Фінансові новини
- |
- 13.06.26
- |
- 12:43
- |
-
RSS - |
- мапа сайту
Авторизация
Китайская APT-группа проникла в сети 10 крупнейших телекоммуникационных компаний
16:34 25.06.2019 |

Как сообщают специалисты американо-израильской ИБ-компании Cybereason, китайские кибершпионы внедрились в сети крупнейших мировых телекоммуникационных компаний с целью перехвата информации о конкретных лицах.
Киберпреступники находились в сетях телекоммуникационных компаний не менее двух лет. Согласно предварительным подсчетам, им удалось похитить порядка 100 ГБ данных и с помощью подробных данных о вызове (Call Detail Records, CDR) отслеживать передвижения и действия избранных лиц.
Операция была раскрыта, когда в Cybereason обратился новый клиент - некая телекоммуникационная компания. В ходе расследования инцидента специалисты обнаружили, что он распространяется на десять телекоммуникационных компаний в Азии, Африке, Европе и США.
Вице-президент Cybereason Мор Леви (Mor Levi) сообщила, что злоумышленников интересовали конкретные лица, занимающие очень важные посты. «Если бы они проверили свои телефоны на предмет взлома, результат был бы отрицательным. Это взлом без взлома», - отметила Леви.
Кибершпионы скомпрометировали сети телекоммуникационных компаний целиком и полностью. Передвигаясь по боковым каналам, они получили доступ даже к сегментам, отделенным от интернета.
По мнению исследователей, существует «очень большая вероятность», что ответственность за взломы лежит на группировке APT10, действующей в интересах правительства КНР. Также это может быть другая группировка, подражающая APT10 или использующая инструменты из ее арсенала.
Для начала злоумышленники внедряли web-оболочку China Chopper с целью запуска разведывательных команд и похищения учетных данных с помощью нескольких инструментов. Одной из команд был запуск модифицированной версии сканера nbtscan для выявления доступных DNS-серверов NetBIOS, как локальных, так и по всей сети.
По завершении разведывательного этапа кибершпионы похищали хранящиеся на скомпрометированных компьютерах учетные данные. Чаще всего в этих целях злоумышленники использовали утилиту Mimikatz, модифицированную для сбора хешей NTLM.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Міжнародний валютний фонд погодився виділити Україні черговий транш
кредиту, попри невиконання Києвом однієї з умов. Про це повідомило
агентство Bloomberg з посиланням на джерела.
Середня зарплата піхотинця становитиме 300 тисяч гривень на місяць, максимальна - до 460 тисяч грн.
Президент Володимир Зеленський заявив, що в Україні є ресурс для того, щоб збільшити зарплату військовослужбовцям.
У рамках комплексного перегляду Ukraine Facility - надання Україні
фінансування ЄС в обмін на реформи, Київ і Брюссель домовилися змінити
не лише перелік вимог, а й схему роботу інструмента.
Співвласник компанії Fire Point Денис Штілерман розповів, що під час
випробувань української ракети-перехоплювача балістики FP-7.x вона
досягла висоти у 25 кілометрів.
Більшість людей звикли вважати банк найнадійнішим місцем для будь-яких фінансових операцій, у тому числі для обміну валюти.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Stellantis, Volkswagen і Renault об'єдналися, щоб закликати до
спрощення правил і запровадження стимулів для виробництва продукції з
маркуванням "Зроблено в Європі" та протидії китайським виробникам
електромобілів.
Німецька оборонна компанія Diehl Defence обговорить з українською Fire
Point можливе спільне виробництво крилатих ракет "Фламінго" у Німеччині.
ОПЕК 11 червня знизив свій прогноз зростання світового попиту на нафту
на 2026 рік до 970 тис. барелів на день (б/д). Про це група виробників
повідомила у своєму щомісячному звіті, що стало другим поспіль
переглядом у бік зниження.
Україна запропонує союзникам під час "Рамштайну" виділити додаткові 20
мільярдів доларів, щоб закріпити свою тимчасову перевагу на полі бою над
Росією
Комітет Сенату США зі збройних сил підтримав законопроєкт про оборонне
фінансування, який передбачає виділення 750 млн доларів на безпекову
допомогу Україні в межах Ініціативи з безпекової допомоги Україні
Перегляд правил програми Ukraine Facility, за якою Україна отримує
допомогу в обмін на реформи, дозволить не втратити кошти попри неповне
виконання минулорічного індикатору щодо заповнення вакансій у Вищому
антикорупційному суді.
Європейський центральний банку у четвер, 11 червня, вперше за майже
три роки вирішив підвищити три ключові відсоткові ставки на 25 базисних
пунктів
Ілон Маск (Elon Musk) поділився новими подробицями проекту
орбітальних дата-центрів SpaceX, які мають перетворити космос на
майданчик для роботи штучного інтелекту.
Інженерка-програмістка Ерін Маус із Північної Кароліни домоглася
офіційного дозволу не використовувати штучний інтелект на роботі,
посилаючись на свої релігійні переконання
Американська Google, що входить до Alphabet Inc., замовила в Intel Corp.
виробництво понад 3 млн своїх тензорних процесорів (TPU) у 2028 році,
повідомляє The Information з посиланням на джерела.
Впродовж травня український автопарк поповнився 18 тис. вживаних легкових автомобілів, ввезених з-за кордону.
Spotify розглядає нові напрямки для розвитку свого сервісу, який
планують перетворити на повноцінний музичний хаб для фанів. Серед
планів, як зазначає Bloomberg, "живі" відеотрансляції концертів і продаж
квитків.
В ЄС домовилися запровадити Digital Omnibus on AI - ініціативи, яка пом'якшує перший у світі закон, що регулює розробку та використання ШІ. Що пішло не так?
Під час симуляції ведення гібридної війни з дезінформації противника між
українською командою, яка вела "кібернаступ" та НАТО, яке оборонялась,
остання перемогла з мінімальним відривом.