Национальный центр кибербезопасности Великобритании выпустил новое предупреждение об участившихся попытках кражи информации у групп и отдельных лиц, которые занимаются исследованиями в отношении Ирана и России.

Национальный центр кибербезопасности Великобритании (NCSC), который является частью Агентства кибербезопасности и разведки (GCHQ), пояснил, что кибератаки нацелены на конкретных лиц и группы, включая политиков, официальных лиц, журналистов, активистов и аналитические центры.

Хакеры проводят фишинговые атаки и выдают себя за реальные контакты в попытках завоевать доверие, присылают ссылки, содержащие вредоносный код, на мероприятия или конференции в Zoom. При переходе по таким приглашениям происходит компрометация учетных записей, что позволит хакеру получить доступ к конфиденциальной информации.

Операционный директор NCSC Пол Чичестер сообщил, что группы злоумышленников, базирующихся, по его данным, в России и Иране, продолжают активно работать с целью получения доступа в потенциально конфиденциальные системы с целью шпионажа и кражи информации. Центр охарактеризовал хакерские группы как «безжалостные» в преследовании своих целей. Он рекомендует организациям и отдельным лицам сохранять бдительность и следовать инструкциям по безопасной работе в Интернете.

На данный момент от действий указанных хакерских группировок пострадали несколько человек, ущерб оценивается как незначительный. Однако организации попросят усилить защиту и сообщать о подозрительных действиях в компьютерных сетях.

Официально официальные лица не обвиняют Россию и Иран в причастности к шпионажу, но распространено мнение, что две хакерские группы, о которых они предупреждают, связаны с этими государствами.

Русскоязычную группировку, известную как SEABORGIUM или Cold River, считают причастной к утечке электронных писем, принадлежащих экс-главе МИ-6 Ричарду Диарлаву, и к нападениям на ядерные лаборатории и аналитические центры США, а также стратегические предприятия нескольких стран Восточной Европы.

Группировка, известная как TA453 или Charming Kitten, связывается независимыми экспертами по кибербезопасности с Корпусом стражей исламской революции Ирана и обвиняется в нападении на американских политиков, а также на объекты критической инфраструктуры.

Хакерские кампании ведутся независимо друг от друга, не являются результатом сотрудничества группировок, однако действуют схожими методами, потому для них выпущено совместное предупреждение Центра, пишет BBC.

27 января, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.12.2025
ИБ-ведомства продвигают цифровое доверие к контенту в эпоху ИИ
10.12.2025
«Бизнес увидит более прозрачные требования финразведки, а банки — уменьшение нагрузки»
10.12.2025
MFASOFT снижает нагрузку на техподдержку с помощью личного кабинета управления аутентификацией
10.12.2025
ВТБ: Карты с истекшими сроками сертификатов не будут «биты»
09.12.2025
«Сбер» продолжает развивать свой сервис оплаты по QR-коду
09.12.2025
OpenAI оперативно подбила статистику но фоне выхода Gemini 3 Pro
09.12.2025
Дефицит навыков стал большей проблемой в киберсфере, чем нехватка персонала
09.12.2025
ГК «Гарда»: Среднее время срытого присутствия хакера в сети перед нанесением ущерба — десять дней
09.12.2025
ЛК: 54% паролей утекает повторно
09.12.2025
PT представила сканер уязвимостей для малого и среднего бизнеса

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных