Добавить новость

День 28 декабря в истории

Метеоролог Позднякова: в новогодние праздники Москву ожидает переменчивая погода

Пассажиров метро поздравил московский Дед Мороз

Врач Андрян: новогодние салаты сложны для пищеварительной системы человека





Новости сегодня

Новости от TheMoneytizer

Раскрыта глобальная сеть китайских хакеров по влиянию на критическую инфраструктуру

Компания Sophos X-Ops завершила масштабное расследование атак китайских кибергрупп, которые на протяжении 5 лет целенаправленно атаковали сетевые устройства по всему миру. Основные цели злоумышленников — брандмауэры и системы удаленного доступа. Sophos проанализировала методы, используемые для взломов, и выпустила рекомендации и обновления безопасности. На основе своих исследований компания выложила отчёт под названием Pacific Rim.

 

 

Хакеры применяли серию кампаний с использованием новых эксплойтов и индивидуально разработанного вредоносного ПО, стремясь внедрить инструменты для слежки, саботажа и кибершпионажа.

Sophos выявила широкий экосистемный подход к атакам. Атакующие нацеливались как на малые, так и на крупные объекты критической инфраструктуры в Южной и Юго-Восточной Азии, включая ядерные поставщики энергии, аэропорты, военные больницы и государственные министерства. После успешного ответа на первоначальные атаки, противники увеличили свои усилия, привлекая более опытных операторов, что стало причиной расширенного анализа экосистемы киберугроз.

Серия атак началась еще в декабре 2018 года, когда злоумышленники получили доступ к устройству в офисе индийского подразделения Cyberoam. Используя слабые настройки безопасности, хакеры запустили сетевое сканирование и обнаружили способ проникновения. Впоследствии, в 2020 году, была выявлена уязвимость Asnarök (CVE-2020-12271 с оценкой CVSS: 10.0), с помощью которой злоумышленники смогли получить root-доступ к устройствам и установить троян. Вредонос мог скрытно управлять системой, обходя стандартные средства защиты.

Чтобы бороться с угрозой, Sophos выпустила обновления и добавила в устройства датчики телеметрии, которые позволили лучше отслеживать действия хакеров. В апреле 2020 года Sophos также зафиксировала новую волну атак через другую уязвимость — CVE-2020-15069 (оценка CVSS: 9.8) в Sophos XG Firewall. Злоумышленники использовали данную брешь, чтобы установить вредоносные программы на устройства с WAN-интерфейсом, что открыло доступ к устройству без обнаружения.

С 2021 года китайские хакеры стали выбирать конкретные цели, направляя атаки на госучреждения и объекты критической инфраструктуры в Азиатско-Тихоокеанском регионе. В марте 2022 года Sophos обнаружила новую уязвимость в Sophos Firewall — CVE-2022-1040 (оценка CVSS: 9.8), позволявшую обойти защиту и получить полный доступ к устройствам. Ошибка была использована для установки специального руткита, который мог скрытно перехватывать команды и обеспечивать удаленное управление.

В 2022 году Sophos столкнулась с новым подходом — атаки стали скрытными, и для маскировки источников использовались цепочки прокси-серверов. Последние атаки, получившие название Covert Channels, позволяли хакерам похищать учетные данные, а также запускать скрипты, нарушающие работу сети.

Компания Sophos сотрудничала с международными организациями и национальными центрами кибербезопасности, чтобы противостоять угрозам. Sophos выпустила обновления для защиты устройств и поделилась индикаторами компрометации (IoC), чтобы компании могли своевременно обезопасить свои сети от атак.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

В Подмосковье сотрудники Росгвардии задержали подозреваемого в краже дорогостоящих товаров из гипермаркета

Мэр Москвы наградил генерального директора «Россети Северо-Запад» за плодотворную работу

В Москве в праздники усилят контроль за водителями такси

Сергей Собянин открыл полноценное движение по Троицкой линии метро

Музыкальные новости

Седокова не приехала на похороны экс-мужа Тиммы в Ригу

В Подмосковье сотрудники Росгвардии задержали подозреваемого в краже дорогостоящих товаров из гипермаркета

Певец Шарлота* получил срок и отправится в колонию

Певица Ольга Бурлуцкая выступила в ИК-5 и Можайской ВК ГУФСИН России по Московской области

Новости России

Сыктывкарец заковал в наручники Леонида Якубовича

Собянин открыл станции метро «Корниловская», «Коммунарка» и «Новомосковская»

Кобелев назвал Угальде лучшим игроком первой части РПЛ

В Волжском на пр. Ленина иномарка протаранила «Яндекс. Такси»

Экология в России и мире

Есть и не бояться: гастроэнтеролог Садыков назвал блюда, которые можно всем на новогоднем столе

Подкаст "Женское дело. Лаборатория успеха". В гостях Евгения Толстикова

Суперзвезды НБА: как баскетболисты превращают спорт в миллиарды

Рождественское путешествие

Спорт в России и мире

ATP опубликовала окончательный рейтинг теннисистов по призовым, заработанным в 2024 году

Тарпищев: в 2025 году Мирра Андреева может войти в первую десятку WTA

Елена Рыбакина поделилась долгожданной хорошей новостью

Путинцева о том, как с травмой колена победила Швентек на «Уимблдоне»: «Думала: блин, пусть после этого матча вообще больше ничего не сыграю, но ее я сегодня обыграю»

Moscow.media

• https://dusil.org • Dusil Photography

Хулиганская выходка жителя Орловской области обернулась реальным сроком

• Dusil Photography • https://dusil.org

Портативный ТСД корпоративного класса Saotron RT-T70











Топ новостей на этот час

Rss.plus






Бывший глава Роснано продолжает судиться за свои миллионы

Основные мероприятия празднования «Новогодней столицы России»

Собянин открыл станции метро «Корниловская», «Коммунарка» и «Новомосковская»

ФИНАМ рассказал, как акции российского IT-сектора заканчивают 2024 год