Последние новости

13:54
Появилось видео поимки находившегося в розыске за убийство российского блогера
13:46
Путин рассказал о личных встречах с Собяниным
13:36
Российского инженера задержали по делу о многомиллионном мошенничестве
13:21
В Кремле ответили на угрозы Байдена в адрес России
13:21
Стал известен рост населения Москвы за 10 лет
13:21
Путин наградил первого президента Татарстана орденом Андрея Первозванного
13:05
Зюганов объяснил необходимость признания независимости ДНР и ЛНР
12:56
В Госдуме назвали противоречия в выступлении Байдена
12:43
Кремль высказался о возможности нового контакта Путина и Байдена
12:39
Кремль анонсировал встречу Путина с Собяниным
12:39
Кремль ответил на обращение коммунистов о признании ДНР и ЛНР
12:39
Кремль оценил готовность США обсуждать неразмещение вооружений на Украине
12:38
Сбивший и зарезавший школьницу подполковник полиции предстанет перед судом
12:25
Замглавы Минтранса стал фигурантом дела о мошенничестве
11:59
Российского следователя задержали с поличным за получение взятки
11:34
В российскую колонию пытались доставить наркотики внутри конфет «Барбарис»
11:34
Обвиняемый в убийстве девочки в Тюмени заявил о пытке током и своей невиновности
11:30
Один штраф в России захотели увеличить в 10 раз
11:10
Следователи решили проверить возможную фальсификацию в деле «Омбудсмена полиции»
11:10
Россиянин зарезал отца и выпрыгнул с балкона при задержании
10:37
В Совфеде назвали заявления Байдена громкими, но далекими от сути дела
10:36
Россиянин пырнул себя ножом в отделении полиции
10:23
Вору в законе Косте Канскому отменили оправдательный приговор
10:20
Российский губернатор повторно заразился коронавирусом
10:15
Российский арестант совершил суицид в СИЗО
10:14
В Госдуме назвали поспешными предложения о признании ДНР и ЛНР
10:03
В Совфеде заявили о необходимости нейтрального статуса Украины
09:58
Россиянина приговорили к пожизненному сроку за убийство футболиста ради пива
09:51
Бывший оперативник ФСБ отказался от признания вины по делу о разбоях ЧВК «ЕНОТ»
09:46
В Совфеде прокомментировали заявления Байдена о гарантиях безопасности
Все новости

Китай проспонсировал атаки хакеров на российские госорганы

Новости
3 308
0

Хакерские группировки, спонсируемые китайским правительством, имеют прямое отношение к атакам на российские ведомства в 2020 году. Такие данные содержатся в исследовании, подготовленном аналитиками компании Group-IB.

Скажи беспределу - НЕТ!

Эксперты обнаружили знакомые им фрагменты программного кода в ходе работы над отчетом Национального координационного центра по компьютерным инцидентам о прошлогодних атаках, нацеленных на федеральные органы исполнительной власти. Подобные инструменты и сама модель атаки, являющиеся уникальными, уже использовались ранее, что позволяет однозначно говорить о том, кто стоит за нападением.

В частности, киберпреступники использовали две версии троянца Webdav-O (х64 и х86), который известен уже на протяжении нескольких лет. В системе жертвы он умеет маскироваться под сервисы «Яндекса». Webdav-O имеет структуру, аналогичную популярному троянцу BlueTraveller, который был разработан китайской хакерской группой TaskMasters. Также в атаках применялось вредоносное программное обеспечение Mail-O, которое связывают с хакерами из группы TA428.

Подписывайтесь на наш канал

Как утверждают в Group-IB, обе организации спонсируются китайским правительством. TA428 известна уже на протяжении восьми лет и специализируется на атаках на госорганы в Восточной Азии, занимающиеся развитием ИТ, внутренней и внешней политикой, а также экономическим развитием. TaskMasters представлена на рынке уже больше десятилетия. Группа атакует компании, расположенные по всему миру, но особое внимание уделяет организациям из России и СНГ. Хакеры нацелены на крупные промышленные и энергетические предприятия, государственные учреждения и транспортные компании. Эти группировки тесно связаны и часто используют модифицированные версии разработок друг друга.

Ранее российские киберпреступники заявили о готовности противостоять операциям США в киберпространстве. Члены хакерской группировки BlackMatter заявили, что пришли на смену объединениям Darkside и REvil и готовы стать лидерами даркнета. Группа тщательно отбирает цели и не планирует атаки на объекты критической инфраструктуры, чтобы не привлекать к себе лишнего внимания.

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: