loading

Хакерская группировка APT31 впервые атаковала российские компании

В Positive Technologies изданию рассказали, что в первом полугодии 2021 года группировка APT31 провела около десяти вредоносных рассылок в Монголии, США, Канаде и Белоруссии. Среди стран, на компании которых были произведены хакерские атаки, есть и Россия. Количество атакованных компаний и их названия, а также нанесенный урон представитель Positive Technologies не раскрыл, объяснив это политикой конфиденциальности.

Эксперты компании рассказали, что хакеры группировки стали применять новый способ взлома и заражения гаджетов. Согласно данным компании, злоумышленники отправляют фишинговые письма, в которых содержится ссылка на подставной домен, полностью имитирующий домен тех или иных госорганов. При открытии ссылки в компьютер пользователя попадает троян удаленного доступа, который создает на зараженном устройстве вредоносную библиотеку и устанавливает специальное приложение. Далее приложение запускает одну из функций загруженной вредоносной библиотеки, и управление компьютером переходит в руки злоумышленника. Как объясняет РБК операционный директор центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» Антон Юдаков, ключевым интересом группировки APT31 является постоянное присутствие в инфраструктуре жертвы с целью кибершпионажа. «Россия, как и многие другие страны, не является исключением и попадает под прицел данной группировки», — пояснил эксперт.

  • Активность АРТ31, также известной как Hurricane Panda и Zirconium, фиксируется с 2010-х годов. Хакеры группировки атакуют в основном государственный сектор, шпионя за потенциальными жертвами и собирая конфиденциальную информацию. Однако ранее основными жертвами АРТ31, которую связывают с министерством госбезопасности Китая, становились западные структуры. Осенью 2020 года Microsoft сообщала, что только за полгода было зафиксировано около тысячи атак этой группировки на пользователей, связанных с выборами президента в США. А в июне этого года власти Норвегии сообщили о централизованном взломе компьютеров государственных административных учреждений этой страны, произведенном АРТ31 еще в 2018 году. В кибератаках на компьютерные системы госведомств группировку также обвиняли правительства Финляндии и Германии.
Скопировать ссылку

ЦБ снизил ставку до 16% годовых

ЦБ ожидаемо снизил ставку с 16,5% годовых до 16%, об этом говорится в сообщении регулятора.

Башня для банкрота. Зачем РЖД купила небоскреб в «Москва-Сити» за 190 млрд рублей, а теперь — продает

«Российские железные дороги» попали в тяжелый финансовый кризис — на спасение госкомпании нужно больше триллиона рублей. Несмотря на это, РЖД потратила 193 миллиарда рублей на покупку небоскреба в «Москва-Сити» у партнера Аркадия Ротенберга, продававшего квартиры женщинам, близким к Путину.

Трамп приостановил программу лотереи грин-карт

Администрация Дональда Трампа объявила о приостановке программы лотереи грин-карт после стрельбы в Брауновском университете и убийства профессора Массачусетского технологического института. Полиция связала два преступления.

США перекрыли Венесуэле экспорт нефти. Что дальше?

Частичная морская блокада Венесуэлы со стороны США лишит страну примерно 70% нефтяного экспорта на танкерах теневого флота, а валютные поступления в страну уменьшит на $8 млрд в год, пишет The Wall Street Journal. Это много — почти 7% ВВП.