25 мая 2016 / время чтения: 2 мин. / всего просмотров: 1

В кибератаках на Минобороны Швейцарии применялись вредоносное ПО Turla


CERT Швейцарии раскрыла подробности кибератаки на компьютерные системы государственного оборонного холдинга Ruag. Хакерская атака была осуществлена в мае нынешнего года и по времени совпала с проведением экономического форума в Давосе. На тот момент, министр обороны Швейцарии Ги Пармелен заявил, что это промышленный шпионаж.
 
Согласно швейцарскому отчету, в ходе кампании применялись вредоносное ПО из семейства Turla, а также ряд троянов и руткитов. Считается, что хакерские программы присутствовали в системах Ruag по крайней мере с 2014 года, в рамках масштабной кампании по кибершпионажу Epic Turla.
 
Данные атаки можно разделить на несколько групп: целевые рассылки фишинговых писем с PDF-эксплоитами; атаки типа watering hole с применением эксплоитов для уязвимостей в Java, Adobe Flash, Internet Explorer; атаки с применением приемов социальной инженерии.
 
Проникнув в компьютерную сеть Ruag, атакующие повышали свои привилегии на системах и пытались инфицировать устройства в сети. Основной целью злоумышленников была служба каталогов Microsoft Active Directory, которая позволяет взять под контроль другие устройства и получить доступ к необходимым данным. Затем полученная информация передавалась на C&C-серверы, которые, в свою очередь, отправляли новые инструкции на инфицированные устройства.
 
Чтобы скрыть свои следы, злоумышленники создавали внутри зараженной системы сложную сеть каналов взаимодействия, обеспечивающую связь между инфицированными компьютерами.
 
Авторы отчета умышленно не пытались определить, кто стоит за данными атаками. «Прежде всего, невозможно собрать достаточно улик, подтверждающих подобные обвинения. Во-вторых, нам кажется, что это не имеет значения, поскольку (к сожалению) значительное количество преступников используют вредоносное ПО и несанкционированное проникновение в сеть для достижения своих целей», - пояснили исследователи.

Анна Воробьева

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»