У Державній службі спеціального зв’язку та захисту інформації попереджають про небезпеку завантаження зламаного програмного забезпечення, адже російські хакери, в тому числі спецслужби, поширюють віруси через торенти.
Як передає Укрінформ, про це повідомляє Держспецзв’язку з посиланням на свій звіт Russia’s Cyber Tactics: Lessons Learned 2022.
“Хакери троянізують ISO та установчі файли й розміщують їх у безкоштовному доступі на торент-трекерах. Якщо жертва завантажує та встановлює такі файли на свій компʼютер, хакери дістають доступ до його вмісту і можуть протягом тривалого часу залишатися непомітними”, – ідеться у повідомленні.
У Держслужбі зауважили, що у багатьох пострадянських країнах системні адміністратори й досі використовують неліцензійне програмне забезпечення (в тому числі операційні системи) в установах та компаніях різних форм власності, що розповсюджується за допомогою торент-трекерів.
“Встановлюючи зламане ПЗ із торентів, вони фактично надають доступ російським спецслужбам до вмісту робочих машин. Особливо небезпечним є використання зламаної операційної системи, адже в такому випадку зловмисники мають повний адміністративний доступ до компʼютера, на якому її встановлено”, – наголосили в Держспецзв’язку.
Російські хакери, пов’язані з військовими, використали критичну вразливість у програмному забезпеченні електронної пошти Microsoft, щоб атакувати або проникнути в мережі європейських військових, енергетичних та транспортних організацій. Ця шпигунська кампанія залишалася непоміченою протягом кількох місяців, поки йшла війна в Україні.
Про це повідомляє Microsoft, на звіт якої посилається CNN.
За словами експертів з кібербезпеки та офіційних осіб США, кремлівські хакерські групи прочісують мережі західних логістичних і транспортних фірм, які підтримують оборону України, у пошуках розвідувальних даних.
За наведенням українців Microsoft розслідувала кіберактивність та виявила, що російські хакери використали раніше невідому програмну вразливість у період з квітня до грудня 2022 року, повідомляє Microsoft.
Microsoft публічно розкрила інформацію про вразливість у вівторок, закликавши користувачів оновити своє програмне забезпечення.
В приватному порядку Microsoft повідомила клієнтам, що «менше 15» організацій були атаковані або зламані російськими хакерами.
Поліція Німеччини заявила, що в рамках спільної з ФБР та європейськими правоохоронцями операції виявили хакерську мережу, пов’язану з росією. У розслідуванні брали участь, зокрема, поліцейські Нідерландів та України.
Мережу звинувачують у «цифровому шантажі» та «комп’ютерному саботажі».
Правоохоронці Німеччини видали ордери на арешт трьох підозрюваних лідерів групи, котрі, як стверджується, мають зв’язки з росією.
Поліцейські служби Німеччини та України провели спільну операцію проти хакерів з угруповання Double-Spider (“Подвійний павук”), відповідальних за здійснення масштабних кібератак за допомогою програми-вимагача DoppelPaymer.
Про це, як повідомляє “Європейська правда”, йдеться в публікації DW.
Земельне відомство у кримінальних справах (LKA) Північного Рейну-Вестфалії та Національна поліція України за підтримки Європолу, Поліції Нідерландів і Федерального бюро розслідувань США 28 лютого здійснили масштабну операцію у двох країнах.
Як заявили на пресконференції в понеділок представники LKA, тоді в Німеччині та Україні здійснили обшуки, вилучили докази і допитали підозрюваних. Також є ордери на арешт трьох людей, але вони наразі перебувають поза досяжністю європейських органів юстиції.
Повідомляється, що в кількох злочинах брали участь 41-річний росіянин і 32-річний чоловік, громадянство якого невідоме. США оголосили нагороду в розмірі п’яти мільйонів доларів за допомогу в затриманні росіянина. Крім того, видано ордер на арешт громадянки РФ, яка, імовірно, працювала адміністратором Double-Spider.
Своєю чергою Європол за запитом Німеччини вніс до переліку особливо розшукуваних людей двох росіян – 31-річного Ігоря Гаршина, одного з організаторів кібератак, і 41-річного Ігоря Турашева, ймовірного адміністратора Double-Spider.
Загалом слідству вдалося виявити 11 підозрюваних, які проживають в Україні, Німеччині, Росії, Росії та Молдові.
Вважається, що хакерське угруповання Double-Spider виникло у 2010 році й спочатку займалося шантажем серед гравців у комп’ютерні ігри, потім його злочинна діяльність поширилася на банківську сферу. Зловмисники завдали шкоди понад 600 фірмам, установам і приватним особам.
Проросійська хакерська група NoName057 атакувала низку італійських компаній та установ.
Про це повідомляє Укрінформ з посиланням на ANSA.
Як зазначається, DDoS-атака почалася у вівторок з нагоди візиту до Києва прем’єр-міністра Італії Джорджи Мелоні.
«Італія надасть Україні шостий пакет військової допомоги… Ми продовжимо нашу захоплюючу подорож русофобською Італією», – написали хакери на своїх Телеграм-каналах.
La morte dei due piloti dell’Aeronautica Militare, scomparsi nell’incidente aereo avvenuto a Guidonia, ci riempie di dolore. A nome del Governo esprimo profonde condoglianze e vicinanza alle famiglie, ai colleghi e all’Aeronautica Militare. A loro vanno le nostre preghiere.
У неділю, 12 лютого, сайти НАТО зазнали кібернетичної атаки. До неї можуть бути причетні російські хакери з угруповання Killnet.
Кібератаку підтвердила спікер Альянсу в коментарі порталу dpa. Вона заявила, що кібер-експерти НАТО “активно займаються інцидентом, який торкнувся кількох веб-сайтів”. Однак на офіційних ресурсах Альянсу про кібератаку на повідомлялося. На момент написання новини сайти військово-політичного блоку, його Парламентської асамблеї і штаб-квартири Сил спецоперацій (NSHQ) вже працювали.
Інформація про підготовку кібератаки почала поширюватися в соціальних мережах в неділю. Повідомлялося, що російське хакерське угруповання Killnet нібито анонсувало атаку на сайти НАТО. Після цього портал NSHQ деякий час був недоступний. Раніше згадана організація намагалася перешкоджати роботі Сайтів Бундестагу, поліції та об’єктів критичної інфраструктури Німеччини.
Макдональд, член Шотландської національної партії, сказав, що злом стався в січні, і він хотів попередити будь-яку публікацію. Вважається, що група, відповідальна за це, пов’язана зі шпигунськими службами Росії.
Агентство кіберзахисту Великої Британії попередило про цілеспрямовані атаки на політиків протягом останніх тижнів.
13 січня Макдональд йшов вулицею, коли отримав сповіщення на свій телефон. У приватній електронній скриньці депутата було нове повідомлення від співробітника його штабу. У ньому не було нічого підозрілого, і воно надійшло зі справжньої електронної скриньки співробітника.
У повідомленні йшлося про те, що до нього був прикріплений захищений паролем документ, який містив військову інформацію про Україну.
Це мало сенс, оскільки Макдональд протягом кількох років виявляв пильний інтерес до України, за що отримав орден “За заслуги” від українського уряду. До минулого року він також був речником своєї партії з питань оборони.
Макдональд відкрив документ, але після цього з’явилася порожня сторінка. Після цього хакерська група, що, як вважають, пов’язана з російськими спецслужбами, отримала доступ до його акаунту – група, яка в інших випадках публікувала електронні листи, що належали громадським діячам.
Британський уряд офіційно не звинуватив російську державу в тому, що вона стоїть за цією групою або за цими зламами, але в ширшій спільноті фахівців з кібербезпеки цю групу визнали пов’язаною з російськими спецслужбами.
Вважається, що ця ж група опублікувала зламані електронні листи і документи інших осіб, зокрема колишнього глави МІ-6 сера Річарда Дірлава, а також журналіста Пола Мейсона.
Макдональд сказав, що вирішив оприлюднити цю інформацію, щоб попередити інших про ризики і обмежити потенційну шкоду, поки він чекає на те, що хакери зроблять з викраденими матеріалами.
“Якщо це дійсно зловмисна група, підтримувана державою, то, судячи з того, що я бачив в інших місцях, я очікую, що вони викладуть частину інформації в інтернет”, – сказав він.
За даними Національного агентства з кібербезпеки (Acn), італійські інтернет-мережі зазнали “масованої” атаки в неділю, в результаті чого вони не працювали належним чином із самого ранку.
Представник Acn заявив, що десятки мереж уже були пошкоджені або перебувають під загрозою пошкодження.
Агентство закликало користувачів якнайшвидше змінити свої паролі до різних сайтів.
Першою зникла інтернет-мережа Tim, найбільшого національного оператора. Більшість повідомлень надходили з великих міст, від Мілана на півночі до Палермо на Сицилії: спочатку зникла стаціонарна мережа, потім мобільний зв’язок.
Насамперед Тім вимкнув хакерську атаку, посилаючись на проблеми з “міжнародною мережею”. Поштова поліція також заперечила хакерську атаку, але Acn підтвердила цей факт і заявила, що це був вірус, який поширювався у внутрішній мережі. Стефано Епіфані, президент Фонду цифрової стійкості, розповів телеканалу RaiNews24, що лише близько тридцяти відсотків інтернет-мереж працюють. Він додав, що сподівається вирішити проблему до понеділка.
La morte dei due piloti dell’Aeronautica Militare, scomparsi nell’incidente aereo avvenuto a Guidonia, ci riempie di dolore. A nome del Governo esprimo profonde condoglianze e vicinanza alle famiglie, ai colleghi e all’Aeronautica Militare. A loro vanno le nostre preghiere.
У неділю, 29 січня, хакери з української групи HackYourMom злили базу даних найбільшого іранського оператора мобільного інтернету IranCell.
Про це повідомив експерт з кібербезпеки Микита Книш у Facebook.
«Так, підтверджую: мамкіни хакери з HackYourMom злили найбільшого мобільного оператора Ірану — IranCell. Дані збираються зокрема для знищення військових цілей в Ірані через постачання зброї Іраном. Злили не тільки найбільшого мобільного оператора, а майже весь технологічний сектор», – написав експерт.
Микита Книш наголосив, що іранські військові об’єкти та об’єкти критичної інфраструктури є легітимною ціллю для українських хакерів через постачання зброї, що знищує українців.
Російська хакерська група, відома під назвою Cold River, влітку атакувала три лабораторії ядерних досліджень у Сполучених Штатах. На це вказують інтернет-записи, перевірені журналістами Reuters, а також п’ятьма експертами із кібербезпеки.
Повідомляється, що у період із серпня по вересень, коли президент Володимир Путін заявив, що РФ буде готова використати ядерну зброю для захисту своєї території, Cold River завдала ударів по Брукхейвенській (BNL), Аргонській (ANL) і Ліверморській національній лабораторії імені Лоуренса (LLNL).
При цьому журналісти не змогли встановити, чому саме ці лабораторії були обрані ціллю, а також, чи були атаки успішними. За словами дослідників кібербезпеки та західних урядовців, “Cold River” активізувала свою хакерську кампанію проти союзників Києва після повномасштабного вторгнення РФ в Україну 24 лютого.
Наголошується, що атака проти американських лабораторій сталася приблизно в той самий час, як експерти МАГАТЕ прибули до України, щоб відвідати Запорізьку АЕС, найбільшу у Європі працюючу атомну станцію, яка зараз перебуває в окупації.
Журналісти пишуть, що угруповання “Cold River” вперше з’явилася на радарах спеціалістів із розвідки після атаки на міністерство закордонних справ Великої Британії у 2016 році. Також вони були причетні до десятків інших резонансних хакерських інцидентів за останні роки.
Це одна з найважливіших хакерських груп, про яку ви ніколи не чули. Вони беруть участь у безпосередній підтримці інформаційних операцій Кремля – говорить Адам Мейерс, старший віцепрезидент із розвідки американської фірми з кібербезпеки CrowdStrike.
У матеріалі Reuters сказано, що на думку багатьох західних офіційних осіб, російський уряд є світовим лідером, коли йдеться про хакерські атаки та кібершпигунство. Однак сама Москва постійно заперечує, що проводить хакерські операції.
[type] => post
[excerpt] => Російська хакерська група, відома під назвою Cold River, влітку атакувала три лабораторії ядерних досліджень у Сполучених Штатах. На це вказують інтернет-записи, перевірені журналістами Reuters, а також п'ятьма експертами із кібербезпеки.
[autID] => 8
[date] => Array
(
[created] => 1673171820
[modified] => 1673093196
)
[title] => Російські хакери атакували три ядерні лабораторії в США – Reuters
[url] => https://podiji.karpat.in.ua/?p=106187&lang=uk
[status] => publish
[translations] => Array
(
[hu] => 106138
[uk] => 106187
)
[aut] => ir4ik5
[lang] => uk
[image_id] => 106139
[image] => Array
(
[id] => 106139
[original] => https://podiji.karpat.in.ua/wp-content/uploads/2023/01/hackertamadas.jpg
[original_lng] => 82269
[original_w] => 1100
[original_h] => 739
[sizes] => Array
(
[thumbnail] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/01/hackertamadas-150x150.jpg
[width] => 150
[height] => 150
)
[medium] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/01/hackertamadas-300x202.jpg
[width] => 300
[height] => 202
)
[medium_large] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/01/hackertamadas-768x516.jpg
[width] => 768
[height] => 516
)
[large] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/01/hackertamadas-1024x688.jpg
[width] => 1024
[height] => 688
)
[1536x1536] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/01/hackertamadas.jpg
[width] => 1100
[height] => 739
)
[2048x2048] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/01/hackertamadas.jpg
[width] => 1100
[height] => 739
)
[full] => Array
(
[url] => https://podiji.karpat.in.ua/wp-content/uploads/2023/01/hackertamadas.jpg
[width] => 1100
[height] => 739
)
)
)
[video] =>
[comments_count] => 0
[domain] => Array
(
[hid] => podiji
[color] => green
[title] => Події
)
[views_count] => 411
[_thumbnail_id] => 106139
[_edit_lock] => 1673085997:8
[_edit_last] => 8
[_oembed_4772d9e0c60bf3152c8a11b022bc25a2] =>
[_oembed_time_4772d9e0c60bf3152c8a11b022bc25a2] => 1673164624
[_oembed_38b2892c4ed1ab32ce7400d22dc7534d] =>
In recent weeks, the @USCG has continued to monitor a Russian vessel, believed to be an intelligence gathering ship, off the coast of the Hawaiian Islands.⁰
This was in my town of Harvest, AL. (it's near Huntsville) It was a black hawk helicopter and there were no survivors. The helicopter was pretty of Tennessee National Guard. My question is what was the Tennessee national guard doing in Alabama....??? pic.twitter.com/uAV8AlZHca
A Black Hawk helicopter belonging to the Tennessee National Guard crashed during a training flight Wednesday near Huntsville, killing its two crew members, military and police officials said. https://t.co/aqLNvAAcCa
Numerous Emergency crews are responding to a 3-alarm fire with a Massive explosion at a RM Palmer chocolate company in West Reading Pennsylvania reports of multiple people have been trapped with injuries inside the building. pic.twitter.com/19ANHYj0Je