Підписуйтеся на наш телеграм канал!

Кіберспеціалісти попередили про хакерів, що атакують урядові мережі у всьому світі

30 Квітня, 2024 · 10:18 am 1 хв читання
Кіберспеціалісти попередили про хакерів, що атакують урядові мережі у всьому світі

Стало відомо про роботу невідомого хакерського угрупування, яке атакує урядові мережі по всьому світу. Про це повідомили: Канадський центр кібербезпеки (CCCS), Відділ кібербезпеки Управління радіотехнічної оборони Австралії (ASD) та Національний центр кібербезпеки Великобританії (NCSC).

Кібератаки здійснюють через уразливості у міжмережевих екранах Cis­co і через проблеми в мережевому устаткуванні, що постачається іншими компаніями, включаючи Microsoft. Корпорація Cis­co надала кібератакам кодове ім’я Arcane­Door (інші назви — UAT4356 і STORM-1849).

Шкідливу активність вперше було виявлено в січні цього року, коли про підозрілі дії у своїй IT-інфраструктурі повідомив один із клієнтів Cis­co. Подальше розслідування показало, що кібератаки здійснювалися щонайменше з листопада 2023 року. Виявлено кілька жертв — усі вони пов’язані з урядовими організаціями різних країн.

Йдеться про те, що загадкове хакерське угруповання використовувало спеціальні інструменти, що «демонструють чітку спрямованість на шпигунство» і глибоке розуміння архітектури та принципів роботи цільових пристроїв. Це, на думку експертів, є відмінними рисами досвідчених кіберзлочинців, які спонсоруються на державному рівні.

Після компрометації пристроїв жертв зловмисники впроваджують два шкідливі імплантати — Line Dancer та Line Run­ner для завантаження та виконання довільного шелл-коду, а також обходу систем безпеки. Компанія Cis­co вже випустила виправлення для цих вразливостей.

BTC

$64,959.59

-0.06%

ETH

$1,919.66

-0.05%

BNB

$604.06

1.47%

XRP

$1.04

-0.32%

SOL

$76.35

1.61%

Всі курси
Наступна новина завантажується…
Показати більше