Добавить новость

Эксперт: Обучение в вузах РФ подорожает не более чем на 7–10% в следующем году

Ледовое шоу «Лебединое озеро» покажут на mos.ru

В Московском зоопарке впервые за почти 50 лет поселились пятнистые гиены

Авиакомпанию AZAL проверяют после крушения самолета Баку-Грозный в Актау





Новости сегодня

Новости от TheMoneytizer

Раскрыта глобальная сеть китайских хакеров по влиянию на критическую инфраструктуру

Компания Sophos X-Ops завершила масштабное расследование атак китайских кибергрупп, которые на протяжении 5 лет целенаправленно атаковали сетевые устройства по всему миру. Основные цели злоумышленников — брандмауэры и системы удаленного доступа. Sophos проанализировала методы, используемые для взломов, и выпустила рекомендации и обновления безопасности. На основе своих исследований компания выложила отчёт под названием Pacific Rim.

 

 

Хакеры применяли серию кампаний с использованием новых эксплойтов и индивидуально разработанного вредоносного ПО, стремясь внедрить инструменты для слежки, саботажа и кибершпионажа.

Sophos выявила широкий экосистемный подход к атакам. Атакующие нацеливались как на малые, так и на крупные объекты критической инфраструктуры в Южной и Юго-Восточной Азии, включая ядерные поставщики энергии, аэропорты, военные больницы и государственные министерства. После успешного ответа на первоначальные атаки, противники увеличили свои усилия, привлекая более опытных операторов, что стало причиной расширенного анализа экосистемы киберугроз.

Серия атак началась еще в декабре 2018 года, когда злоумышленники получили доступ к устройству в офисе индийского подразделения Cyberoam. Используя слабые настройки безопасности, хакеры запустили сетевое сканирование и обнаружили способ проникновения. Впоследствии, в 2020 году, была выявлена уязвимость Asnarök (CVE-2020-12271 с оценкой CVSS: 10.0), с помощью которой злоумышленники смогли получить root-доступ к устройствам и установить троян. Вредонос мог скрытно управлять системой, обходя стандартные средства защиты.

Чтобы бороться с угрозой, Sophos выпустила обновления и добавила в устройства датчики телеметрии, которые позволили лучше отслеживать действия хакеров. В апреле 2020 года Sophos также зафиксировала новую волну атак через другую уязвимость — CVE-2020-15069 (оценка CVSS: 9.8) в Sophos XG Firewall. Злоумышленники использовали данную брешь, чтобы установить вредоносные программы на устройства с WAN-интерфейсом, что открыло доступ к устройству без обнаружения.

С 2021 года китайские хакеры стали выбирать конкретные цели, направляя атаки на госучреждения и объекты критической инфраструктуры в Азиатско-Тихоокеанском регионе. В марте 2022 года Sophos обнаружила новую уязвимость в Sophos Firewall — CVE-2022-1040 (оценка CVSS: 9.8), позволявшую обойти защиту и получить полный доступ к устройствам. Ошибка была использована для установки специального руткита, который мог скрытно перехватывать команды и обеспечивать удаленное управление.

В 2022 году Sophos столкнулась с новым подходом — атаки стали скрытными, и для маскировки источников использовались цепочки прокси-серверов. Последние атаки, получившие название Covert Channels, позволяли хакерам похищать учетные данные, а также запускать скрипты, нарушающие работу сети.

Компания Sophos сотрудничала с международными организациями и национальными центрами кибербезопасности, чтобы противостоять угрозам. Sophos выпустила обновления для защиты устройств и поделилась индикаторами компрометации (IoC), чтобы компании могли своевременно обезопасить свои сети от атак.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Более 700 крыш жилых домов капитально отремонтировали в Москве в 2024 году

Столичные службы переходят на временное расписание в новогодние праздники

Москва — в лидерах рейтинга оценки влияния правовых актов на экономику

Finam.ru. Эксперты рассказали, что ждет экономику России в 2025 году

Музыкальные новости

Шопен при свечах 17 января в Яани Кирик

Сергей Собянин: Специалисты справились со сложными условиями проходки

ТНТ показал первоначальную версию фильма «Небриллиантовая рука» с Алексеем Воробьёвым в роли Козодоева

Гандболисты ЦСКА победили минский СКА в матче SEHA-лиги

Новости России

На Дальнем Востоке увеличат число субсидируемых авиарейсов

На западе Москвы загорелся паркинг

Finam.ru. Эксперты рассказали, что ждет экономику России в 2025 году

Finam.ru. Эксперты рассказали, что ждет экономику России в 2025 году

Экология в России и мире

Рождественское путешествие

Подкаст "Женское дело. Лаборатория успеха". В гостях Евгения Толстикова

Предприятия филиала «Северный» ООО «ЛокоТех-Сервис» подвели предварительные итоги работы в 2024 году.

«Закружимся в танце»: Анастасия Барашкова & SAMOEL выпустили совместную новинку

Спорт в России и мире

Драму Елены Рыбакиной назвали главным шоком года

Елена Рыбакина проводит 100-ю неделю подряд в топ-10 рейтинга WTA

Симона Халеп снялась с Australian Open — 2025 из-за проблем со здоровьем

По стопам Синнера и Алькараса: молодёжный Итоговый турнир ATP выиграл 18-летний бразилец

Moscow.media

Bluetooth-сканер штрих-кодов SAOTRON P04 на базе CMOS-матрицы

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

«Грузовичкоф» и Альфа-Банк запустили программу кэшбэка для бизнеса

ПЕРВОЛЕДЬЕ











Топ новостей на этот час

Rss.plus






Столичные службы переходят на временное расписание в новогодние праздники

На Дальнем Востоке увеличат число субсидируемых авиарейсов

Москва — в лидерах рейтинга оценки влияния правовых актов на экономику

Сотрудники «Будь Здоров» поддержали благотворительный проект «ЧудоДерево»