Отчёт Group-IB: объекты КИИ многих стран уже скомпрометированы

Отчёт Group-IB: объекты КИИ многих стран уже скомпрометированы

Специалисты компании Group-IB, занимающейся предотвращением кибератак, обеспокоены одной из тенденций уходящего 2019 года — использованием кибероружия в открытых военных операциях. Исследователи проанализировали атаки на различные индустрии и объекты КИИ.

Команда Group-IB изучила активность наиболее опасных киберпреступных групп и правительственных хакеров. В итоге эксперты выделили 38 атакующих группировок, за которыми стояли государства, при этом 7 из них ранее не были известны.

Результаты своего отчёта Group-IB представила на международной конференции CyberCrimeCon’2019. Компания уточнила, что был проанализирован период H2 2018 — H1 2019, а результаты сравнили с H2 2017 — H1 2018.

Ключевой момент отчёта: 2019 год стал годом открытых военных киберопераций. В современных реалиях киберактивность играет ключевую роль в противостоянии отдельных государств, именно по этой причине внимание экспертов в области кибербезопасности все больше привлекают правительственные хакеры.

Отслеживание подобных кибератак усложняется хорошей подготовкой киберпреступников — они умеют скрывать свою деятельность годами. Лишь немногие эпизоды стали достоянием общественности.

Тем не менее эксперты Group-IB пришли к выводу, что объекты критической инфраструктуры многих стран на сегодняшний день уже скомпрометированы. Специалисты убеждены: ни одно государство, ни одна корпорация, ни один человек не может игнорировать вопрос кибербезопасности.

Group-IB отметила мощные целевые атаки правительственных хакеров, направленные на нарушение работы интернета в отдельно взятых странах. Исследователи выделили 38 кибергруппировок, семь из которых ранее не были известны экспертам области.

Ещё девять групп (APT10, APT33, MuddyWater, HEXANE, Thrip, Chafer, Winnti, Regin и Lazarus) угрожали телекоммуникационному сектору. В этом году, судя по всему, злоумышленники рассматривали телеком-отрасль в качестве одной из приоритетных целей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google Chrome выведет фишинг на чистую воду с помощью адресной строки

Google тестирует иной подход к работе адресной строки браузера Chrome. Разработчики хотят отображать только имена доменов, а не полный URL (как сейчас). Есть мнение, что эти изменения помогут защитить пользователей от мошенничества и фишинга.

В итоге переосмысленная адресная строка браузера может появиться с выходом Chrome 86.

Имена доменов и URL — пожалуй, это самые очевидные индикаторы, которые могут многое поведать внимательному пользователю. Не зря многие киберпреступники всё искуснее подделывают ссылки и маскируют настоящий адрес страницы.

Но вот людей, которые не привыкли обращать внимание на подобное, злоумышленники могут ввести в заблуждение URL вида twittter.com, sberbank.sign-in.info, secure-gmail.com и тому подобными.

Уже сегодня отдельные браузеры (тот же Safari) отображают в адресной строке исключительно доменное имя. Во-первых, это выглядит аккуратнее, во-вторых — делает различные мошеннические манипуляции более очевидными.

Например, если вы привыкли видеть в адресной строке «facebook.com», то наверняка заподозрите что-то, когда там появится «facebook.com.money.biz.scam.inc».

Первым шагом новая функция Chrome станет доступна случайному набору пользователей — Google хочет посмотреть, насколько полезным будет нововведение.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru