Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvmgEqx

Dell SecureWorks рассказала о хакерской атаке на 200 компьютеров правительственных организаций

2 марта 2012

Злоумышленники проводили атаки на правительственные организации различных государств с целью шпионажа.

На конференции RSA представители Dell SecureWorks рассказали о хакерской атаке, в результате которой были скомпрометированы 200 компьютеров, принадлежащих правительственным министерствам Вьетнама, Брунея и Республике Мьянма. Целью атак был шпионаж.

Помимо правительственных организаций, жертвами атак также стали компьютерные системы некоторых изданий, а также некоторые нефтяные компании.

По словам представителей Dell SecureWorks, для осуществления атак хакеры использовали вредоносные программы, которые применялись в ходе нападений на компанию EMC в 2011 году, а также бэкдор GhostNet.

При проведении атак хакеры чаще всего использовали такие вредоносные программы, как Enfal и RegSubsDat. Последняя была впервые обнаружена еще в 2009 году. В период с 2004 по 2011 год, неизвестная личность, владеющая адресом электронной почты jeno_1980@hotmail.com, зарегистрировала несколько доменных имен, используя имена Tawnya Grilth и Eric Charles. Все домены, зарегистрированные на имя Tawnya Grilth, значились за лицом якобы проживающим по определенному адресу в выдуманном городе Sin Digoo, California.

В период с 2006 по 2007 год некоторые домены, зарегистрированные на jeno_1980@hotmail.com под именем Tawnya Grilth, стали появляться в отчетах, опубликованных автоматическими системами, которые анализируют вредоносную активность в Интернет. После проведенного Dell SecureWorks анализа было установлено, что эти домены использовались для многих атак, связанных со шпионажем.

Руководитель исследования вредоносных программ Dell SecureWorks Джо Стюарт (Joe Stewart) отметил, что для проведения атак хакерам требовалось привлечь на свою сторону сотрудника компании-жертвы.

Проведенный Dell SecureWorks анализ показал, что выше упомянутый адрес электронной почты также использовался для регистрации web-сайта socialup.com, который предлагал услуги поисковой оптимизации (SEO).

Более подробно с отчетом Dell SecureWorks можно ознакомиться здесь.

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Так ли опасны онлайн-платежи?Так ли опасны онлайн-платежи?
Немало лет прошло с момента развала СССР, но психологический шлейф сознания общества тех лет прослеж...
Эффективная  инвентаризация.  Подходы и принципыЭффективная инвентаризация. Подходы и принципы
  ы посмотрим на инвента- ризацию не с точки зре- ния бухгалтерии, а с точки  зрения о...
Аналитика безопасности. Часть 2.Аналитика безопасности. Часть 2.
  Существуют различные анали- тические методы обработки  всей собранной информации ...
Взаимодействие  с проверяющими.  Актуальные  вопросыВзаимодействие с проверяющими. Актуальные вопросы
 Несмотря на законодательные акты, принятые в 2008 г. с целью защиты бизнеса от незаконных дейс...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Wed, 26 Aug 2026 20:12:52