Последние новости

10:54
В Росфинмониторинге раскрыли подробности о теракте в «Крокусе»
02:59
В Воронежской области уничтожили украинский беспилотник
22:15
Задержанный замминистра присутствовал на коллегии Минобороны
16:16
Беспилотник самолетного типа сбит в небе над российским регионом
13:12
Шойгу рассказал о ситуации на линии фронта
07:05
Минобороны заявило о перехвате четырех снарядов РСЗО «Ольха» над регионом России
00:56
Над Белгородом сбили несколько воздушных целей
19:19
В Чечне появится новый город
16:18
Над Белгородской областью уничтожили ТРК «Точка-У»
15:56
Суд арестовал второго фигуранта дела о расправе над байкером в Москве
14:39
Ударивший ножом москвича из-за парковки отказался признавать вину
12:58
Беспилотник самолетного типа сбит на подлете к российскому городу
11:05
Три человека погибли при пожаре на российском машиностроительном заводе
10:30
В российском регионе нашли обломки метеозонда
09:06
Интерпол приостановил розыск фигуранта дела о растрате 330 миллионов рублей РЖД
09:02
Начались поиски двух подозреваемых в обстреле полицейских в российском регионе
08:49
В российском регионе неизвестные обстреляли полицейских и скрылись с их оружием
11:11
Зампрокурора на транспорте пропал в российском регионе
01:09
Еще один брат убившего москвича из-за парковки мигранта сбежал
22:37
Количество пострадавших в результате ДТП в Подмосковье выросло
13:46
Российские средства ПВО сбили пять управляемых авиационных бомб Hammer
07:31
За ночь над Россией уничтожили 50 украинских беспилотников
01:47
В Белгородской области два человека погибли после атаки беспилотников
23:47
Над российским регионом сбили шесть беспилотников
21:52
Подозреваемого в убийстве москвича из-за парковки доставили в Москву
20:48
Энергообъект загорелся на станции в российском регионе
17:44
Крупный пожар произошел на российской ферме
16:22
Бывшего министра Подмосковья отправили под домашний арест из-за аварии
15:44
Минобороны раскрыло результаты работы российской авиации и систем ПВО за неделю
14:13
Расправившийся с москвичом из-за парковки мигрант попался
Все новости

Китай проспонсировал атаки хакеров на российские госорганы

Новости
3 744
0

Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году. Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Скажи беспределу - НЕТ!

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Подписывайтесь на наш канал

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: