Добавить новость

МИД: усложнение Ригой продления ВНЖ для россиян стало правовым произволом

Блюдо, характеризующее столицу Приамурья, представят на гастрофестивале «Берега вкуса»

NYT: полиция США готовит обыски против граждан, сотрудничающих с РФ

«Ъ»: экс-полковник Захарченко обратился к Путину, чтобы наконец уйти на СВО



Новости сегодня

Новости от TheMoneytizer

"Солар": иностранная хакерская группировка шпионила за российским ведомством

В сетевой инфраструктуре одного из органов исполнительной власти РФ были обнаружены следы шпионской деятельности группы высокоорганизованных иностранных хакеров. Об этом "Газете.Ru" рассказал начальник отдела анализа угроз центра Solar 4RAYS группы компаний "Солар" Алексей Фирш.

По словам Фирша, обнаруженная ими группировка существует как минимум три года, но данных для точной ее атрибуции пока недостаточно, поэтому кластер этой активности временно был назван NGC2180. К настоящему моменту все обнаруженное вредоносное ПО обезврежено, а затронутые системы вернулись в работу.

Атака NGC2180 была обнаружена специалистами "Солар" в конце 2023 года, во время комплексного анализа инфраструктуры одного из российских ведомств, оперирующих критичными данными. В ходе работ на одном из компьютеров были найдены признаки взлома. Более глубокое исследование обнаружило в ведомственной сети несколько образцов многоступенчатого вредоносного ПО (ВПО), названного экспертами DFKRAT. Оно предоставляло злоумышленникам широкие возможности манипуляций в атакуемой системе: от хищения пользовательских данных до загрузки дополнительного ВПО.

"Нам удалось найти и проанализировать фрагмент кода управляющего сервера. Файл был загружен на один публичный сервис под именем config.jsp с IP-адреса Саудовской Аравии. Анализ сетевой инфраструктуры показал, что, вероятно, это была промежуточная жертва, сервер которой скомпрометировали для размещения на нем управляющего центра (С2). В актуальной версии импланта для координации его работы использовался взломанный компонент сервера Института нанонауки и нанотехнологий Национального центра научных исследований "Демокрит" в Греции", – отметил начальник отдела анализа угроз центра Solar 4RAYS ГК "Солар" Алексей Фирш.

Активность NGC2180 на протяжении минимум последних трех лет говорит о высокой организованности кибергруппировки. А компрометация легитимных серверов для развертывания инфраструктуры С2, а также нацеленность NGC2180 на значимые государственные структуры указывают на системный подход и возможную политическую мотивацию группы.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

«Его любили!» Убийца полковника в ТиНАО был «мужем на час» для всей деревни

МИД: усложнение Ригой продления ВНЖ для россиян стало правовым произволом

Будущее Соболева окончательно прояснилось. «Барса» лишилась звезды из-за Гвардиолы. Главные трансферы и слухи дня

Московский бизнес нарастил потребление электроэнергии на 7% за полгода

Музыкальные новости

Столичный главк Росгвардии завоевал "Кубок Москвы" по стрельбе

Литературное агентство.

Премьеры прошлись по коридорам // Михаил Мишустин и Ли Цян провели переговоры

Тюкавин и Кордоба не готовы к яркому футболу — в Москве снова победит оборона. Прогноз на «Динамо» — «Краснодар»

Новости России

Московские врачи удалили пациентке 30-килограммовую опухоль

Врач рассказал, почему опасно есть гречку вечером

Аналитик Кабаков: революция в мировом автопроме проходит мимо России

МИД: усложнение Ригой продления ВНЖ для россиян стало правовым произволом

Экология в России и мире

Гастроэнтеролог Садыков: персики — сладкое лекарство от осени

Психолог ФКЦ МГППУ провела семинар для специалистов пунктов временного размещения для пострадавших в Курской области

Фториды в стоматологии. Системное и местное применение фторидов

В центральной части России начинается жара до +37 градусов: какой погоды ожидать россиянам в своем регионе 20-22 августа?

Спорт в России и мире

В ATP выступили с заявлением о положительных допинг-тестах Синнера

Эрика Андреева одержала первую победу над соперницей из топ-20 рейтинга WTA

Соболенко стала победительницей турнира категории WTA 1000 в Цинциннати

Стероидный массаж: Синнер сдал два положительных допинг-теста, но избежал дисквалификации

Moscow.media

Инновационная защита авто: StarLine E97 с CAN FD

На старом Зейском мосту в Благовещенске введен реверс

Виновник смертельного ДТП у ТЦ "Алатырь" вернулся в Свердловскую область

Представители СЛД «Узловая» филиала «Московский» компании «ЛокоТех-Сервис» поощрены наградами Дорпрофжела











Топ новостей на этот час

Rss.plus






Блюдо, характеризующее столицу Приамурья, представят на гастрофестивале «Берега вкуса»

МИД: усложнение Ригой продления ВНЖ для россиян стало правовым произволом

Захарова: Россия озабочена возможным изменением безъядерного статуса Японии

Авиасейлс: россияне купили больше всего авиабилетов на сентябрь в Турцию