Google увидел китайский след в атаках на МИД России

Google увидел китайский след в атаках на МИД России

Google увидел китайский след в атаках на МИД России

Китайские хакеры, за которыми возможно стоят военные, причастны к новому всплеску кибератак в Восточной Европе. По крайней мере, такие данные содержатся в свежем отчете компании Google.

Специалисты отдела анализа угроз TAG приписывают кибергруппам из Китая, Ирана, Северной Кореи и России массовую рассылку зараженных писем.

Темой фишинговых сообщений обычно становятся новости о ситуации на Украине. Пользователи проходят по вредоносной ссылке внутри письма и заражают собственный софт.

Google утверждает, что таким массированным атакам подвергаются почтовые сервисы российских государственных учреждений, включая логистические фирмы, оборонные предприятия и даже инфраструктуру МИД.

Инженеры TAG фиксируют подобные фишинговые атаки и в отношении крупных газовых, нефтяных, телекоммуникационных и промышленных компаний России.

Вредоносная киберактивность на пике актуальной мировой повестки продолжается третий месяц.

В конце апреле появилась информация, что за серией кибератак на официальные ресурсы РФ может стоять и китайская Mustang Panda. Но чуть ранее, власти Китая открыто обвинили США в массовом взломе компьютеров китайских пользователей. “Угоняя” китайский софт, хакеры маскировали своё местоположение и уже оттуда атаковали российское, белорусское и украинское цифровые пространства.

Пользователи не уходят с Telegram, несмотря на почти полную блокировку

Несмотря на почти полную невозможность пользоваться Telegram без средств подмены сетевых адресов, российские пользователи не спешат уходить с этой платформы. Такую оценку дал генеральный директор информационно-аналитического агентства Telecom Daily Денис Кусков.

В комментарии для ТАСС он подчеркнул, что, несмотря на почти полную блокировку мессенджера и фактическую невозможность его использования без VPN и других средств подмены сетевых адресов, пользователи продолжают оставаться в Telegram.

Как сообщило издание Frank Media со ссылкой на несколько источников, даже высокопоставленные государственные чиновники не собираются отказываться от Telegram, рассчитывая, что «Павел Дуров что-то придумает для обхода блокировок».

По данным издания, те, кто всё же устанавливает MAX, нередко делают это на отдельный смартфон с новой сим-картой. Один из топ-менеджеров крупного госбанка, как утверждается, заявил, что поставил MAX исключительно для звонков в Россию из-за границы и собирается удалить приложение после возвращения.

Как показали замеры, проведённые ТАСС, уровень потерь сетевых пакетов при обращении к доменам t.me и telegram.org достигает почти 100%. При этом оба домена используют один и тот же IP-адрес.

Роскомнадзор начал замедлять Telegram 10 февраля. Однако фактически проблемы стали заметны ещё за несколько дней до этого. С 14 марта пользоваться мессенджером стало почти невозможно. При этом степень замедления заметно различалась в зависимости от региона и оператора связи.

RSS: Новости на портале Anti-Malware.ru