Хакерская группировка APT31 впервые атаковала российские компании

В Positive Technologies изданию рассказали, что в первом полугодии 2021 года группировка APT31 провела около десяти вредоносных рассылок в Монголии, США, Канаде и Белоруссии. Среди стран, на компании которых были произведены хакерские атаки, есть и Россия. Количество атакованных компаний и их названия, а также нанесенный урон представитель Positive Technologies не раскрыл, объяснив это политикой конфиденциальности.

Эксперты компании рассказали, что хакеры группировки стали применять новый способ взлома и заражения гаджетов. Согласно данным компании, злоумышленники отправляют фишинговые письма, в которых содержится ссылка на подставной домен, полностью имитирующий домен тех или иных госорганов. При открытии ссылки в компьютер пользователя попадает троян удаленного доступа, который создает на зараженном устройстве вредоносную библиотеку и устанавливает специальное приложение. Далее приложение запускает одну из функций загруженной вредоносной библиотеки, и управление компьютером переходит в руки злоумышленника. Как объясняет РБК операционный директор центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» Антон Юдаков, ключевым интересом группировки APT31 является постоянное присутствие в инфраструктуре жертвы с целью кибершпионажа. «Россия, как и многие другие страны, не является исключением и попадает под прицел данной группировки», — пояснил эксперт.

  • Активность АРТ31, также известной как Hurricane Panda и Zirconium, фиксируется с 2010-х годов. Хакеры группировки атакуют в основном государственный сектор, шпионя за потенциальными жертвами и собирая конфиденциальную информацию. Однако ранее основными жертвами АРТ31, которую связывают с министерством госбезопасности Китая, становились западные структуры. Осенью 2020 года Microsoft сообщала, что только за полгода было зафиксировано около тысячи атак этой группировки на пользователей, связанных с выборами президента в США. А в июне этого года власти Норвегии сообщили о централизованном взломе компьютеров государственных административных учреждений этой страны, произведенном АРТ31 еще в 2018 году. В кибератаках на компьютерные системы госведомств группировку также обвиняли правительства Финляндии и Германии.
Скопировать ссылку

Пункты с приложениями: что известно о новом мирном плане США

Контуры «нового» мирного плана администрации Трампа по Украине проясняются: его даже показали Zn.ua. Издание пишет, что из принципиально неприемлемых для Украины пунктов из него безусловно исключен только один — об амнистии всем участникам войны.

Зеленский обозначил разногласия с «новым планом» Трампа и не исключил референдума по территориям

По словам президента Украины, ответившего сегодня на вопросы журналистов, принципиально неприемлемых позиций в плане две: сдача оставшегося Донбасса и вопрос Запорожской АЭС: «россияне хотят станцию, мы против».

Disney вложит $1 млрд в OpenAI и отдаст ей своих героев

The Walt Disney Company в соответствии с трехлетним соглашением инвестирует в OpenAI $1 млрд. Но главное в сделке не это, а то, что анимационный гигант разрешит использовать в ChatGPT и генераторе видео Sora больше 200 своих персонажей, включая вселенные Marvel, Star Wars и мультфильмы Pixar.

Cisco вернулась на уровень пузыря доткомов спустя четверть века

Cisco вернулась к рекордному уровню спустя четверть века — отчасти благодаря буму инвестиций в искусственный интеллект. В ходе широкого ралли американского рынка после третьего подряд снижения ставки ФРС акции компании в среду выросли на 0,9% и достигли $80,25. Предыдущий рекорд, установленный 27 марта 2000 года, стал символом разгара дотком-пузыря. Nasdaq 100 удалось вернуться на прежний уровень только в конце 2015 года.