По поручению акима Алматы будет создан штаб по контролю строительства метро
Квартирант похитил золото и деньги в Уральске
Две нарколаборатории ликвидированы в Алматы
В Астане мошенница обманула более 30 родителей, пообещав место в детском саду
Выживаемость детей с онкологическими заболеваниями в РК превысила 70%
Русскоязычные хакеры Sofacy стали чаще атаковать Азию
10 Марта 2018
2122
Технологии,
В мире
хакеры,
Азия,
атака

Хакерская группировка Sofacy также известна под именами APT28 и Fancy Bear. Это одна из самых активных кибершпионских группировок в мире. Sofacy использует для кражи информации целевой фишинг и "атаки на водопое" (заражение вредоносным программным обеспечением часто посещаемых потенциальными жертвами сайтов), также группировку подозревают в целевом распространении деструктивного ПО.
По данным "Лаборатории Касперского", интерес Sofacy постепенно смещается от связанных с НАТО мишеней к целям в странах Центральной и Восточной Азии. Баумгартнер сказал, что среди атакуемых хакерами Sofacy стран - Армения, Турция, Казахстан, Таджикистан, Афганистан, Монголия, Китай и Япония. При этом особенный интерес у группировки вызывают военные и дипломатические ведомства.
По словам эксперта "Лаборатории Касперского", Sofacy - не единственная шпионская кибергруппа, активная в Азии. Иногда разные группировки хакеров атакую одни и те же цели. Так, например, вредоносное ПО Zebracy (одна из разработок Sofacy) боролось за доступ к атакуемому компьютеру с бэкдором Mosquito от Turla (еще одна русскоязычная хакерская группировка). Еще один принадлежащий Sofacy зловред - SPLM - конкурировал с ПО китайскоязычных хакеров Danti.
Эксперты "Лаборатории Касперского" также обнаружили пересечение между Sofacy и англоязычной группировкой Lamberts. Баумгартнер отметил, что следы присутствия Sofacy были обнаружены на сервере, который ранее был идентифицирован как скомпрометированный инструментами Grey Lambert. Этот сервер принадлежит китайскому конгломерату, который работает в сфере аэрокосмических технологий и противовоздушной обороны.
ru Незаконный оборот препаратов и вейпов пресекли в СКО
ru Создатели финансовой пирамиды в Мангистау приговорены к 6 годам лишения
ru Си Цзиньпин прибыл в Астану
ru Свыше 90% площадей обработано от саранчи
ru По поручению акима Алматы будет создан штаб по контролю строительства
ru В Алматы продолжается борьба с незаконными постройками
ru Электронный словарь жестового языка разработали в Казахстане
ru Олжас Бектенов провел заседание Совета директоров «Самрук-Қазына»
ru Квартирант похитил золото и деньги в Уральске
ru Тарифное регулирование поливной воды будет осуществлять Министерство водных ресурсов и
ru Токаев выступил на церемонии награждения медицинских работников
ru Голубое топливо Жетысу: в русле глобальных трендов
ru В Жамбылской области завершены весенне-полевые работы
ru Две нарколаборатории ликвидированы в Алматы
ru ВВП Казахстана за январь–май 2025 г. вырос на 6%
ru Глава государства направил поздравительную телеграмму Президенту Российской Федерации
ru В области Жетысу введены в эксплуатацию два новых
ru В Астане мошенница обманула более 30 родителей, пообещав место в
ru Выживаемость детей с онкологическими заболеваниями в РК превысила 70%
ru Восточно-Казахстанским департаментом начато расследование в отношении АО «Аэропорт Усть-Каменогорск»
ru В Алматы открылся новый завод по производству медицинских изделий
ru Патриотический мурал открыли в Астане
ru Премьер-министр Словакии прибыл с визитом в Астану
ru Си Цзиньпин посетит Казахстан 16-17 июня
ru В Жетісу выявлен факт незаконной добычи песчано-гравийной смеси
ru Казахстанским водителям упростили получение прав
ru Минтуризма предлагает ввести обязательное уведомление спасателей о маршрутах в труднодоступные
ru Глава государства принял действующего председателя ОБСЕ Элину Валтонен
ru Глава государства направил телеграмму поздравления Президенту Португалии