Новости дня

25 ноября 2020, 12:03

Выяснилось, из каких стран чаще всего атакуют хакеры

Киберпреступники чаще всего проводят атаки из Китая, Ирана, Северной Кореи и России, говорится в отчете Hi Tech Crime Trends 2020 международной компании Group-IB.

«На карте гонки киберпротивостояния спецслужб наибольшее количество групп сосредоточено в Китае – 23, в Иране – 8 групп, в Северной Корее и России - по 4 группы, в Индии – 3 группы, в Пакистане и Секторе Газа – по 2 группы. Замыкают антирейтинг Вьетнам, Турция и Южная Корея – по одной группе в каждой стране», – передает РИА «Новости» текст документа.

Самым атакуемым за второе полугодие 2019-го – первое полугодие 2020 года стал Азиатско-Тихоокеанский регион, к которому проявляли интерес проправительственные группы из Китая, Северной Кореи, Ирана и Пакистана: суммарно 34 кампании было проведено в данном регионе. На втором месте оказались европейские страны (22 кампании), которыми в основном интересовались группы из Китая, Пакистана, России и Ирана.

Далее следуют Средний Восток и Африка: в этих странах было проведено 18 кампаний, в основном хакерами из Ирана, Пакистана, Турции, Китая и Газы. При этом Россия и США – наименее атакуемые державы - 15 кампаний было проведено в США и 9 в России. Состав атакующих схож для обеих стран: в основном, это группы из Китая, Северной Кореи и Ирана. В России зафиксирована одна атака казахстанских спецслужб, США атаковали также хакеры из Сектора Газа и Пакистана, следует из отчета.

Аналитики обнаружили также семь ранее неизвестных APT-групп (проводят целевые атаки), среди них: Tortoiseshell (Иран), Poison Carp (Китай), Higaisa (Южная Корея), AVIVORE (Китай), Nuo Chong Lions (Саудовская Аравия), а также Chimera и WildPressure, принадлежность которых к какой-либо стране пока не установлена. Кроме того, выявлена новая активность шести групп, которые оставались незамеченными последние несколько лет.

Эксперты отмечают, что арсенал атакующих активно пополняется инструментами для атак на физически изолированные сети объектов критической инфраструктуры. Так, в этом году инциденты произошли на ядерных объектах Ирана и Индии. Еще одной резонансной атакой стала попытка диверсии в Израиле, где целью стали системы водоснабжения, в которых хакеры пытались изменить уровень содержания хлора. «Успех этой атаки мог привести к серьезной нехватке воды и потерям среди гражданского населения», – говорится в документе.

Прогосударственные группы проявляют интерес и к телекоммуникационному сектору: за анализируемый период здесь проявляли активность 11 групп, связанных с спецслужбами. Задачами злоумышленников по-прежнему остаются шпионаж за телекомоператорами и попытки вывода их инфраструктуры из строя. В частности, были установлены новые рекорды мощности DDoS атак: 2,3 Тб/с и 809 миллионов пакетов в секунду.

Ранее в Group-IB сообщали, что мошенники стали пользоваться переводом сотрудников предприятий на время пандемии на удаленку. В компании уточнили, что работники стали работать с менее защищенных домашних компьютеров.

Текст: Дмитрий Зубарев

Вам может быть интересно

Трамп объявил о планах вывести из Германии более 5 тыс. американских военных
Темы дня

Почему Мерц ввязался в открытую ссору с США

Весьма осторожный обычно немецкий канцлер внезапно ввязался в публичную перепалку с президентом США – и добился заявлений о выводе части американского военного контингента из ФРГ. Какова подоплека этого конфликта между Фридрихом Мерцем и Дональдом Трампом – и чем он в итоге закончится?

США поставили многоточие в конфликте с Ираном

Конфликт США и Ирана разменял 60 дней. Спустя два месяца Дональд Трамп обратился к Конгрессу с пояснением, что считает противостояние завершенным. Тем не менее эксперты отмечают, что военные действия могут возобновиться, поскольку заявления президента США во многом являются лишь юридической формальностью. Как будет развиваться столкновение Вашингтона и Тегерана дальше?

Рар: Вывод войск США из Германии станет наказанием для Мерца

Политолог: Трамп оставляет за собой право на продолжение конфликта с Ираном

Погибла участница команды КВН «Утомленные солнцем» Елена Рыбалко

Новости

Очевидец снял последствия авиаудара ВС России по заводу ВСУ в Дружковке

В сети опубликовали видеозапись сильного пожара на заводе газовой аппаратуры в подконтрольной ВСУ Дружковке после удара российских авиабомб.

Семь стран ОПЕК+ договорились увеличить добычу нефти

Семь государств альянса намерены в июне нарастить добычу на 188 тыс. баррелей в сутки, продолжая прежний курс вопреки недавнему выходу ОАЭ из соглашения, отмечает Reuters.

Крупнейший дата-центр в Москве перешел на резервное питание из-за перебоев

Дата-центр ММТС-9, являющийся крупнейшей точкой межоператорского обмена интернет-трафика в России и расположенный в Москве, был вынужден перейти на резервное питание из-за перебоев на городской электроподстанции.

Еврокомиссия заявила о планах ограничить работу VPN

Еврокомиссия рассматривает возможность ограничения VPN для защиты детей от запрещенного контента, обсуждая новые методы контроля в интернете, заявила исполнительный вице-президент Еврокомиссии по технологическому суверенитету, безопасности и демократии Хенне Вирккунен.

Bild: Германия любой ценой перебросит танковую бригаду в Литву

Берлин форсирует переброску 5 тыс. военнослужащих и техники в Литву, чтобы к 2027 году развернуть у границ Белоруссии боеготовое бронетанковое подразделение, пишет Bild.

Китай запретил исполнять санкции США против нефтяных компаний

Министерство коммерции КНР выпустило постановление, запрещающее признавать и соблюдать санкции США в отношении пяти китайских нефтяных компаний, включая Hengli Petrochemical.

В Австрии задержали подозреваемого в отравлении питания HiPP крысиным ядом

В Зальцбурге пойман 39-летний шантажист, который подмешивал крысиный яд в питание для малышей HiPP, требуя выкуп в 2 млн евро.

На Украине началась кампания по дискредитации Буданова

На Украине началась информационная кампания по дискредитации экс-главы ГУР Кирилла Буданова (внесен в России в перечень террористов и экстремистов), заказчиком выступил экс-глава офиса Владимира Зеленского Андрей Ермак, сообщили в российских силовых структурах.

Украинцы попытались сорвать акцию «Бессмертный полк» в центре Амстердама

В центре Амстердама группа украинцев пыталась помешать проведению шествия «Бессмертного полка», выкрикивая угрозы и националистические лозунги, сообщили участники акции.

Офицер «Азова» был убит в результате мятежа ВСУ у Купянска

В результате вооруженного мятежа украинских военнослужащих под Купянском был убит капитан из 15-й бригады НГУ «Азов» (запрещен в России, признан террористическим), позывной «Старшина», сообщили в российских силовых структурах.

Axios: Конфликт в Иране усугубил раскол между ОАЭ и Саудовской Аравией

Затяжное противостояние США и Ирана спровоцировало глубокие разногласия между Объединенными Арабскими Эмиратами и Саудовской Аравией, пишет Axios.

Зеленский пригрозил Белоруссии ответом на действия у границы

Глава киевского режима Владимир Зеленский пообещал принять меры в случае обострения ситуации на границе с Беларусью, отметив необычную «активность» на этом направлении.
Мнения

Михаил Зайцев: Свободное море похоронят в узких водах Ормуза

По мнению Ирана, современные нормы морского судоходства были рождены в эпоху доминирования Запада и поэтому сейчас будут подвергаться деструкции, так как баланс сил в мире меняется, что должно быть учтено и в документах международного регулирования.

Ольга Андреева: Бог стал понятием политическим

Об этой войне не сообщают новостные ленты. Но от того, кто победит, будет зависеть уже не мир, а мы сами. Наше взаимодействие со стремительно вторгающимися в жизнь технологиями, самими собой и обществом переживает необратимые изменения.

Тимофей Бордачёв: Великим державам пора экономить силы

Мировая политика перестает быть спортивным состязанием, а становится гонкой на выживание, где в строю останется не самый яркий, а тот, кто сумеет грамотно распределить наличные ресурсы. Трата военных и политических активов ради мелких задач или престижа становится нерациональной.
Вопрос дня

Почему замедляют Telegram в России?