Лаборатория Касперского» выследила кибергруппировку ProjectSauron

1 балл2 балла3 балла4 балла5 баллов
0
Дмитрий ПлотниковДмитрий Плотников, 09 августа 2016 в 12:45. Просмотров: 1 021

Лаборатория Касперского» выследила кибергруппировку ProjectSauron

Специалистам «Лаборатории Касперского» удалось выйти на след кибергруппировки ProjectSauron.

Впервые атаки были обнаружены почти год назад – в сентябре 2015-го. Тогда это было проделано при помощи решения Kaspersky Anti Targeted Attack Platform.

Эксперты утверждают, что кибергруппировка ProjectSauron функционирует с июня 2011 года и от ее действий уже пострадали не менее трех десятков организаций как в России, так и в Иране и Руанде. Специалисты не исключают, что число пострадавших больше, однако существующие методы выявления хакерских атак не позволяют обнаружить нападения этой группы злоумышленников.

Антивирусный эксперт «Лаборатории Касперского» Виталий Калюк рассказал, что порой целевые атаки совершаются при помощи дешевых готовых инструментов, тогда как с ProjectSauron ситуация складывается иная. Каждый раз киберпреступники используют новые техники и код скрипта.

Интернет-злоумышленники однократно обращаются к уникальным инструментам – серверу контроля и ключа шифрования, что в сочетании с другими современными методами является довольно редким явлением.

Воздействовать на подобные угрозы можно, лишь используя многоуровневый подход к безопасности, включая средства, улавливающие необычные действия внутри корпорации. Также могут помочь выявить кибергруппировку сервисы информирования об угрозах и метод криминалистического анализа для поиска самых скрытых и хитроумных зловредов.

Отметим, что наибольший интерес ProjectSauron связан с информацией о компонентах ПО для шифрования, ключах, конфигурационных файлах и расположении серверов для передачи зашифрованных сообщений между узлами компаний-жертв.

Публикации по теме
Произошла утечка данных пользователей с тысяч сайтов 24 февраля 2017, 19:59 Произошла утечка данных пользователей с тысяч сайтов 0

Сотрудник Google Трэвис Орманди обнаружил внушительную утечку пользовательских данных, произошедшую по вине сервиса Cloudflare. Теперь рекомендуется сменить пароли на всех сайтах, которые его использовали. В сервисе Cloudflare много месяцев был баг, позволявший третьим лицам и поисковым сетям собирать...

Спамера в США хотят посадить на 200 лет 11 февраля 2017, 16:50

В Аризоне судят 36-летнего Майкла Персауда, человека, входящего в число худших спамеров мира. Суд располагает документами, доказывающими то, что за 15 минут злоумышленник рассылал миллион спам-сообщений за 15 минут. Он рассылал спам не от своего имени, а использовал псевдонимы Майкл Прескотт и...

Спамера в США хотят посадить на 200 лет 0
Apple хранила удаленную историю просмотров браузера 10 февраля 2017, 14:49 Apple хранила удаленную историю просмотров браузера 0

Оказалось, что записи  о сайтах, которые пользователи посещали в браузере Safari, не удалялись сразу из сервиса iCloud, а продолжали оставаться там в течение долгого времени, говорится в сообщении российской компании «Элкомсофт», разрабатывавшей утилиты для восстановления паролей. Как утверждают...

Комментарии (0)
→ Войдите, чтобы добавить комментарий
Главные новости
Обсуждения
Вход на сайт
Забыли свой пароль?
Войти через:
Регистрация
Регистрация

Нажимая на кнопку выше, вы автоматически принимаете условия Пользовательского соглашения

Войти через:
Вход на сайт
Восстановление пароля

Пожалуйста, введите ваше имя пользователя или e-mail. Вы получите письмо со ссылкой для создания нового пароля.

Войти через:
Вход на сайт