dickens (также известна под именем Silent Librarian) развернула фишинговую кампанию, в ходе которой атаковала более 60 университетов по всему миру.

Как сообщили исследователи компании Secureworks, пристально следившие за кибероперацией APT-группы, атаки происходили в июле и августе.

Копнув глубже, специалисты вышли на ещё более масштабную вредоносную кампанию, в которой пострадали по меньшей мере 380 высших учебных заведений, расположенных более чем в 30 странах.

Во многих случаях одни и те же вузы атаковались несколько раз.

«В июле и августе мы обнаружили глобальную фишинговую операцию, которую организовала киберпреступная группа COBALT DICKENS. Эти атаки похожи на прошлогодние — в августе 2018 года эта же группа рассылала фишинговые письма, используя скомпрометированные ресурсы университетов», — гласит отчёт экспертов.

«В письмах содержались ссылки на фейковые страницы входа, замаскированные под официальные сайты атакованных учебных заведений. В последней кампании злоумышленники использовали сервис коротких ссылок».

Вузы, чьи системы были скомпрометированы Cobalt Dickens, располагаются в Австралии, Канаде, Гонконге, США, Великобритании и Швейцарии.

Исследователи отметили, что группировка задействует бесплатные онлайн-сервисы — например, центр сертификации Let’s Encrypt — и публично доступные инструменты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Провайдер анти-DDoS подвергся атаке в 1,5 Gpps

Команда FastNetMon зафиксировала мощнейшую DDoS-атаку по своей клиентской базе. Мусорный поток, вздувшийся до 1,5 млрд пакетов в секунду (Gpps), был оперативно погашен с использованием профильного сервиса мишени.

Защитный продукт британской разработки в реальном времени задетектил направленный на сайт UDP flood, и пользователь сразу получил представление об интенсивности и распределении стремительно растущего трафика.

Охранник FastNetMon автоматически выполнил перенаправление на центр очистки (с DDoS-фильтрами, схожими с DPI), который по воле случая принадлежит атакованному клиенту — одному из ведущих поставщику таких услуг в Западной Европе.

Были также приняты дополнительные меры — организована ACL-защита на пограничных маршрутизаторах. В результате атака захлебнулась, не успев навредить охраняемому сервису.

По данным защитников, вредоносный поток, на пике достигший 1,5 Gpps, исходил из 11 тыс. сетей, расположенных в разных странах. В DDoS-атаке в основном принимали участие зараженные IoT-устройства и роутеры MikroTik.

 

В прошлом месяце Cloudflare зафиксировала еще более мощный DDoS-флуд — до 5,1 Gpps. Провайдер пообещал опубликовать результаты анализа; новых записей на эту тему пока не появилось.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru