Эксперты Sentinel Labs заявили о причастности Китая к кибератакам на Россию

  • (Обновлено 11-06-2021, 10:32)
К ним причастны прогосударственные группы из Китая.
Эксперты Sentinel Labs заявили о причастности Китая к кибератакам на Россию
© pixabay.com

Добавить LIVE24.ru в избранное 

Отчет подготовлен на основе исследования, проведенного компанией «Ростелеком-Солар» (дочерняя компания «Ростелекома», которая отвечает за кибербезопасность), совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ, создан ФСБ). В документе говорится, что в 2020 году сетевые преступники несколько раз атаковали федеральные органы исполнительной власти (ФОИВ), используя для этого фишинг и уязвимость веб-приложений, опубликованных в интернете. Также они производили взлом инфраструктуры подрядных организаций.

По данным «Ростелеком-Солар» и НКЦКИ, злоумышленники разработали вредоносное программное обеспечение, которое получило название Mail-O. Оно предназначено для выгрузки собираемых данных и использует облачные хранилища «Яндекса» и Mail.ru Group. Хакеры маскировали сетевую активность под легитимные утилиты Yandex Disk и Disk-O. Эксперты в сфере кибербезопасности отметили, что они действовали в интересах другой страны, но не уточнили, какой именно. Серию атак специалисты назвали «беспрецедентной как с точки зрения отдельных ее аспектов, так и по сочетанию факторов».

Аналитики компании Sentinel Labs изучили принцип работы Mail-O, который был описан российскими экспертами, и пришли к выводу, что за атаками стоит группировка ThunderCats, которую связывают с Китаем. Они предположили, что Mail-O является вариантом более известного зловреда PhantomNet или SManager. Ее использовали хакеры из ThunderCats во время кибератак на ресурсы в Юго-Восточной Азии.

В «Ростелеком-Солар» в ответ на просьбу журналистов прокомментировать выводы Sentinel Labs заявили, что не могут «разглашать никаких деталей проведенной атрибуции». Из-за этих же причин специалисты отказались прокомментировать выводы, сделанные экспертами Sentinel.

Руководитель отдела исследования сложных киберугроз департамента Threat Intelligence компании Group-IB Анастасия Тихонова отметила, что российские организации постоянно атакуются проправительственными группами из других стран, в числе которых есть КНР. В отчете компании Hi-Tech Crime Trends 2020-2021 говорится, что в этой стране сосредоточено наибольшее количество активных прогосударственных групп — 23.

Ранее стало известно, что за первые четыре месяца текущего года с вирусами-вымогателями столкнулось на 102% больше компаний, чем в первом полугодии прошлого года. Речь идет о программах, которые, попадая на компьютер, шифруют данные и требуют выкуп за ключ для дешифровки.

Андрей Гольев
Андрей Гольев

  • Запись о регистрации СМИ:
    ЭЛ № ФС 77 - 74986 выдано Роскомнадзором 19.02.2019 г.
  • Запись о регистрации информационного агентства:
    ИА № ФС 77 - 74985 выдано Роскомнадзором 19.02.2019г.
  • Учредитель:
    ООО «ЛАЙВ24», ИНН 4632247680
  • Главный редактор:
    Новиков Михаил Владимирович
  • Адрес электронной почты редакции:
    info@live24.ru
  • Телефон редакции:
    +7 (4712) 55-10-24
В сетевом издании LIVE24 размещены материалы информационного агентства LIVE24.
Некоторые материалы содержат стоковые изображения от Depositphotos, Pixabay, АГН Москва
18

В России признаны экстремистскими и запрещены организации «Национал-большевистская партия», «Свидетели Иеговы», «Армия воли народа»,«Русский общенациональный союз», «Движение против нелегальной иммиграции», «Правый сектор», УНА-УНСО, УПА, «Тризуб им. Степана Бандеры»,«Мизантропик дивижн», «Меджлис крымскотатарского народа», движение «Артподготовка», общероссийская политическая партия «Воля», АУЕ. Признаны террористическими и запрещены: «Движение Талибан», «Имарат Кавказ», «Исламское государство» (ИГ, ИГИЛ), Джебхад-ан-Нусра, «АУМ Синрике», «Братья-мусульмане», «Аль-Каида в странах исламского Магриба», Meta Platforms Inc. (руководящая организация социальных сетей Instagram и Facebook).

Организации, СМИ и физические лица, признанные в России иностранными агентами: "Голос Америки" "Idel.Реалии" "Фактограф" "Север.Реалии" Общество с ограниченной ответственностью "Радио Свободная Европа/Радио Свобода" Чешское информационное агентство "MEDIUM-ORIENT" Пономарев Лев Александрович Савицкая Людмила Алексеевна Маркелов Сергей Евгеньевич Камалягин Денис Николаевич Апахончич Дарья Александровна «Medusa Project» Общество с ограниченной ответственностью «Первое антикоррупционное СМИ» «VTimes.io» Баданин Роман Сергеевич Гликин Максим Александрович Маняхин Петр Борисович Ярош Юлия Петровна Чуракова Ольга Владимировна Железнова Мария Михайловна Лукьянова Юлия Сергеевна Маетная Елизавета Витальевна «The Insider» Рубин Михаил Аркадьевич Гройсман Софья Романовна Рождественский Илья Дмитриевич Апухтина Юлия Владимировна Постернак Алексей Евгеньевич Общество с ограниченной ответственностью Телеканал Дождь Петров Степан Юрьевич Юридическое лицо Istories fonds Шмагун Олеся Валентиновна Мароховская Алеся Алексеевна Долинина Ирина Николаевна Шлейнов Роман Юрьевич Анин Роман Александрович Великовский Дмитрий Александрович Общество с ограниченной ответственностью «Альтаир 2021» Общество с ограниченной ответственностью «Ромашки монолит» Общество с ограниченной ответственностью «Главный редактор 2021» Общество с ограниченной ответственностью «Вега 2021» Общество с ограниченной ответственностью «Важные иноагенты» Каткова Вероника Вячеславовна Карезина Инна Павловна Кузьмина Людмила Гавриловна Костылева Полина Владимировна Лютов Александр Иванович Жилкин Владимир Владимирович Жилинский Владимир Александрович Тихонов Михаил Сергеевич Пискунов Сергей Евгеньевич Ковин Виталий Сергеевич Кильтау Екатерина Викторовна Любарев Аркадий Ефимович Гурман Юрий Альбертович Грезев Александр Викторович Важенков Артем Валерьевич Иванова София Юрьевна Пигалкин Илья Валерьевич Петров Алексей Викторович Егоров Владимир Владимирович Гусев Андрей Юрьевич Смирнов Сергей Сергеевич Верзилов Петр Юрьевич Общество с ограниченной ответственностью «ЗП» Общество с ограниченной ответственностью «Зона права» Общество с ограниченной ответственностью «ЖУРНАЛИСТ-ИНОСТРАННЫЙ АГЕНТ» Вольтская Татьяна Анатольевна Клепиковская Екатерина Дмитриевна Сотников Даниил Владимирович Захаров Андрей Вячеславович Симонов Евгений Алексеевич Сурначева Елизавета Дмитриевна Соловьева Елена Анатольевна Арапова Галина Юрьевна Перл Роман Александрович Общество с ограниченной ответственностью «МЕМО» Американская компания «Mason G.E.S. Anonymous Foundation» (США) Компания «Stichting Bellingcat» Автономная некоммерческая организация по защите прав человека и информированию населения «Якутия – Наше Мнение» Общество с ограниченной ответственностью «Москоу диджитал медиа» Акционерное общество «РС-Балт», Левада-Центр


© ООО ЛАЙВ24.
Наверх