Хакери се подготвят за нова вълна от атаки срещу публичния сектор в Русия | IT.dir.bg

17-11-2017 20-11-2018
Хакери се подготвят за нова вълна от атаки срещу публичния сектор в Русия
Снимка: iStock by Getty Images

Хакери се подготвят за нова вълна от атаки срещу публичния сектор в Русия

Очаква се да бъдат атакувани горивни и енергийни комплекси, финансови институции, телекомуникационни оператори и други

| Редактор: Кристиан Антонов 4 1410

Редица специалисти в Русия алармират за повишено търсене на информация от различни хакерски групи в интернет. Според източниците на множество медии, нападателите се интересуват от закупуването на бази данни, съдържащи криптирани (хеш) кодове на пароли за идентификация в руски уебсайтове и услуги. Те се вълнуват главно от данните на държавни служители и служители на големи компании, които могат да бъдат използвани за проникване в критична информационна инфраструктура. За това съобщава и "Комерсант", позовавайки се на данни от системата за мониторинг на даркнет DLBI.

Представителите на DLBI отбелязват, че търсенето на такъв сегмент от данни се регистрира за първи път и ръстът е трудно да бъде оценен. Специалистите анализират ресурсите, използвани за обмен на данни, и стигат до заключението, че целта на събирането на посочената информация е да се съберат логини и пароли на държавни служители и служители на големи компании, които впоследствие да бъдат използвани за хакване на критична информационна инфраструктура. В това число влизат горивни и енергийни комплекси, финансови институции, телекомуникационни оператори и други. "Нарастващият интерес към тези данни показва, че в близко бъдеще се подготвя мащабна атака срещу публичния сектор" - смятат от компанията.

Наличието на действителни пароли на потребители на държавни информационни системи за нарушители може да улесни атаките за повторно използване на пароли, когато получената двойка потребителско име/парола се използва за достъп до други акаунти на жертвата, включително корпоративни онлайн услуги и имейли.

Според източника, през първите шест месеца на 2022 г. броят на кибератаките в Русия като цяло се е увеличил 15 пъти, а в публичния сектор - 17 пъти. Като пример са посочени успешни атаки, при които хакери са откраднали и публикували базата данни с имейли на Министерството на културата, администрацията на Благовещенск и кабинета на губернатора на Тверска област.

Хакери се подготвят за нова вълна от атаки срещу публичния сектор в Русия

Хакери се подготвят за нова вълна от атаки срещу публичния сектор в Русия

Очаква се да бъдат атакувани горивни и енергийни комплекси, финансови институции, телекомуникационни оператори и други

| Редактор : Кристиан Антонов 4 1410 Снимка: iStock by Getty Images

Редица специалисти в Русия алармират за повишено търсене на информация от различни хакерски групи в интернет. Според източниците на множество медии, нападателите се интересуват от закупуването на бази данни, съдържащи криптирани (хеш) кодове на пароли за идентификация в руски уебсайтове и услуги. Те се вълнуват главно от данните на държавни служители и служители на големи компании, които могат да бъдат използвани за проникване в критична информационна инфраструктура. За това съобщава и "Комерсант", позовавайки се на данни от системата за мониторинг на даркнет DLBI.

Представителите на DLBI отбелязват, че търсенето на такъв сегмент от данни се регистрира за първи път и ръстът е трудно да бъде оценен. Специалистите анализират ресурсите, използвани за обмен на данни, и стигат до заключението, че целта на събирането на посочената информация е да се съберат логини и пароли на държавни служители и служители на големи компании, които впоследствие да бъдат използвани за хакване на критична информационна инфраструктура. В това число влизат горивни и енергийни комплекси, финансови институции, телекомуникационни оператори и други. "Нарастващият интерес към тези данни показва, че в близко бъдеще се подготвя мащабна атака срещу публичния сектор" - смятат от компанията.

Наличието на действителни пароли на потребители на държавни информационни системи за нарушители може да улесни атаките за повторно използване на пароли, когато получената двойка потребителско име/парола се използва за достъп до други акаунти на жертвата, включително корпоративни онлайн услуги и имейли.

Според източника, през първите шест месеца на 2022 г. броят на кибератаките в Русия като цяло се е увеличил 15 пъти, а в публичния сектор - 17 пъти. Като пример са посочени успешни атаки, при които хакери са откраднали и публикували базата данни с имейли на Министерството на културата, администрацията на Благовещенск и кабинета на губернатора на Тверска област.