12.00.32
Експерти виявили масштабну операцію по кібершпіонажу в Україні
      Міжнародна компанія CyberX, що спеціалізується в області кібербезпеки, виявила сліди проведення широкомасштабної операції по кібершпіонажу в Україні. В рамках операції, що отримала позначення BugDrop, шкідливе програмне забезпечення отримує доступ до мікрофонів смартфонів, ноутбуків і інших сучасних гаджетів, дистанційно записує розмови українських чиновників, журналістів і представників різних компаній, після чого відправляє отримані записи зловмисникам, використовуючи популярний хмарний сервіс Dropbox.

 «В Україні і так спостерігається досить велика активність хакерських дій. Але ця операція виділяється за масштабом і кількістю людських і матеріально-технічних ресурсів, необхідних для аналізу таких величезних обсягів неструктурованих вкрадених даних», - розповів технічний директор CyberX Нілл Гіллер.

За даними дослідження, зловмисники прагнуть заволодіти різного роду конфіденційною інформацією: аудіозаписами розмов, знімками екрану (скріншот), документами і паролями, збереженими в браузері. Жертв інфікували за допомогою фішингових листів, які спонукали відкрити файл-приманку у вигляді документа Microsoft Word, що містить шкідливі макроси. Експерти відзначили, що на відміну від веб-камер, які досить легко убезпечити від несанкціонованого злому, просто заклеївши об'єктив, відключити мікрофон смартфона або ПК не так просто без фізичного доступу та адресного відключення «заліза».

Компанія CyberX встановила, що в рамках операції BugDrop жертвами стали як мінімум 70 суб'єктів в Україні, включаючи критично важливі об'єкти інфраструктури, засоби масової інформації і науково-дослідні інститути. Зокрема, серед мішеней експерти назвали компанію, яка розробляє системи дистанційного моніторингу для інфраструктур нафто- і газатранспорта; міжнародну організацію, яка проводить моніторинг дотримання прав людини, боротьби з тероризмом і кібератак в Україні; інжинірингову компанію з розробки електропідстанцій, розподільних газопроводів і систем водопостачання, а також ряд журналістів українських видань.

Як вважають експерти CyberX, проведення подібної розвідки на об'єктах, як правило є першим етапом для операцій з більш широкими завданнями. Таким чином можна припустити, що таким чином хакери провели розвідку, щоб визначити, на яких об'єктах інфраструктури України вдасться організувати нові диверсії.

Джерело:
Liga.net, CyberX
 
Переглядів: 426 | Додав: dvi | Рейтинг: 0.0/0
Всього коментарів: 0
der="0" width="100%" cellspacing="1" cellpadding="2" class="commTable">
Ім'я *:Email:WWW:
Код *:
close