На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Свежие комментарии

  • Владимир Уфимцев
    Всего сто мигрантов?.. А почему не тысячи этих диких азиатских зверьков, которых НАДО БЫЛО отправить на ИХ родину? И ...Более ста мигрант...
  • Ингерман Ланская
    тююю при совдепии во времена ВОВ  можно было танк и самолёт за трудодни купить.. так колхозники и поступали - скидыва...Житель Петербурга...
  • Наталия ФионинаЗенова
    А что, у нас таки все мигранты из кишлаков сдают тест по истории России?Mash: стендапер С...

Фальшивый "Касперский" атаковал посольства через поддельные антивирусные обновления

Хакеры перехватили трафик сотрудников посольств

Иностранные дипломатические миссии в Москве стали жертвами изощренной кибершпионской операции, сообщает "Газета.ру" со ссылкой на отчет Microsoft Threat Intelligence.

Атака проводилась группировкой Secret Blizzard, которую эксперты связывают с российскими спецслужбами.

Злоумышленники использовали сложную схему компрометации, маскируя вредоносное ПО под легитимное программное обеспечение "Антивируса Касперского".

Техника атаки, получившая название ApolloShadow, отличалась особой изощренностью. Хакеры внедряли вредоносный код на уровне интернет-провайдеров, перехватывая трафик сотрудников посольств.

«При попытке выхода в интернет устройство дипломата перенаправлялось на фальшивый сайт, где под видом установки цифровых сертификатов предлагалось загрузить "обновление безопасности". На самом деле это было шпионское ПО, которое после установки получало полный контроль над системой», – пишет издание.

Особую опасность представлял механизм работы вредоноса: он не только крал данные, но и внедрял поддельный корневой сертификат, позволяя злоумышленникам беспрепятственно перехватывать весь интернет-трафик жертвы.

Эксперты по кибербезопасности настоятельно рекомендуют посольствам применять комплексные меры защиты, включая полное шифрование трафика и повышенную бдительность при работе в Сети. Особое внимание советуют обращать на любые неожиданные предложения обновить программное обеспечение или сертификаты безопасности.

Ранее сообщалось, что хакеры стали чаще атаковать онлайн-кинотеатры и видеоплатформы.

 

Ссылка на первоисточник
наверх