Злоумышленники атакуют коммунальные службы США трояном LookBack

Злоумышленники атакуют коммунальные службы США трояном LookBack

Злоумышленники атакуют коммунальные службы США трояном LookBack

Вредоносная кампания более пяти месяцев атаковала целевым фишингом приблизительно 17 коммунальных служб США. Исследователи компании Proofpoint утверждают, что атаки велись с 5 апреля по 29 августа.

Стоящие за этими атаками киберпреступники, по словам Proofpoint, пытаются заразить свои цели RAT-трояном LookBack.

Письма злоумышленников замаскированы так, будто были отправлены с домена globalenergycertification[.]net, то есть от лица лицензионного органа.

«В письмах киберпреступников был вредоносный документ Microsoft Word, который использовал макросы для инсталляции и запуска LookBack», — гласит отчёт ProofPoint.

Чтобы запутать получателя, злоумышленники также прикрепляют к письмам безобидные вложения в виде PDF-документов, которые был взяты с сайта глобального центра энергетической сертификации. Более того, атакующие обновили свои VBA-макросы.

Используемый в атаках троян LookBack написан на C++, он обладает впечатляющим набором возможностей. С помощью этого вредоноса операторы могут получить полный контроль над атакуемым устройством.

Ideco NGFW научили следить за нейросетями в корпоративной сети

Компания Ideco выпустила Ideco NGFW Novum v23. Главной новинкой стал детализированный контроль трафика нейросетей: межсетевой экран распознаёт 83 новых протокола и отличает ChatGPT, Claude, DeepSeek, GigaChat и YandexGPT от обычного HTTPS. ИИ больше не прячется в корпоративной сети под плащом шифрования.

Администраторы смогут видеть, какими нейросервисами пользуются сотрудники, и создавать для них отдельные правила доступа.

По замыслу разработчика, это поможет ограничить несанкционированную работу с ИИ и снизить риск отправки конфиденциальных данных внешним моделям.

В Ideco Client появилась аутентификация по сертификатам на аппаратных токенах и смарт-картах. Система проверяет отзыв сертификатов по CRL и может оперативно закрыть доступ при потере устройства или увольнении сотрудника.

Версия также получила управление качеством обслуживания QoS с поддержкой DSCP и ограничением полосы для второстепенных приложений. Механизмы защиты должны выявлять попытки спрятать туннели внутри SSL- и SSH-соединений, а видеосвязь и IP-телефония смогут получать приоритет.

Для сетевых инженеров добавили доменные объекты с масками, prefix-list, route-map, редистрибьюцию маршрутов и BFD для BGP и OSPF. Ручная настройка MTU и MSS должна предотвращать потерю крупных пакетов и обрывы сессий 1С, RDP и загрузки файлов. Обмен между виртуальными контекстами VCE теперь можно организовать внутри одного сервера без вывода трафика во внешнюю сеть.

Обновление расширяет SNMP-мониторинг кластеров, VPN и оборудования, включая резервную ноду. Ideco Center получил более гибкий сбор журналов и фильтрацию событий перед отправкой в SIEM по Syslog/CEF — меньше информационного шума, больше шансов заметить действительно важное.

В итоге Novum v23 берётся одновременно следить за нейросетями, туннелями, маршрутами, сертификатами и резервными узлами.

RSS: Новости на портале Anti-Malware.ru