Расследования Царьграда – плод совместной работы группы аналитиков и экспертов. Мы вскрываем механизм работы олигархических корпораций, анатомию подготовки цветных революций, структуру преступных этнических группировок. Мы обнажаем неприглядные факты и показываем опасные тенденции, не даём покоя прокуратуре и следственным органам, губернаторам и "авторитетам". Мы защищаем Россию не просто словом, а свидетельствами и документами.
«Люди, события, факты» - вы делаете те новости, которые происходят вокруг нас. А мы о них говорим. Это рубрика о самых актуальных событиях. Интересные сюжеты и горячие репортажи, нескучные интервью и яркие мнения.
События внутренней, внешней и международной политики, политические интриги и тайны, невидимые рычаги принятия публичных решений, закулисье переговоров, аналитика по произошедшим событиям и прогнозы на ближайшее будущее и перспективные тенденции, публичные лица мировой политики и их "серые кардиналы", заговоры против России и разоблачения отечественной "пятой колонны" – всё это и многое вы найдёте в материалах отдела политики Царьграда.
Идеологический отдел Царьграда – это фабрика русских смыслов. Мы не раскрываем подковёрные интриги, не "изобретаем велосипеды" и не "открываем Америку". Мы возвращаем утраченные смыслы очевидным вещам. Россия – великая православная держава с тысячелетней историей. Русская Церковь – основа нашей государственности и культуры. Москва – Третий Рим. Русский – тот, кто искренне любит Россию, её историю и культуру. Семья – союз мужчины и женщины. И их дети. Желательно, много детей. Народосбережение – ключевая задача государства. Задача, которую невозможно решить без внятной идеологии.
Экономический отдел телеканала «Царьград» является единственным среди всех крупных СМИ, который отвергает либерально-монетаристские принципы. Мы являемся противниками встраивания России в глобалисткую систему мироустройства, выступаем за экономический суверенитет и независимость нашего государства.
Positive Technologies: Новый виток кибератак на русские госучреждения и компании
Фото: Царьград
Технологии

Positive Technologies: Новый виток кибератак на русские госучреждения и компании

Positive Technologies выявила новые атаки на русские госучреждения и промышленность. Злоумышленники применяют стеганографию для скрытия вредоносного ПО. За атаками стоит группировка PhaseShifters, действующая в Восточной Европе с 2023 года.

Специалисты отдела исследования угроз компании Positive Technologies обнаружили новые сценарии кибератак, нацеленные на российские государственные учреждения, промышленные компании и исследовательские центры. Под угрозой оказались десятки организаций. В этом случае злоумышленники применили технику стеганографии, которая позволяет скрывать вредоносное программное обеспечение в изображениях и текстах. Эксперты отмечают сходство данных атак с действиями группировки TA558, о ней ранее сообщала компания Positive Technologies в апреле.

Согласно версии исследователей, за атакой стоит уже известная группировка, которая занимается шпионажем и уделяет внимание различным отраслям стран Восточной Европы, включая государственные учреждения, экономическую сферу и промышленность. Positive Technologies атрибутировала атаки группировке PhaseShifters, которая также известна как Sticky Werewolf. Эти преступники применяют фишинг, отправляя письма от лица официальных источников с просьбой подписать документы, вследствие чего на устройства загружается вредоносное ПО, включая Rhadamanthys, DarkTrack RAT, Meta Stealer и другие.

Атаки начинаются с рассылки фишинговых писем, содержащих защищенные паролем архивы с вредоносными файлами. В ходе расследования были изучены и проанализированы десятки документов, в том числе резюме и дополнительные соглашения. При открытии файлов на устройства жертв загружаются скрипты, скачивающие изображения с опасной нагрузкой, скрытой стеганографией. Эксперты предполагают, что PhaseShifters могли перенять эту технику у TA558, которая атакует организации по всему миру. Анализ цепочек атак привел к выводу, что данную технику и криптер использует UAC-0050 (UAC-0096), группировка, атакующая с 2020 года организации в России, Украине, Польше, Белоруссии, Молдовы и Прибалтики.

"Мы наблюдаем высокую активность группировки PhaseShifters с весны 2023 года," заявил Денис Кувшинов, руководитель TI-департамента экспертного центра безопасности Positive Technologies. Он отметил, что атаки PhaseShifters по технике идентичны атакам от UAC-0050 и происходят почти одновременно, с различием в несколько недель. На данный момент предполагается, что UAC-0050 и PhaseShifters могут быть одной и той же группировкой, однако это требует более длительного наблюдения для подтверждения.

Специалисты рекомендуют пользователям и компаниям быть бдительными при получении писем с вложениями даже от известных источников. Следует тщательно отслеживать сетевой трафик и проверять подозрительную активность, особенно ту, что связана с использованием PowerShell, CMD и WScript, чтобы предотвратить возможные кибератаки.

Дзен Телеграм
Подписывайтесь на наши каналы и первыми узнавайте о главных новостях и важнейших событиях дня.

Читайте также:

Пришло время Империи Погибшие младенцы стали "заложниками". Врачи не виноваты: Кто унёс жизни 9 малышей В ГШ "играют в гуманизм": Конец операции за "5 дней" до Победы? Блэкаут на Украине отменятся – "они не виноваты". Киев поклялся успокоиться "Странное ДТП" в центре Грозного: Что случилось с Адамом Кадыровым? "Месть за Зеленского" и "спецборт в Москву". Версии множатся Новое супероружие, от которого не спастись. США получили "золотой ключик" от мира. Над русскими нависла угроза откуда не ждали

У вас есть возможность бесплатно отключить рекламу

Отключить рекламу

Ознакомиться с условиями отключения рекламы можно здесь