Топ Новое

Армения в списке атакуемых кибергруппировкой Sofacy стран – «Лаборатория Касперского»

12-03-2018, 12:10 Просмотров: Армения сегодня
Армения в списке атакуемых кибергруппировкой Sofacy стран – «Лаборатория Касперского»

12 марта 2018, 12:10 - NovostiNK
Исследователи «Лаборатории Касперского» наблюдают, что русскоязычная кибергруппировка Sofacy в последнее время смещает фокус своей деятельности на Восток. Среди атакуемых стран – Армения, Турция, Казахстан, Таджикистан, Афганистан, Монголия, Китай и Япония.

Как сообщают из представительства «Лаборатории Касперского в Армении», особенный интерес у Sofacy вызывают военные и дипломатические ведомства. Sofacy – одна из самых активных кибершпионских группировок, также известная под именами APT28 и Fancy Bear. «Лаборатория Касперского» отслеживает её активность уже в течение многих лет, а в феврале опубликовала отчёт о деятельности группы в 2017 году. В нём исследователи отмечают постепенный сдвиг от связанных с НАТО мишеней к целям в странах Центральной и Восточной Азии.

Sofacy использует целевой фишинг и «атаки на водопое» для кражи информации, включая данные учётных записей, конфиденциальные письма и документы. Также группировку подозревают в целевом распространении деструктивного ПО. Последние данные показывают, что Sofacy – не единственная шпионская кибергруппа, активная в этих регионах. В результате наблюдаются случаи атак разных групп на одни и те же цели. Эксперты обнаружили случаи, когда вредоносное ПО Zebracy (одна из разработок Sofacy) боролось за доступ к атакуемому компьютеру с бэкдором Mosquito от Turla (ещё одна русскоязычная хакерская группировка).

В случае с некоторыми целями зловред SPLM, также принадлежащий Sofacy, конкурировал с ПО хакеров Danti. Однако наиболее интригующее пересечение обнаружилось между Sofacy и англоязычной группировкой Lamberts. Эксперты нашли следы присутствия Sofacy на сервере, который ранее был идентифицирован как скомпрометированный инструментами Grey Lambert. Сервер принадлежит китайскому конгломерату, который работает в сфере аэрокосмических технологий и противовоздушной обороны.

«Sofacy иногда воспринимают как довольно «диких» и отчаянных хакеров. Но, как мы видим, группа может действовать очень прагматично, взвешенно и гибко. Об их активности на Востоке рассказывают мало, но они совершенно точно не единственная группировка с интересами в этом регионе, точнее даже – с интересом к конкретным целям. Мир киберугроз становится всё более «густонаселённым», поэтому в будущем мы вполне можем увидеть больше таких пересечений. Этим можно объяснить, почему многие группировки перед тем, как развернуть полномасштабную атаку, проверяют системы своих жертв на следы других вторжений», – отметил Курт Баумгартнер, ведущий антивирусный эксперт «Лаборатории Касперского».


Источник: Panorama



Поделитесь с друзьями:


Предыдущая новость: Следующая новость:
В Иране нашли черный ящик с упавшего турецкого самолета
В Иране нашли черный ящик с упавшего турецкого самолета
Заместитель губернатора в иранских Чехармехале и Бахтиарии сообщил,...
В Великобритании в возрасте 90 лет скончался комик Кен Додд
В Великобритании в возрасте 90 лет скончался комик Кен Додд
Британский комик Кен Додд умер в своём доме в Ливерпуле в возрасте 90...
МАРК МИЛЬГРАМ: ВОПРОС СОХРАНЕНИЯ И ИСПОЛЬЗОВАНИЯ ВОДЫ ДОЛЖЕН СТАТЬ В АРМЕНИИ ПРИОРИТЕТНЫМ
МАРК МИЛЬГРАМ: ВОПРОС СОХРАНЕНИЯ И ИСПОЛЬЗОВАНИЯ ВОДЫ ДОЛЖЕН СТАТЬ В АРМЕНИИ ПРИОРИТЕТНЫМ
О сохранении запасов воды в Араратской долине и ее рациональном...

К 200 летию Федора Достоевского
Армянский Карфаген. Арташес и Ганнибал