Национальный центр кибербезопасности Великобритании выпустил новое предупреждение об участившихся попытках кражи информации у групп и отдельных лиц, которые занимаются исследованиями в отношении Ирана и России.

Национальный центр кибербезопасности Великобритании (NCSC), который является частью Агентства кибербезопасности и разведки (GCHQ), пояснил, что кибератаки нацелены на конкретных лиц и группы, включая политиков, официальных лиц, журналистов, активистов и аналитические центры.

Хакеры проводят фишинговые атаки и выдают себя за реальные контакты в попытках завоевать доверие, присылают ссылки, содержащие вредоносный код, на мероприятия или конференции в Zoom. При переходе по таким приглашениям происходит компрометация учетных записей, что позволит хакеру получить доступ к конфиденциальной информации.

Операционный директор NCSC Пол Чичестер сообщил, что группы злоумышленников, базирующихся, по его данным, в России и Иране, продолжают активно работать с целью получения доступа в потенциально конфиденциальные системы с целью шпионажа и кражи информации. Центр охарактеризовал хакерские группы как «безжалостные» в преследовании своих целей. Он рекомендует организациям и отдельным лицам сохранять бдительность и следовать инструкциям по безопасной работе в Интернете.

На данный момент от действий указанных хакерских группировок пострадали несколько человек, ущерб оценивается как незначительный. Однако организации попросят усилить защиту и сообщать о подозрительных действиях в компьютерных сетях.

Официально официальные лица не обвиняют Россию и Иран в причастности к шпионажу, но распространено мнение, что две хакерские группы, о которых они предупреждают, связаны с этими государствами.

Русскоязычную группировку, известную как SEABORGIUM или Cold River, считают причастной к утечке электронных писем, принадлежащих экс-главе МИ-6 Ричарду Диарлаву, и к нападениям на ядерные лаборатории и аналитические центры США, а также стратегические предприятия нескольких стран Восточной Европы.

Группировка, известная как TA453 или Charming Kitten, связывается независимыми экспертами по кибербезопасности с Корпусом стражей исламской революции Ирана и обвиняется в нападении на американских политиков, а также на объекты критической инфраструктуры.

Хакерские кампании ведутся независимо друг от друга, не являются результатом сотрудничества группировок, однако действуют схожими методами, потому для них выпущено совместное предупреждение Центра, пишет BBC.

27 января, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.09.2025
«Наша задача — обеспечить максимальное удобство и простоту при работе с почтой»
17.09.2025
К 2028 году — выплаты цифровым рублём, универсальный QR-код, биометрические транзакции
17.09.2025
Природа Камчатки киберочистится на четверо суток
17.09.2025
Синтез информационной безопасности и кооперации в новом формате — конференция Coop Days IV
17.09.2025
Госдеп даёт 11 млн долларов за поимку украинского хакера
17.09.2025
ИИ Microsoft захватывает Европу
16.09.2025
Max и «Магнит» тестируют «Цифровой ID»
16.09.2025
Образовательные учреждения стали меньше платить вымогателям
16.09.2025
ЦБТ: «Биометрический» курьер несёт ответственность вплоть до уголовной
16.09.2025
InfoWatch: Предприятиям ТЭК удалось переломить негативную тенденцию

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных