Mandiant обвинила власти Белоруссии в связи с кибергруппой Ghostwriter

Mandiant обвинила власти Белоруссии в связи с кибергруппой Ghostwriter

Mandiant обвинила власти Белоруссии в связи с кибергруппой Ghostwriter

Исследователи из команды Mandiant Threat Intelligence заявили, что им удалось найти связь киберпреступной группировки Ghostwriter с властями Белоруссии. В частности, эксперты считают, что Минск частично стоит за кибератаками на страны Европы.

Сама Mandiant называет группировку «UNC115» и видит прямую связь её деятельности с интересами на правительственном уровне. Забавно, что в своём отчёте Mandiant также не исключает роль России в кибератаках Ghostwriter.

Тем не менее исследователи усмотрели интересы Белоруссии в таргетированных кибератаках на государственные структуры в Украине, Литве, Латвии, Польше и Германии. Помимо этого, Mandiant указала на операции кибергруппировки против белорусской оппозиции, СМИ и ряда журналистов.

Ghostwriter (или UNC1151) активна с 2016 года, её операции начинались с продвижения антинатовских материалов посредством фишинговых писем, взломанных сайтов и спуфинга. Однако с 2020 года преступники расширили свои кампании и начали атаковать польских политиков. В ходе этих атак злоумышленники пытались украсть конфиденциальную информацию и учётные данные.

Есть также информация о воздействии Ghostwriter на представителей оппозиции и независимые СМИ в Белоруссии перед выборами президента страны в 2020 году. Специалисты Mandiant отметили, что кибергруппа ни разу не атаковала госструктуры России или Белоруссии.

«Кроме того, в отдельных случаях белорусские власти арестовывали именно тех людей, которые ранее становились жертвами кибератак UNC115», — подчёркивают эксперты.

Сбер предложил собирать надёжные пароли в Змейке

На портале по киберграмотности «Кибрарий» появилась «Змейка», в которой вместо яблок нужно собирать символы для будущего пароля. Игровой тренажёр от «Сбера» доступен бесплатно и не требует регистрации. Правила простые: пользователь управляет змейкой и подбирает разбросанные по полю буквы, цифры и специальные знаки.

На всё даётся 90 секунд. Затем система проверяет получившуюся комбинацию и сообщает, соответствует ли она критериям надёжного пароля.

Разработчики предлагают использовать собранную строку для защиты учётных записей. Идея в том, что игра поможет получить более сложную и менее предсказуемую комбинацию, чем очередные qwerty, password или имя кота с годом рождения.

По оценкам экспертов, 60% паролей удаётся взломать в течение первого часа. Современные инструменты перебора работают не вслепую: они используют словари, популярные шаблоны и базы уже утёкших комбинаций. Поэтому человеческая оригинальность вроде замены буквы «о» на ноль давно никого не впечатляет, особенно алгоритмы.

Даже хаотичный удар по клавиатуре не всегда даёт настоящую случайность. Для защиты от автоматического подбора специалисты советуют использовать длинные пароли с буквами разных регистров, цифрами и специальными символами.

Впрочем, победа в «Змейке» ещё не делает аккаунт неуязвимым. Один и тот же пароль нельзя ставить на разные сервисы, а хранить десятки уникальных комбинаций удобнее в менеджере паролей. Для важных учётных записей также стоит включить двухфакторную аутентификацию.

Получился генератор паролей для тех, кому обычные генераторы кажутся слишком скучными: сначала полторы минуты гоняешь змейку, потом защищаешь добычей аккаунт. Главное — не записывать результат на стикере у монитора.

RSS: Новости на портале Anti-Malware.ru