Добавить новость

Премьер-министр Эстонии Кая Каллас подала в отставку вместе с правительством

Три парковки со шлагбаумом временно закроются на переобустройство

Горожан пригласили на новую лекцию Центра перспективных разработок московского транспорта

Тело утонувшего сына рязанского бизнесмена нашли возле моста через Оку



News in English


Новости сегодня

Новости от TheMoneytizer

Report says Russian hackers haven’t eased spying efforts

The elite Russian state hackers behind last year’s massive SolarWinds cyberespionage campaign hardly eased up this year, managing plenty of infiltrations of US and allied government agencies and foreign policy think tanks with consummate craft and stealth, a leading cybersecurity firm reported Monday.

On the anniversary of the public disclosure of the SolarWinds intrusions, Mandiant said the hackers associated with Russia’s SVR foreign intelligence agency continued to steal data “relevant to Russian interests” with great effect using novel, stealthy techniques that it detailed in a mostly technical report aimed at helping security professionals stay alert.

For the latest headlines, follow our Google News channel online or via the app.

It was Mandiant, not the US government, that disclosed SolarWinds.

While the number of government agencies and companies hacked by the SVR was smaller this year than last, when some 100 organizations were breached, assessing the damage is difficult, said Charles Carmakal, Mandiant’s chief technical officer. Overall, the impact is quite serious. “The companies that are getting hacked, they are also losing information.”

“Not everybody is disclosing the incident(s) because they don’t always have to disclose it legally,” he said, complicating damage-assessment.

The Russian cyber spying unfolded, as always, mostly in the shadows as the US government was consumed in 2021 by a separate, eminently “noisy” and headline-grabbling cyber threat — ransomware attacks launched not by nation-state hackers but rather criminal gangs. As it happens, those gangs are largely protected by the Kremlin.

The Mandiant findings follow an October report from Microsoft that the hackers, whose umbrella group it calls Nobelium, continue to infiltrate the government agencies, foreign policy think tanks and other organizations focused on Russian affairs through the cloud service companies and so-called managed services providers on which they increasingly rely. Mandiant tips its hat to Microsoft’s threat researchers in the report.

Mandiant researchers said the Russian hackers “continue to innovate and identify new techniques and tradecraft” that lets them linger in victim networks, hinder detection and confuse attempts to attribute hacks to them. In short, Russia’s most elite state-backed hackers are as crafty and adaptable as ever.

Mandiant did not identify individual victims or describe what specific information may have been stolen but did say unspecified “diplomatic entities” that received malicious phishing emails were among the targets.

Often, the researchers say, the hackers’ path of least resistance to their targets were cloud-computing services. From there, they used stolen credentials to infiltrate networks. The report describes how in one case they gained access to one victim’s Microsoft 365 system through a stolen session. And, the report says, the hackers routinely relied on advanced tradecraft to cover their tracks.

One clever technique discussed in the report illustrates the ongoing cat-and-mouse game that digital espionage entails. Hackers set up intrusion beachheads using IP addresses, a numeric designation that identifies its location on the internet, that were physically located near an account they are trying to breach — in the same address block, say, as the person’s local internet provider. That makes it highly difficult for security software to detect a hacker using stolen credentials posing as someone trying to access their work account remotely.

The SolarWinds hack exploited vulnerabilities in the software supply-chain system and went undetected for most of 2020 despite compromises at a broad swath of federal agencies — including the Justice Department — and dozens of companies, primarily telecommunications and information technology providers and including Mandiant and Microsoft.

The hacking campaign is named SolarWinds after the US software company whose product was exploited in the first-stage infection of that effort. The Biden administration imposed sanctions last April in response to the hack, including against six Russian companies that support the country’s cyber efforts.

Read more: Attorney for Hillary Clinton campaign indicted in US Trump-Russia probe

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Почему китайский автопром идет в Россию, разговор с главой китайской компании

РЖД зовут всех к турам и рекордам. Железнодорожники обещают в 2024 году перевезти максимальное число пассажиров за 15 лет

Александра Сабадаша не доверили петербургскому правосудию // По обвинению в хищении кредитов экс-сенатора будут судить в Москве

Патриарх Кирилл: Канонизация царя Ивана Грозного невозможна

Музыкальные новости

Студия звукозаписи в Москве. Студия звукозаписи цена.

Песков: взаимоотношения РФ и Индии не направлены против третьих стран

Канадец Фроз из «Вегаса» стал хоккеистом «Локомотива»

В Оренбургском филиале АО «Желдорреммаш» освоен ремонт нового оборудования для тепловозов «Витязь», работающих на БАМе

Новости России

Владимир Уйба включил главу одного из сел в кадровый резерв

Россия построит в Таджикистане центр для одарённых детей.

РЖД зовут всех к турам и рекордам. Железнодорожники обещают в 2024 году перевезти максимальное число пассажиров за 15 лет

Центр интегративной медицины открылся в Подмосковье

Экология в России и мире

Итоги конкурса красоты «Miss Europe 2024»

"Матрица" от ShantiOlga активирует изобилие

Сеть клиник «Будь Здоров» открывает новое направление лечения — ВМАС-терапию

Компания ICDMC приняла участие в XIV Фармацевтической конференции «Зелёный крест»

Спорт в России и мире

Крейчикова о своем тренере Новотной, которая умерла в 2017-м: «Я даже не мечтала, что однажды выиграю тот же трофей, что и Яна»

«Самый сложный противник, с которым я встречался». Медведев – об Алькарасе

Карлос Алькарас за день до финала Уимблдона играл в гольф

«Исхудавшая, но с сияющей улыбкой»: онкобольная Кейт Миддлтон появилась на финале Уимблдона

Moscow.media

Летний туристический проект «Умные путешествия» запущен в Подмосковье

Юный водитель с 16-летней пассажиркой разбился на "Гранте"

«Байкал Сервис» почти вдвое увеличил объемы отправок на маркетплейсы











Топ новостей на этот час

Rss.plus






Владимир Уйба включил главу одного из сел в кадровый резерв

Слиплись в животе. 9-месячная девочка проглотила 15 магнитов

Центр интегративной медицины открылся в Подмосковье

Александра Сабадаша не доверили петербургскому правосудию // По обвинению в хищении кредитов экс-сенатора будут судить в Москве