• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Русскоязычные хакеры Sofacy стали чаще атаковать Азию

Алматы. 10 марта. Центр информации. Русскоязычные хакеры Sofacy в последнее время стали чаще атаковать азиатские организации, рассказал ведущий антивирусный эксперт "Лаборатории Касперского" Курт Баумгартнер в ходе Security Analyst Summit (SAS 2018), который проходит в Мексике, пишет ТАСС. 
Хакерская группировка Sofacy также известна под именами APT28 и Fancy Bear. Это одна из самых активных кибершпионских группировок в мире. Sofacy использует для кражи информации целевой фишинг и "атаки на водопое" (заражение вредоносным программным обеспечением часто посещаемых потенциальными жертвами сайтов), также группировку подозревают в целевом распространении деструктивного ПО.
По данным "Лаборатории Касперского", интерес Sofacy постепенно смещается от связанных с НАТО мишеней к целям в странах Центральной и Восточной Азии. Баумгартнер сказал, что среди атакуемых хакерами Sofacy стран - Армения, Турция, Казахстан, Таджикистан, Афганистан, Монголия, Китай и Япония. При этом особенный интерес у группировки вызывают военные и дипломатические ведомства.
По словам эксперта "Лаборатории Касперского", Sofacy - не единственная шпионская кибергруппа, активная в Азии. Иногда разные группировки хакеров атакую одни и те же цели. Так, например, вредоносное ПО Zebracy (одна из разработок Sofacy) боролось за доступ к атакуемому компьютеру с бэкдором Mosquito от Turla (еще одна русскоязычная хакерская группировка). Еще один принадлежащий Sofacy зловред - SPLM - конкурировал с ПО китайскоязычных хакеров Danti.
Эксперты "Лаборатории Касперского" также обнаружили пересечение между Sofacy и англоязычной группировкой Lamberts. Баумгартнер отметил, что следы присутствия Sofacy были обнаружены на сервере, который ранее был идентифицирован как скомпрометированный инструментами Grey Lambert. Этот сервер принадлежит китайскому конгломерату, который работает в сфере аэрокосмических технологий и противовоздушной обороны.

Источник: ТАСС

ru Незаконный оборот препаратов и вейпов пресекли в СКО

ru Создатели финансовой пирамиды в Мангистау приговорены к 6 годам лишения

ru Си Цзиньпин прибыл в Астану

ru Свыше 90% площадей обработано от саранчи

ru По поручению акима Алматы будет создан штаб по контролю строительства

ru В Алматы продолжается борьба с незаконными постройками

ru Электронный словарь жестового языка разработали в Казахстане

ru Олжас Бектенов провел заседание Совета директоров «Самрук-Қазына»

ru Квартирант похитил золото и деньги в Уральске

ru Тарифное регулирование поливной воды будет осуществлять Министерство водных ресурсов и

ru Токаев выступил на церемонии награждения медицинских работников

ru Голубое топливо Жетысу: в русле глобальных трендов

ru В Жамбылской области завершены весенне-полевые работы

ru Две нарколаборатории ликвидированы в Алматы

ru ВВП Казахстана за январь–май 2025 г. вырос на 6%

ru Глава государства направил поздравительную телеграмму Президенту Российской Федерации

ru В области Жетысу введены в эксплуатацию два новых

ru В Астане мошенница обманула более 30 родителей, пообещав место в

ru Выживаемость детей с онкологическими заболеваниями в РК превысила 70%

ru Восточно-Казахстанским департаментом начато расследование в отношении АО «Аэропорт Усть-Каменогорск»

ru В Алматы открылся новый завод по производству медицинских изделий

ru Патриотический мурал открыли в Астане

ru Премьер-министр Словакии прибыл с визитом в Астану

ru Си Цзиньпин посетит Казахстан 16-17 июня

ru В Жетісу выявлен факт незаконной добычи песчано-гравийной смеси

ru Казахстанским водителям упростили получение прав

ru Минтуризма предлагает ввести обязательное уведомление спасателей о маршрутах в труднодоступные

ru Президент Касым-Жомарт Токаев принял Председателя Коллегии Евразийской экономической комиссии Бакытжана

ru Глава государства принял действующего председателя ОБСЕ Элину Валтонен

ru Глава государства направил телеграмму поздравления Президенту Португалии