Российские хакеры пытаются украсть зарубежные исследования COVID-19

Александр

Хакеры

Национальный центр кибербезопасности Великобритании, Агентство национальной безопасности США и канадские спецслужбы выяснили, что российские хакеры организовали фишинговые атаки на фармацевтические компании, НИИ и прочие организации, которые занимаются разработкой вакцин против коронавируса.

За этими атаками стоит группировка APT29, также известная как Cozy Bear и Dukes. Зарубежные спецслужбы подозревают, что она действовала по указанию российских властей, но прямых доказательств этому нет. Все атаки были безуспешными, однако группировка не останавливает фишинговую активность.

С 2014 по 2017 годы эта группировка была особенно активна. ИБ-специалисты считают, что она при поддержке ФСБ организовала успешные атаки на Национальный комитет Демократической партии США в преддверии президентских выборов, почтовую систему Белого дома США, Министерство иностранных дел США, а также на правительственные ведомства в Европе.

Сейчас группировка развернула на своих компьютерах кастомное вредоносное ПО на основе вирусов WellMess и WellMail, передающих удалённые команды на заражённые машины. Ранее она не пользовалась этим ПО. Хакеры также пытаются найти не закрытые уязвимости в роутерах и системах информационной защиты, чтобы закинуть в них эксплойты, проникнуть в систему и украсть нужную им информацию.

ИБ-специалисты посоветовали медицинским организациям по всему миру усилить защиту своих компьютерных систем, а также быть готовыми к тому, что хакеры могут применять методы социальной инженерии или пытаться подкупить сотрудников, имеющих доступ к засекреченным данным.

3
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Lord
+602
Провокационная статья. Какие ваши доказательства?
16 июля 2020 в 20:55
#
+528
Просто чьи-то умозаключения ни о чем, зачем об этом писать???
17 июля 2020 в 06:24
#
+306
Развернула на своих компьютерах вредоносное ПО? Вы перевести описание C&C не можете?
16 июля 2020 в 21:02
#
online
+168
«Хакеры» никогда не будут подкупать сотрудников. Этим занимаются профильные ведомства.
16 июля 2020 в 21:03
#
tellurian
+1264
Вот не факт. Все средства хороши.
16 июля 2020 в 21:14
#
+4477
Это будет шикарным оправданием проигрыша в гонке по разработке вакцины и препаратов терапевтического сопровождения нищей и отсталой России.
16 июля 2020 в 21:07
#
45th
+229
Зачем разрабатывать что то самим, если можно украсть у других? Такая логика?
16 июля 2020 в 21:21
#
+229
«Цап-царап»
16 июля 2020 в 21:45
#
AP
0
AP
такой способ нахождения вакцины безусловно один из лучших...
17 июля 2020 в 10:50
#
+520
Так можно и по ложному пути пойти.Подкинут мульку и тю-тю время.Хорошо если обойдется без жертв
17 июля 2020 в 11:48
#
fly666666
+503
Почти точно😹🤦‍♂️
17 июля 2020 в 20:53
#