Российские ТЭК и авиапром атаковала новая хакерская группировка

Помимо компаний в России, под прицел попали учреждения в десяти странах, включая Индию, США, Тайвань и Германию. В четырех из них эксперты Positive Technologies обнаружили скомпрометированные правительственные серверы. Все жертвы получили уведомления по линии национальных групп реагирования на чрезвычайные ситуации (CERT).

Название ChamelGang произошло от слова chameleon, так как хакеры маскируют вредоносное ПО и сетевую инфраструктуру под легитимные сервисы — в частности, регистрируют фишинговые домены, имитирующие сервисы Microsoft, TrendMicro, McAfee, IBM, Google и пр. Инструментарий включает ранее не описанное вредоносное ПО ProxyT, BeaconLoader и бэкдор DoorMe.

Первые атаки на ТЭК и авиапром в России, по данным Positive Technologies, были зафиксированы в марте. В одной из них хакеры сначала напали на дочернюю организацию, а через две недели — на головную компанию: узнали пароль локального администратора и проникли в сеть компании по протоколу удаленного рабочего стола (RDP), получив контроль в том числе над критически важными серверами и узлами.

Во второй атаке злоумышленники воспользовались цепочкой связанных уязвимостей в Microsoft Exchange и присутствовали в инфраструктуре восемь дней, не успев нанести значимого ущерба, отмечают в Positive Technologies.

  • В «Лаборатории Касперского» подтвердили таргетированный характер атаки ChamelGang и широкую географию жертв, в том числе «единичные попытки атак в России». Эксперты наблюдают «отдельные компоненты атаки» группировки как минимум с мая.

Узнайте больше

В начале сентября «Яндекс» пережил мощную DDoS-атаку на свои сервисы — крупнейшую в истории всего интернета, если верить самой компании. Подробнее о том, как «Яндекс» устоял и действительно ли это серьезная угроза, мы рассказали здесь.

Скопировать ссылку

Пункты с приложениями: что известно о новом мирном плане США

Контуры «нового» мирного плана администрации Трампа по Украине проясняются: его даже показали Zn.ua. Издание пишет, что из принципиально неприемлемых для Украины пунктов из него безусловно исключен только один — об амнистии всем участникам войны.

Disney вложит $1 млрд в OpenAI и отдаст ей своих героев

The Walt Disney Company в соответствии с трехлетним соглашением инвестирует в OpenAI $1 млрд. Но главное в сделке не это, а то, что анимационный гигант разрешит использовать в ChatGPT и генераторе видео Sora больше 200 своих персонажей, включая вселенные Marvel, Star Wars и мультфильмы Pixar.

Cisco вернулась на уровень пузыря доткомов спустя четверть века

Cisco вернулась к рекордному уровню спустя четверть века — отчасти благодаря буму инвестиций в искусственный интеллект. В ходе широкого ралли американского рынка после третьего подряд снижения ставки ФРС акции компании в среду выросли на 0,9% и достигли $80,25. Предыдущий рекорд, установленный 27 марта 2000 года, стал символом разгара дотком-пузыря. Nasdaq 100 удалось вернуться на прежний уровень только в конце 2015 года.

МЭА сообщило о падении нефтяных доходов России до минимума с начала войны

Международное энергетическое агентство ожидает, что в этом году нефтедобыча увеличится на 3 млн баррелей в сутки, а в 2026-м — на 2,4 млн. Ноябрьский прогноз был чуть выше — 3,1 млн и 2,5 млн баррелей соответственно.