Национальный центр кибербезопасности Великобритании выпустил новое предупреждение об участившихся попытках кражи информации у групп и отдельных лиц, которые занимаются исследованиями в отношении Ирана и России.

Национальный центр кибербезопасности Великобритании (NCSC), который является частью Агентства кибербезопасности и разведки (GCHQ), пояснил, что кибератаки нацелены на конкретных лиц и группы, включая политиков, официальных лиц, журналистов, активистов и аналитические центры.

Хакеры проводят фишинговые атаки и выдают себя за реальные контакты в попытках завоевать доверие, присылают ссылки, содержащие вредоносный код, на мероприятия или конференции в Zoom. При переходе по таким приглашениям происходит компрометация учетных записей, что позволит хакеру получить доступ к конфиденциальной информации.

Операционный директор NCSC Пол Чичестер сообщил, что группы злоумышленников, базирующихся, по его данным, в России и Иране, продолжают активно работать с целью получения доступа в потенциально конфиденциальные системы с целью шпионажа и кражи информации. Центр охарактеризовал хакерские группы как «безжалостные» в преследовании своих целей. Он рекомендует организациям и отдельным лицам сохранять бдительность и следовать инструкциям по безопасной работе в Интернете.

На данный момент от действий указанных хакерских группировок пострадали несколько человек, ущерб оценивается как незначительный. Однако организации попросят усилить защиту и сообщать о подозрительных действиях в компьютерных сетях.

Официально официальные лица не обвиняют Россию и Иран в причастности к шпионажу, но распространено мнение, что две хакерские группы, о которых они предупреждают, связаны с этими государствами.

Русскоязычную группировку, известную как SEABORGIUM или Cold River, считают причастной к утечке электронных писем, принадлежащих экс-главе МИ-6 Ричарду Диарлаву, и к нападениям на ядерные лаборатории и аналитические центры США, а также стратегические предприятия нескольких стран Восточной Европы.

Группировка, известная как TA453 или Charming Kitten, связывается независимыми экспертами по кибербезопасности с Корпусом стражей исламской революции Ирана и обвиняется в нападении на американских политиков, а также на объекты критической инфраструктуры.

Хакерские кампании ведутся независимо друг от друга, не являются результатом сотрудничества группировок, однако действуют схожими методами, потому для них выпущено совместное предупреждение Центра, пишет BBC.

27 января, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.03.2023
«Следователь» стал звонить дважды
22.03.2023
В 2022 году в строительных компаниях чаще всего утекала информация о клиентах и сделках
22.03.2023
Российские пользователи подверглись деструктивным атакам шифровальщиков
22.03.2023
Миллиард на развитие. Цифровая экосистема МТС объявила о планах инвестировать в технологический бизнес
21.03.2023
Непростая неделя. Число атак на российские банки растёт
21.03.2023
Для банков готовится подробный перечень признаков «мошеннической» транзакции
21.03.2023
«Если бы он у нас уже был, этот глобальный конкурент SWIFT, многих проблем просто бы не существовало»
21.03.2023
InfoDiode обеспечит безопасное взаимодействие с клиентами в составе решения Naumen Contact Center
21.03.2023
«Ростелеком-Солар» взял под контроль привилегированный доступ
21.03.2023
МТС Банк возвращает до 1500 рублей за первую покупку на сайте Russia Running по кредитной карте МТS CASHBACK

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных