Российские правительственные хакеры атаковали госслужащих Украины

Российские правительственные хакеры атаковали госслужащих Украины

Российские правительственные хакеры атаковали госслужащих Украины

По сообщениям специалистов компании Anomali, российская правительственная кибергруппировка Gamaredon с середины октября атакует украинских дипломатов, военных и правоохранителей.

Свою активность Gamaredon (также известна как Primitive Bear) ведёт как минимум с середины 2013 года. Специалисты впервые проанализировали операции этой группы в апреле 2015 года.

На протяжении последних нескольких лет участники Gamaredon атаковали связанных с правительством Украины лиц. А в середине октября хакеры инициировали кампанию против украинских учреждений и отдельных дипломатов, журналистов, правоохранителей, военных и просто госслужащих.

В качестве метода доставки вредоносной программы использовался целевой фишинг с прикреплёнными к письмам вредоносными документами. Анализ этих документов показал, что их рассылка началась в сентябре, а закончилась 25 ноября.

Эксперты Anomali, изучив три злонамеренных документа, также вычислили (PDF), что один из них предназначался для Министерства иностранных дел Украины, второй — для Detector Media, а последний — для АСУ ТП в Днепре.

Рассылаемые в виде вложения документы подключались к удалённому серверу для загрузки шаблона (.dot), содержащего VBA-макросы. Файл .dot выполнялся в фоновом режиме, а VBA-макрос записывал файл в формате VBScript в папку автозагрузки.

После перезагрузки скрипт VBScript отправлял HTTP-запрос GET для получения определённого пейлоада. К сожалению, исследователям не удалось изучить загружаемый пейлоад, представляющий собой вторую ступень атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar Dozor и МойОфис Документы Онлайн подтвердили совместимость

Компания «МойОфис» и ГК «Солар» подтвердили совместимость своих продуктов в сфере защиты данных, предотвращения утечек информации и корпоративного мошенничества, а также расследования инцидентов информационной безопасности.

В рамках сотрудничества была реализована интеграция сервиса «МойОфис Документы Онлайн» с системой Solar Dozor. Совместное решение усиливает контроль за работой с файлами в облаке и помогает соблюдать корпоративные политики безопасности.

Solar Dozor отслеживает все действия пользователей в «МойОфис Документы Онлайн». DLP-система фиксирует каждое событие: загрузку и конвертацию документов, отправку по электронной почте, изменение прав доступа, создание публичных ссылок. Все действия анализируются на соответствие внутренним политикам организации.

При выявлении нарушений «МойОфис Документы Онлайн» передаёт информацию о событии в Solar Dozor. Это сокращает время реакции системы и позволяет оперативно предотвращать инциденты даже в распределённых инфраструктурах.

«Современные компании хранят и обрабатывают огромные объёмы данных в облаке, и их защита — критически важная задача. Интеграция с "МойОфис Документы Онлайн" позволяет контролировать работу с документами в реальном времени и быстро реагировать на потенциальные утечки. Это особенно актуально для организаций, переходящих на отечественные решения и нуждающихся в надёжной защите информации», — прокомментировала Мария Мозгалева, руководитель продукта Solar Dozor ГК «Солар».

«Мы ответственно подходим к вопросам безопасности и последовательно развиваем защиту наших решений, в том числе через интеграции с внешними системами. Совместимость "МойОфис Документы Онлайн" с Solar Dozor помогает соблюсти строгие требования в области ИБ, при этом клиентам не требуется перестраивать существующие ИТ-процессы», — отметила Татьяна Андреева, менеджер по продукту «Документы Онлайн» компании «МойОфис».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru