Яндекс.Метрика
Яндекс.Метрика

Новая APT-группировка атакует госучреждения в разных странах мира

Дата:

При помощи распространенных эксплойтов преступники заражают компьютеры в локальной сети организации и похищают конфиденциальные данные.

Специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center) выявили APT-группировку, получившую название Calypso. Группировка действует с 2016 года и нацелена на государственные учреждения. На данный момент она действует на территории шести стран, сообщили в пресс-службе компании.

По данным экспертов, от действий группировки уже пострадали организации из Индии (34% жертв), Бразилии, Казахстана (по 18%), России, Таиланда (по 12%) и Турции (6%). Злоумышленники взламывали сетевой периметр и размещали на нем специальную программу, через которую получали доступ к внутренним сетям скомпрометированных организаций. Как показало расследование, злоумышленники продвигаются внутри сети либо с помощью эксплуатации уязвимости удаленного исполнения кода MS17-010, либо с помощью украденных учетных данных.

— Успеху атак этой группировки во многом способствует тот факт, что большинство утилит, применяемых ею для продвижения внутри сети, широко используются специалистами по всему миру для сетевого администрирования, — рассказал ведущий специалист группы исследования киберугроз Денис Кувшинов. — Группировка использовала общедоступные утилиты и эксплойты, например SysInternals , Mimikatz ; EternalBlue, EternalRomance . При помощи распространенных эксплойтов преступники заражают компьютеры в локальной сети организации и похищают конфиденциальные данные.

По словам специалистов Positive Technologies, организация может предотвратить такие атаки при помощи специализированных систем глубокого анализа трафика, которые позволят вычислить подозрительную активность на начальной стадии проникновения злоумышленников в локальную сеть и не дадут им закрепиться в инфраструктуре компании. Кроме того, обнаружить атаки и противодействовать им помогут мониторинг событий ИБ, защита периметра и веб-приложений.

— Согласно полученным данным, выявленная APT-группировка предположительно имеет азиатские корни и относится к числу китайскоговорящих. В одной из атак группировка использовала вредоносную программу PlugX, которую традиционно используют многие APT-группы китайского происхождения, а также троян Byeby, который применялся во вредоносной кампании SongXY в 2017 году. Кроме того, во время отдельных атак злоумышленники по ошибке раскрывали свои реальные IP-адреса, принадлежащие китайским провайдерам, — отметили специалисты Positive Technologies.

Фото: pixabay.com, автор- TheDigitalArtist

Михаил Деревянко: При выходе на рынок Китая не стоит бояться посредников

Перед тем как идти в Шанхай, Шэньчжэнь и Гуанчжоу, нужно «обрасти жирком» и заработать имя

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Молодежный парламент Новосибирской области заподозрили в использовании искусственного интеллекта

После ежегодного доклада о деятельности Молодежного парламента Новосибирской области за 2025 год депутат Заксобрания, представитель «Российской партии пенсионеров» Владимир Ворожцов порекомендовал молодым коллегам не увлекаться искусственным интеллектом при подготовке публичных выступлений. Он напомнил, что месяц назад на мероприятии в Заксобрании с докладом выступал представитель Молодежного парламента.

— Где-то на третьей фразе меня стали терзать смутные сомнения. Выступление было очень похоже на текст, сгенерированный искусственным интеллектом. В таких чатах, даже отечественных, часто проскакивает что-то англосаксонское. В частности, от представителя Молодежного парламента я услышал следующую фразу о молодых ученых сибирского Академгородка, которые «сидя в маленьких квартирках в Новосибирске, мечтают о Нобелевских премиях». Лично мне, как человеку, много лет прожившему в Академгородке — у меня супруга работала в институте, эта фраза показалась не академовской и не новосибирской, — заявил Ворожцов.

Читать полностью

Строительство еще одного ЦОДа затягивается в Новосибирске

Срок действия разрешения на возведение центра обработки данных (ЦОД) NK ПАРК «DC НСК-Октябрьский» продлен до февраля 2027 года.

Напомним, управление архитектурно-строительной инспекции мэрии Новосибирска выдало московской компании ООО «Управляющая компания «А Класс Капитал» разрешение на строительство ЦОД в феврале 2025 года.

Читать полностью

Михаил Пясковский: Кооперация предприятий России по Гособоронзаказу требует особого учета

Основатель франчайзинговой сети «ИнфоСофт» Михаил Пясковский в интервью Infopro54 проанализировал тренд на автоматизацию раздельного учета по требованиям Гособоронзаказа, а также прокомментировал почему «1С» становится стандартом для предприятий ОПК и при чем тут Интеграторы.

— Михаил Владимирович, среди опубликованных внедренных решений на официальном сайте фирмы «1С», у партнерской сети «ИнфоСофт» все больше проектов автоматизации оборонных предприятий. Вы специализируетесь на автоматизации раздельного учета по 275-ФЗ и Гособоронзаказу?

Читать полностью

В Новосибирске ученые создали многофокусный VR-шлем для подготовки космонавтов

Российские ученые разработали новый шлем виртуальной реальности с многофокусной системой, способный обеспечить более глубокое погружение и предназначенный, в частности, для тренировок в условиях, имитирующих открытый космос. По словам заместителя директора Института автоматики и электрометрии СО РАН, декана факультета информационных технологий НГУ Михаила Лаврентьева, устройство в перспективе может использоваться для подготовки космонавтов и подводников, а также для дистанционного управления оборудованием на Луне.

Разработка создана специалистами ИАиЭ СО РАН совместно с компанией «Софтлаб-нск» и Конструкторско-технологическим институтом научного приборостроения СО РАН. Как пояснил Лаврентьев, ключевая задача прибора — решить проблему рассогласования естественных механизмов восприятия глубины, которые возникают при использовании обычных VR-шлемов. Человеческий мозг определяет расстояние до объекта, используя бинокулярное зрение и аккомодацию хрусталика. В стандартных гарнитурах эти два механизма вступают в конфликт, что через 20-30 минут часто вызывает головную боль, головокружение и искаженное восприятие пространства.

Читать полностью

В России планируют ввести единый цифровой идентификатор для граждан

Заместитель главы Минцифры России Белла Черкесова сообщила о планах ввести единый идентификатор граждан на основе номера телефона. Это заявление она сделала на заседании Общественного совета, сообщила «Российская газета».

Черкесова подчеркнула, что в министерстве активно работают над совершенствованием методов медиаизмерений, стремясь унифицировать данные. Способы повышения прозрачности информации обсуждаются совместно с представителями отрасли. Например, к диалогу уже присоединились российские онлайн-кинотеатры.

Читать полностью

«Элтекс» анонсировал два новых проекта в Новосибирске за шесть млрд рублей

Новосибирская компания «Элтекс» вновь планирует расширяться. На инвестсовет Новосибирской области она представила проект четвертой очереди по созданию 12-этажного научно-исследовательского института общей площадью 32 тысячи кв метров.

— Мы постараемся разместить здание максимально компактно рядом с существующими объектами, и максимально корректно работать с прилегающей территорией. Новый корпус будет соединен с корпусом, который мы запустили в 2025 году. На площадке будет создано 1500 высокотехнологичных рабочих мест, — сообщил директор ООО «Предприятие «Элтекс» Алексей Черников.

Читать полностью

Михаил Деревянко: При выходе на рынок Китая не стоит бояться посредников

Перед тем как идти в Шанхай, Шэньчжэнь и Гуанчжоу, нужно «обрасти жирком» и заработать имя

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Февраль 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
232425262728  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности