Добавить новость

Аналитик Черняева: в России растет престиж рабочих профессий

Вильфанд: Похолодание пришло в Москву как минимум на неделю

Mash: у Марии Ароновой обнаружили образования в мозговых оболочках

Андрей Воробьев пригласил жителей на фестиваль-путешествие «Достоевский»





Новости сегодня

Новости от TheMoneytizer

"Солар": иностранная хакерская группировка шпионила за российским ведомством

В сетевой инфраструктуре одного из органов исполнительной власти РФ были обнаружены следы шпионской деятельности группы высокоорганизованных иностранных хакеров. Об этом "Газете.Ru" рассказал начальник отдела анализа угроз центра Solar 4RAYS группы компаний "Солар" Алексей Фирш. По словам Фирша, обнаруженная ими группировка существует как минимум три года, но данных для точной ее атрибуции пока недостаточно, поэтому кластер этой активности временно был назван NGC2180. К настоящему моменту все обнаруженное вредоносное ПО обезврежено, а затронутые системы вернулись в работу. Атака NGC2180 была обнаружена специалистами "Солар" в конце 2023 года, во время комплексного анализа инфраструктуры одного из российских ведомств, оперирующих критичными данными. В ходе работ на одном из компьютеров были найдены признаки взлома. Более глубокое исследование обнаружило в ведомственной сети несколько образцов многоступенчатого вредоносного ПО (ВПО), названного экспертами DFKRAT. Оно предоставляло злоумышленникам широкие возможности манипуляций в атакуемой системе: от хищения пользовательских данных до загрузки дополнительного ВПО. "Нам удалось найти и проанализировать фрагмент кода управляющего сервера. Файл был загружен на один публичный сервис под именем config.jsp с IP-адреса Саудовской Аравии. Анализ сетевой инфраструктуры показал, что, вероятно, это была промежуточная жертва, сервер которой скомпрометировали для размещения на нем управляющего центра (С2). В актуальной версии импланта для координации его работы использовался взломанный компонент сервера Института нанонауки и нанотехнологий Национального центра научных исследований "Демокрит" в Греции", – отметил начальник отдела анализа угроз центра Solar 4RAYS ГК "Солар" Алексей Фирш. Активность NGC2180 на протяжении минимум последних трех лет говорит о высокой организованности кибергруппировки. А компрометация легитимных серверов для развертывания инфраструктуры С2, а также нацеленность NGC2180 на значимые государственные структуры указывают на системный подход и возможную политическую мотивацию группы.

 

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

В Роспотребнадзоре рассказали об уровне заболеваемости листериозом в России

Александр Гусев: Болельщики «Факела» всюду показали себя образцово

Старт строительства ВСМ Москва-Петербург запланирован на 2024 год

21 июля: какой сегодня праздник, что было в этот день

Музыкальные новости

Сергей Собянин сообщил о начале реставрации фасадов дворца Дурасова

Певец Shaman устроил митинг-концерт против YouTube перед посольством США

Москва слезам не верит: в ТПП РФ подержали инициативу по защите прав предпринимателей

"Динамо" и "Факел" назвали стартовые составы на матч первого тура РПЛ

Новости России

Гроссмейстер Жамсаран Цыдыпов стал победителем «Moscow Open – 2024», набрав 7,5 очков из 9, а лучшими из петербуржцев стали Владимир Шкуратов (11-е место) и Семён Пузыревский (12-е место)

Предприятие «Эй-Джи строймаркет» расширит производство в Воскресенске

Строительство ВСМ Москва - Петербург могут начать в 2024 году

«Это было безумие»: блогер Гасанханова о путешествии в Северную Корею

Экология в России и мире

Летний лагерь для арцахских подростков возобновил работу. Фоторяд

Итоги прошедшей недели восточной культуры "Караван Парад"

Дата запуска новой системы въезда / выезда из ЕС перенесена: российским туристам теперь надо в ней зарегистрироваться

Madi Hiyaa – один из самых красивых ресторанов мира

Спорт в России и мире

Журналисты раскрыли значение цветов наряда онкобольной Миддлтон на Уимблдоне

Панова и Сизикова вышли в финал турнира WTA в Палермо в парном разряде

Действующий чемпион Андрей Рублёв проиграл 121-й ракетке мира на старте турнира в Бостаде

Красноярскую теннисистку Мирру Андрееву допустили на Олимпиаду в Париже

Moscow.media

В Свердловской области завели еще одно "мусорное" уголовное дело

Семья сотрудника Улан-Удэнского ЛВРЗ одержала победу в федеральном конкурсе

Малышу стало плохо — пришлось пересаживать в машину полиции (видео)

О нем написана книга: проект внедрения Итилиум номинирован на конкурс «1С:Проект года»











Топ новостей на этот час

Rss.plus






В Калмыкии в Международный день шахмат прошел республиканский турнир

Бобровский сожалеет, что не сможет привезти Кубок Стэнли в Россию

Гроссмейстер Жамсаран Цыдыпов стал победителем «Moscow Open – 2024», набрав 7,5 очков из 9, а лучшими из петербуржцев стали Владимир Шкуратов (11-е место) и Семён Пузыревский (12-е место)

Трамп заявил, что держал в страхе Москву