Расследования Царьграда – плод совместной работы группы аналитиков и экспертов. Мы вскрываем механизм работы олигархических корпораций, анатомию подготовки цветных революций, структуру преступных этнических группировок. Мы обнажаем неприглядные факты и показываем опасные тенденции, не даём покоя прокуратуре и следственным органам, губернаторам и "авторитетам". Мы защищаем Россию не просто словом, а свидетельствами и документами.
«Люди, события, факты» - вы делаете те новости, которые происходят вокруг нас. А мы о них говорим. Это рубрика о самых актуальных событиях. Интересные сюжеты и горячие репортажи, нескучные интервью и яркие мнения.
События внутренней, внешней и международной политики, политические интриги и тайны, невидимые рычаги принятия публичных решений, закулисье переговоров, аналитика по произошедшим событиям и прогнозы на ближайшее будущее и перспективные тенденции, публичные лица мировой политики и их "серые кардиналы", заговоры против России и разоблачения отечественной "пятой колонны" – всё это и многое вы найдёте в материалах отдела политики Царьграда.
Идеологический отдел Царьграда – это фабрика русских смыслов. Мы не раскрываем подковёрные интриги, не "изобретаем велосипеды" и не "открываем Америку". Мы возвращаем утраченные смыслы очевидным вещам. Россия – великая православная держава с тысячелетней историей. Русская Церковь – основа нашей государственности и культуры. Москва – Третий Рим. Русский – тот, кто искренне любит Россию, её историю и культуру. Семья – союз мужчины и женщины. И их дети. Желательно, много детей. Народосбережение – ключевая задача государства. Задача, которую невозможно решить без внятной идеологии.
Экономический отдел телеканала «Царьград» является единственным среди всех крупных СМИ, который отвергает либерально-монетаристские принципы. Мы являемся противниками встраивания России в глобалисткую систему мироустройства, выступаем за экономический суверенитет и независимость нашего государства.
Positive Technologies: Новый виток кибератак на русские госучреждения и компании
Фото: Царьград
Технологии и наука

Positive Technologies: Новый виток кибератак на русские госучреждения и компании

Positive Technologies выявила новые атаки на русские госучреждения и промышленность. Злоумышленники применяют стеганографию для скрытия вредоносного ПО. За атаками стоит группировка PhaseShifters, действующая в Восточной Европе с 2023 года.

Специалисты отдела исследования угроз компании Positive Technologies обнаружили новые сценарии кибератак, нацеленные на российские государственные учреждения, промышленные компании и исследовательские центры. Под угрозой оказались десятки организаций. В этом случае злоумышленники применили технику стеганографии, которая позволяет скрывать вредоносное программное обеспечение в изображениях и текстах. Эксперты отмечают сходство данных атак с действиями группировки TA558, о ней ранее сообщала компания Positive Technologies в апреле.

Согласно версии исследователей, за атакой стоит уже известная группировка, которая занимается шпионажем и уделяет внимание различным отраслям стран Восточной Европы, включая государственные учреждения, экономическую сферу и промышленность. Positive Technologies атрибутировала атаки группировке PhaseShifters, которая также известна как Sticky Werewolf. Эти преступники применяют фишинг, отправляя письма от лица официальных источников с просьбой подписать документы, вследствие чего на устройства загружается вредоносное ПО, включая Rhadamanthys, DarkTrack RAT, Meta Stealer и другие.

Атаки начинаются с рассылки фишинговых писем, содержащих защищенные паролем архивы с вредоносными файлами. В ходе расследования были изучены и проанализированы десятки документов, в том числе резюме и дополнительные соглашения. При открытии файлов на устройства жертв загружаются скрипты, скачивающие изображения с опасной нагрузкой, скрытой стеганографией. Эксперты предполагают, что PhaseShifters могли перенять эту технику у TA558, которая атакует организации по всему миру. Анализ цепочек атак привел к выводу, что данную технику и криптер использует UAC-0050 (UAC-0096), группировка, атакующая с 2020 года организации в России, Украине, Польше, Белоруссии, Молдовы и Прибалтики.

"Мы наблюдаем высокую активность группировки PhaseShifters с весны 2023 года," заявил Денис Кувшинов, руководитель TI-департамента экспертного центра безопасности Positive Technologies. Он отметил, что атаки PhaseShifters по технике идентичны атакам от UAC-0050 и происходят почти одновременно, с различием в несколько недель. На данный момент предполагается, что UAC-0050 и PhaseShifters могут быть одной и той же группировкой, однако это требует более длительного наблюдения для подтверждения.

Специалисты рекомендуют пользователям и компаниям быть бдительными при получении писем с вложениями даже от известных источников. Следует тщательно отслеживать сетевой трафик и проверять подозрительную активность, особенно ту, что связана с использованием PowerShell, CMD и WScript, чтобы предотвратить возможные кибератаки.

Дзен Телеграм
Подписывайтесь на наши каналы и первыми узнавайте о главных новостях и важнейших событиях дня.

Читайте также:

Пришёл наш черёд объявить Западу холодную войну: 24 октября — день, который войдёт в историю "Хитрый ход Путина" или провал Генштаба: Скандал с Витязевой из-за вторжения в Курскую область Русские морпехи на Ришельевской: "Самая точная" информация из Одессы, о которой не говорят вслух "По Шойгу, похоже, вопрос решён": Особые полномочия секретаря Совбеза и попытка развалить Победу Захарова о незаметном, но мощном ударе Запада по России: "Мы практически дрогнули"

У вас есть возможность бесплатно отключить рекламу

Отключить рекламу

Ознакомиться с условиями отключения рекламы можно здесь