В США оценили ответ Кремля на утечку данных олигархов (Досье Пандоры)

В США оценили ответ Кремля на утечку данных олигархов (Досье Пандоры)

В США прокомментировали реакцию Кремля на «Досье Пандоры», которое открыло информацию о собственности влиятельных людей, тесно общающиеся с президентом России Владимиром Путиным. Москва в этом случае проявила свою информационную стратегию, считает Запад.

В частности, высказалась Джессика Брандт, занимающая пост директора Брукингского института и отвечающая за развитие новых технологий и искусственного интеллекта.

По словам госпожи Брандт, в слитой базе «Досье Пандоры» можно найти данные приблизительно о 3700 российских организациях, а также более чем о 4 тыс. граждан, из которых 46 на данный момент числятся среди олигархов. Представительница Брукингского института отметила, что это самый высокий показатель среди упомянутых стран.

Отдельной темой для обсуждения Брандт считает ответ России, который якобы выдаёт стратегию Кремля — наступательную дискредитацию общественных институтов других стран. Для этого Москва задействует ряд соцсетей и СМИ в онлайн-пространстве.

Параллельно российские власти хотят снять с себя часть вины, отметила Брандт. Дело в том, что часто речь идёт о некоей «руке Вашингтона», которая стоит за компрометацией конфиденциальной информации.

Напомним, что в «Досье Пандоры», согласно опубликованной «Ъ» информации, упоминаются генеральный директор «Первого канала» Константин Эрнст, нынешний президент Украины Владимир Зеленский, глава Азербайджана Ильхам Алиев и многие другие «сильные мира сего».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Утекший билдер LockBit провоцирует новые атаки шифровальщика в России

Вирусописатели продолжают использовать билдер LockBit 3.0, слитый в Сеть полтора года назад, для клонирования мощного шифровальщика. В этом году «Лаборатория Касперского» зафиксировала атаки с применением новых сборок в России и других странах.

Явных признаков связи между целевыми атаками не обнаружено; по всей видимости, их проводят разные группировки. Повысить эффективность злоумышленникам помогают опции самораспространения и обхода защиты, предусмотренные в билдере.

При разборе одного из инцидентов был выявлен образец LockBit, способный самостоятельно распространяться по сети и проникать в наиболее критичные области инфраструктуры с помощью украденных учеток сисадмина. Из функций самозащиты эксперты отметили отключение Microsoft Defender и удаление журналов событий Windows, которые могут выдать нежелательное присутствие.

Билдер LockBit также предоставляет возможность выбора файлов и папок, подлежащих шифрованию. Те, кто хорошо изучил инфраструктуру намеченной цели, могут кастомизировать сборку, нацелив ее на конкретные системы, учетные данные и объекты (например, только файлы .xlsx и .docx).

«Чаще всего злоумышленники используют преимущественно стандартную или слегка изменённую конфигурацию утекшего билдера, но не исключаем, что в будущем возможны ещё такие инциденты, когда зловред сможет выполнять операции от имени администратора и распространяться по сети, — комментирует Константин Сапронов, руководитель глобальной команды Kaspersky по реагированию на компьютерные инциденты. — В России шифровальщик LockBit часто используют в атаках, цель которых ― полностью уничтожить данные, а не получить выкуп».

Напомним, LockBit 3.0 (Black) начал использоваться в атаках в середине 2022 года. Спустя три месяца его билдер слили в Сеть, и с тех пор с его помощью плодятся модификации, которые киберкриминал охотно берет на вооружение.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru