ЛК розкрила першу арабську кампанію по кібершпіонажу
Код:
Займається кібершпигунством, арабська група хакерів здійснювала кібератаки на тисячі важливих об'єктів в Ізраїлі, Єгипті та Йорданії. Про це повідомили в своєму звіті експерти з «Лабораторії Касперського».
Перша група арабських хакерів під назвою Desert Falcons викрала близько мільйона файлів більш ніж в 50 країнах світу. У число країн, які найбільш піддавалися кібератакам, входять Алжир, Ліван, Туреччина, Об'єднані Арабські Емірати, США, Росія, Франція і Швеція.
У заявах ЛК говориться, що зловмисники почали працювати ще з 2011 року. Цілями кібернапади найчастіше ставали промислові об'єкти та політичні діячі. ІБ-експерти з ЛК повідомили, що арабську групу хакерів не цікавили гроші, їх головне метою була секретна інформація, яку можна використовувати при державних переговорах і політичних маніпуляціях.
Зловмисники використовували фішинг-атаки на електронну пошту і соціальні мережі, щоб отримати доступ до цікавлять їх організаціям. Потім хакери інфікували комп'ютерні системи компаній за допомогою бекдора, що дозволяло хакерам завантажувати і викачувати файли Word і Excel з жорсткого диска жертви. Desert Falcons найчастіше заражали вірусом системи на ОС Windows і Android.
Експерти з ЛК також повідомили, що хакери використовували інструменти, які застосовують спецслужби США для впровадження в ключові організації в Ірані та Росії.
У Мережі з'явився чорний ринок Darkleaks, що продає конфіденційну інформацію через ланцюжок блоків Bitcoin
Код:
У Мережі з'явився спеціалізований чорний ринок Darkleaks, що використовує ланцюжок блоків Bitcoin для передачі конфіденційних даних, експлойтів вразливостей в ПО та іншої нелегальної інформації.
Про це повідомляється на сторінці Зоза Куди на сайті medium.com.Для передачі даних Darkleaks використовує ланцюжок блоків Bitcoin. Спочатку ця технологія призначалася для усунення подвійної витрати монет в децентралізованих P2P-системах, але надалі її стали використовувати в інших проектах. Однією з платформ, що використовує ланцюжок блоків Bitcoin, став чорний ринок Darkleaks.
Darkleaks являє собою анонімну децентралізовану платформу, що дозволяє купувати і продавати різноманітну інформацію. Чорний ринок оснащений системою автоматичної перевірки документів перед здійсненням платежу. Вона дозволяє користувачеві отримати випадкову вибірку фрагментів з метою демонстрації вмісту файлів.
Передача зашифрованого контенту відбувається за допомогою ланцюжка блоків. Розшифрування файлів відбувається, як тільки покупець оплачує товар.
З технічного боку процес виглядає досить цікаво. Цільовий файл розбивається на кілька фрагментів, які в подальшому хешіруются, а їх хеши використовуються як секретних ключів для створення біткоіни-адрес. З ключів генеруються окремі ключі, за допомогою яких відбувається шифрування фрагментів. Після цього вони публікуються у відкритому доступі зі списком біткоіни-адрес.
Вірусний троян дістався до Тули
Код:
Туляки зіткнулися з новим вірусним трояном.Как повідомили читачі, користувачам по електронній пошті приходить повідомлення, в якому відправник, стверджує, що не може додзвонитися до адресата і пропонує йому подивитися документ з архіву. Однак при його скачуванні комп'ютер заражається вірусом і користувач може позбутися декількох документів.
За відновлення роботи комп'ютера зловмисники вимагають від 1000 до 4500 рублей.Кроме того, про подібну небезпеку своїх користувачів попереджає і портал держпослуг.
«Останнім часом почастішали випадки розсилання зловмисниками e-mail, що посилаються на Єдиний портал держпослуг і містять віруси або іншої шкідливий контент.
У зв'язку з цим, нагадуємо:
1. Нікому і ні за яких обставин не повідомляйте ваш пароль від порталу держпослуг.
2. При введенні пароля від порталу держпослуг в браузері, завжди перевіряйте адресу сторінки, на якій вводиться пароль. Він неодмінно повинен починатися з https://esia.gosuslugi.ru/.
3. E-mail повідомлення від порталу держпослуг приходять тільки з адрес no-reply@gosuslugi.ru і support@gosuslugi.ru.
4. Sms-повідомлення від порталу держпослуг приходять тільки від відправника gosuslugi або номера 0919.
5. Портал держпослуг не висилати користувачам ніякі повістки, в тому числі вимоги з'явитися на судові засідання.
6. Не відкривайте архіви і не запускайте виконувані файли, надіслані вам невідомими відправниками. Там можуть міститися віруси або шкідливі програми », - наголошується на сайті держпослуг.