| 1 ноября 2011 Специалисты компании Symantec представили данные о крупномасштабной хакерской атаке, нацеленной на химические и оборонно-промышленные предприятия. Специалисты компании Symantec представили данные о крупномасштабных хакерских атаках, целью которых была кража данных у химических и оборонно-промышленных предприятий. Согласно обнародованной Symantec информации, хакерская кампания, получившая название Nitro, была запущена в конце апреля текущего года. Изначально она была нацелена на правозащитные организации, но после определенного периода времени мошенники переориентировались на промышленность. Эксперты Symantec заявляют, что промышленность стала целью хакеров в конце июля 2011 года. С тех пор в результате атак пострадало 29 компаний в 19 отраслях, включая химическую и оборонную. Злоумышленникам удалось инфицировать и похитить важные данные из более 100 промышленных компьютеров . В большинстве случаев от атак пострадали предприятия США, Бангладеш и Великобритании. В ходе операции хакеры использовали метод целевых атак, которые были ориентированы на конкретных работников. Злоумышленники рассылали письма электронной почты, оформленные как корпоративная электронная корреспонденция, и обманным путем получали от работников компаний секретные данные. Большинство писем содержали прикрепленный архив, который вмещал троянское программное обеспечение. По данным Symantec, хакеры использовали самораспаковывающиеся троянские программы Poisonlvy. При инфицировании персонального компьютера определенной жертвы, троянская программа связывалась с командным сервером и заражала все ПК, принадлежащие скомпрометированному домену. Согласно данным экспертов, большинство командных серверов представляли собой арендованные китайскими гражданами виртуальные серверы, которые были расположены на территории США. |
Особенности управления рисками в сфере подделки отсканированных документовВ статье рассмотрена проблема высокотехнологичного мошенничества, связанная с отсканированными копия... | Инструкция по букве законаКак известно, все требования пожарной безопасности представлены в Техническом регламенте (ФЗ №123-ФЗ... |
Профилактика утечки информации через уволившихся сотрудниковЯвление, о котором идет речь, к великому сожалению, достаточно массовое: по исследованиям специализи... | Эффективная инвентаризация. Подходы и принципыы посмотрим на инвента- ризацию не с точки зре- ния бухгалтерии, а с точки зрения о... |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: