Таинственная группировка захватила четверть выходных узлов Tor

Таинственная группировка захватила четверть выходных узлов Tor

С января 2020 года таинственная киберпреступная группировка атаковала пользователей через сеть Tor. Добавляя свои серверы, злоумышленники пытаются лишить SSL посетителей сайтов, посвящённых криптовалютам.

Киберпреступники настолько хорошо подготовлены, что уже к маю 2020 года им удалось завладеть четвертью всех выходных узлов Tor (специальные серверы, через которые трафик пользователей покидает сеть Tor и выходит в интернет).

Независимый исследователь в области кибербезопасности, известный под псевдонимом Nusenu, опубликовал отчёт, согласно которому злоумышленники на пике своих атак управляли 380 вредоносными выходными узлами Tor.

«Настоящие масштабы их операций пока неизвестны. Однако мотив предельно понятен — прибыль», — объясняет Nusenu.

По словам специалиста, участники группировки осуществляют атаки «Человек посередине», позволяющие манипулировать трафиком пользователей Tor в тот момент, когда он проходит через их выходные узлы.

Основные мишени для киберпреступников — посетители ресурсов, связанных с цифровыми валютами. С помощью техники «SSL stripping» злоумышленники пытаются направить трафик не по защищённому протоколу HTTPS, а через небезопасный HTTP.

Благодаря такому подходу участники группы подменяли Bitcoin-адреса внутри HTTP-трафика.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Kaspersky подтвердила зрелый уровень кибербезопасности SystemeLogic Х

Специалисты Kaspersky ICS CERT проверили уровень кибербезопасности электронного блока управления SystemeLogic Х, разработанного российской компанией «Систэм Электрик» (Systeme Electric).

«Лаборатория Касперского» провела оценку защищённости SystemeLogic Х (наличие уязвимостей, устойчивость к кибератакам), а также проанализировала процессы вендора по обеспечению кибербезопасности на всех стадиях жизненного цикла продукта.

По итогам тестирований эксперты пришли к выводу, что SystemeLogic Х соответствует целевому уровню зрелости кибербезопасности. Другими словами, электронный блок от «Систэм Электрик» способен обеспечить защищённость распределительной сети на протяжении всего срока службы оборудования.

 

Экспертиза стала следствием сотрудничества в области промышленной кибербезопасности, соглашение о котором Kaspersky и «Систэм Электрик» подписали на Инновационном Саммите в 2023 году.

В будущем обе копании планируют создавать киберзащищённые устройства на основе операционной системы KasperskyOS для промышленных и энергетических предприятий.

В частности, KasperskyOS будет оптимизироваться под задачи и функции различного подстанционного оборудования.

Что касается электронного блока управления SystemeLogic X, это ключевой компонент воздушных автоматических выключателей SystemePact ACB, у которого нет аналогов в России.

SystemeLogic X может не только защищать сеть, измерять параметры электрической сети и передавать данные, но и обладает уникальной функциональностью: запись осциллограмм, диагностика и помощь в эксплуатации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru