Заказать счет на подписку у менеджера

Symantec: хакерская атака Nitro нацелена на промышленность

1 ноября 2011

Специалисты компании Symantec представили данные о крупномасштабной хакерской атаке, нацеленной на химические и оборонно-промышленные предприятия.

Специалисты компании Symantec представили данные о крупномасштабных хакерских атаках, целью которых была кража данных у химических и оборонно-промышленных предприятий. Согласно обнародованной Symantec информации, хакерская кампания, получившая название Nitro, была запущена в конце апреля текущего года. Изначально она была нацелена на правозащитные организации, но после определенного периода времени мошенники переориентировались на промышленность.

Эксперты Symantec заявляют, что промышленность стала целью хакеров в конце июля 2011 года. С тех пор в результате атак пострадало 29 компаний в 19 отраслях, включая химическую и оборонную. Злоумышленникам удалось инфицировать и похитить важные данные из более 100 промышленных компьютеров . В большинстве случаев от атак пострадали предприятия США, Бангладеш и Великобритании.

В ходе операции хакеры использовали метод целевых атак, которые были ориентированы на конкретных работников. Злоумышленники рассылали письма электронной почты, оформленные как корпоративная электронная корреспонденция, и обманным путем получали от работников компаний секретные данные. Большинство писем содержали прикрепленный архив, который вмещал троянское программное обеспечение. По данным Symantec, хакеры использовали самораспаковывающиеся троянские программы Poisonlvy.

При инфицировании персонального компьютера определенной жертвы, троянская программа связывалась с командным сервером и заражала все ПК, принадлежащие скомпрометированному домену.

Согласно данным экспертов, большинство командных серверов представляли собой арендованные китайскими гражданами виртуальные серверы, которые были расположены на территории США.

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Особенности управления рисками в сфере подделки отсканированных документовОсобенности управления рисками в сфере подделки отсканированных документов
В статье рассмотрена проблема высокотехнологичного мошенничества, связанная с отсканированными копия...
Инструкция по букве законаИнструкция по букве закона
Как известно, все требования пожарной безопасности представлены в Техническом регламенте (ФЗ №123-ФЗ...
Профилактика утечки информации через уволившихся сотрудниковПрофилактика утечки информации через уволившихся сотрудников
Явление, о котором идет речь, к великому сожалению, достаточно массовое: по исследованиям специализи...
Эффективная  инвентаризация.  Подходы и принципыЭффективная инвентаризация. Подходы и принципы
  ы посмотрим на инвента- ризацию не с точки зре- ния бухгалтерии, а с точки  зрения о...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Mon, 15 Dec 2025 22:35:05