Позначка: Кібератака

  • В Індії заявили про 100 млн. кібератак із Пакистану за півтора місяця

    В Індії заявили про 100 млн. кібератак із Пакистану за півтора місяця

    Після теракту в Пахалгамі 22 квітня й на тлі загострення індійсько-пакистанських відносин Індія зазнала понад 100 мільйонів кібератак із Пакистану. Про це заявили в уряді Індії, передає The Times of India.
    Зазначається, що сплеск кіберзагроз із боку Пакистану та посилення атак хакерів, кількість яких за останні приблизно півтора місяця перевищила 100 мільйонів, розглядались на засіданні уряду під головуванням прем’єр-міністра Індії Нарендри Моді.
    За словами представника індійського уряду, глава уряду дав вказівку посилити захист національних онлайн-платформ від кібератак та підвищити готовність усіх урядових служб для їх відбиття у зв’язку зі зміною способів ведення сучасних воєн.
    За даними спецслужб Індії, скоординовані атаки пакистанських хакерів на вебсайти, особливо на платформи оборонних установ та організацій, робилися з метою кібершпигунства, розміщення антиіндійської пропаганди та викрадення даних.
    Кіберзлочинці, зокрема, намагались отримати доступ до конфіденційної інформації з вебсайтів індійської військово-інженерної служби та Інституту оборонних досліджень і аналізу імені Манохара Паррікара. Вони також зламали вебсайти державного оборонного підприємства Armoured Vehicle Nigam Limited та Армійської організації соціального забезпечення.
    Як встановила індійська розвідка, атаки здійснили хакери з пакистанської групи Internet of Khilafah (IoK Hacker).
    Незадовго перед цим Національний інформаційний центр Індії, уповноважений здійснювати кіберзахист урядових інформаційних ресурсів, звернувся до міністерств та відомств із попередженням вжити превентивних заходів проти кібератак.
    Нагадємо, у травні Пакистан та Індія домовилися щодо розведення додаткових військових підкріплень із лінії контролю в Кашмірі.

  • Британія відбила російську кібератаку на Міноборони

    Британія відбила російську кібератаку на Міноборони

    Працівники Міністерства оборони Великої Британії виявили спробу кібершпигунства, яку пов’язують з Росією. Хакери, які видавали себе за журналістів, відправляли листи зі шкідливим програмним забезпеченням, спробуючи проникнути в урядові системи. Ця атака сталася перед публікацією нової Оборонної стратегії країни. Міністр оборони заявив, що Велика Британія посилює свої кіберздатності для протидії ворожим державам, зокрема Росії. Уряд анонсував створення нового кіберкомандування для управління кіберопераціями та планує інвестувати понад 1 млрд фунтів стерлінгів у цифрові технології. Міністерство оборони за останні два роки зафіксувало понад 90 тисяч кібератак, пов’язаних із ворожими країнами. Атаки стають складнішими, але армія краще виявляє кіберзагрози. Шкідливе програмне забезпечення, яке виявили, пов’язують з російською хакерською групою RomCom. Наразі кіберексперти зосереджені на захисті авіаносця HMS Prince of Wales від можливих кібератак.

  • Рютте звинуватив Китай у кіберагресії проти Чехії

    Рютте звинуватив Китай у кіберагресії проти Чехії

    Генеральний секретар НАТО Марк Рютте осудив велику кібератаку Китаю на Міністерство закордонних справ Чехії. Альянс висловив підтримку Чехії, яка звинуватила Китай у цій атаки. НАТО засудив зловмисну кібердіяльність, спрямовану на підірвання національної безпеки та демократичних інститутів. Організація наголосила, що кіберпростір постійно перебуває у конфлікті, і закликала всі держави, включно з Китаєм, дотримуватись міжнародного права та забезпечити безпеку в цифровому просторі.

  • Windows 11 отримає захист від атак квантових комп’ютерів

    Windows 11 отримає захист від атак квантових комп’ютерів

    Microsoft вже готує Windows 11 до майбутніх кіберзагроз із боку квантових комп’ютерів, повідомляє Tom’s Hardware.
    У новій версії Canary build 27852 операційна система отримала підтримку постквантової криптографії, яка, за словами компанії, здатна протистояти унікальній здатності квантових комп’ютерів до зламу традиційних криптоалгоритмів.
    Йдеться про оновлення криптографічної бібліотеки SymCrypt, основної криптографічної библіотеки Microsoft, яка відповідає за шифрування майже всіх сервісів компанії. Вона тепер підтримує два нових алгоритми: ML-KEM і ML-DSA.
    ML-KEM захищає ключі від так званих атак типу “зібрати зараз – зламати потім”, коли зловмисники накопичують зашифровані дані вже зараз, щоб згодом розшифрувати їх за допомогою потужних квантових комп’ютерів. ML-DSA призначений для захисту цифрових підписів і підтвердження ідентичності.
    Такі алгоритми протидіють атакам з боку квантових систем, використовуючи математичні задачі, які важко вирішити як класичним, так і квантовим комп’ютерам, але вимагають значно більших обчислювальних ресурсів.
    Microsoft наголошує, що ці алгоритми були обрані Національним інститутом стандартів і технологій США за їхню високу безпеку, продуктивність та сумісність.
    На даний момент технологія доступна у Windows 11 Canary, але Microsoft планує в майбутньому інтегрувати її також у Linux.

    Нагадаємо, раніше повідомлялося, що Microsoft додає ШI-функції до файлового провідника у Windows.

    Microsoft змінить “синій екран смерті”

  • Нідерланди звинуватили проросійських хакерів у зламі мереж НАТО

    Нідерланди звинуватили проросійських хакерів у зламі мереж НАТО

    Угруповання хакерів Laundry Bear із Росії вчинили кібершпигунство проти Нідерландів, країн-членів НАТО та ЄС. Атаки тривали до вересня 2024 року, коли хакери вкрали конфіденційні дані співробітників нідерландської поліції. Вони отримали імена, робочі адреси та номери телефонів працівників, а в окремих випадках – й персональні дані. Laundry Bear збирав інформацію про військову техніку та високотехнологічну продукцію, яку зацікавлений ринок постачання, включаючи Україну. Нещодавно Польща повідомила про кібератаку на шпиталь МВС у Кракові.

  • У мережі виявили базу даних з 184 млн акаунтів популярних сервісів

    У мережі виявили базу даних з 184 млн акаунтів популярних сервісів

    Фахівець з кібербезпеки Джеремая Фаулер виявив у відкритому доступі базу даних з понад 184 мільйонами логінів і паролів від акаунтів Apple, Google, Facebook, Microsoft, Discord та інших сервісів. Це одна з небезпечних знахідок, оскільки дані витоку належать до різних компаній, а не лише однієї. Фаулер перевірив достовірність даних, зв’язавшись з деякими користувачами, чиї email-адреси були в базі. Обсяг витоку становив 47,42 ГБ, і серед даних були облікові записи соцмереж, банківських акаунтів, медичних платформ і урядових порталів. База даних була збережена без захисту на серверах хостинг-провайдера, інформацію зібрали за допомогою інфостілерів. Є підозра, що зловмисники могли скопіювати базу після її виявлення. Подібні дані можуть потрапити на чорні ринки або використовуватися для кібератак та шахрайства. Автори цього витоку поки не відомі.

  • ГРУ отримали доступ до камер спостереження на кордоні України – ЗМІ

    ГРУ отримали доступ до камер спостереження на кордоні України – ЗМІ

    Російська розвідка отримала доступ до камер відеоспостереження біля пунктів перетину кордону, військових об’єктів і залізничних станцій у ключових точках Європи. Про це у середу, 21 травня, повідомила The Guardian із посиланням на британську та європейську розвідки.
    Зазначається, що підрозділ ГРУ намагався зламати прикордонні камери безпеки, щоб шпигувати за постачанням і порушити потік західної допомоги, що надходить до України.
    Підрозділ російської військової розвідки звинувачують у використанні низки методів для атаки на організації, які займаються постачанням іноземної допомоги, через зламування камер на прикордонних переходах, залізничних станціях і поблизу військових об’єктів.
    Підрозділ 26165 ГРУ також звинувачують у надсиланні фішингових листів із порнографічним вмістом або фальшивою професійною інформацією, а також у використанні викрадених паролів для доступу до систем.
    Стверджується, що цей підрозділ – також відомий як APT 28 або Fancy Bear – здійснює кібератаки проти державних і приватних організацій країн НАТО з 2022 року.
    У своєму попередженні Національний центр кібербезпеки Великої Британії (NCSC), що є частиною Центру урядового зв’язку, закликав приватні компанії, які беруть участь у постачанні допомоги, “негайно вжити заходів для власного захисту”.
    “Окрім атак на логістичні компанії, військові з підрозділу 26165 імовірно використовували доступ до приватних камер у ключових місцях, таких як прикордонні переходи, військові об’єкти та залізничні станції, щоб відстежувати переміщення матеріалів до України. Зловмисники також використовували легальні муніципальні сервіси, зокрема камери дорожнього спостереження”, – йдеться у попередженні.
    За оцінками, зловмисники отримали доступ приблизно до 10 тисяч камер, розташованих біля військових об’єктів і залізничних станцій, щоб відстежувати переміщення вантажів до України. 80% з них перебувають на території України, ще 10% — у Румунії.
    Зазначається, що 4% зламаних камер були розміщені у Польщі, 2,8% – в Угорщині, 1,7% – у Словаччині. Місця розташування решти камер не розкриваються. Злам давав змогу отримати скриншот зображення з камер, стверджують джерела.
    Також були здійснені інші спроби збору конфіденційної інформації про постачання, зокрема розклади руху поїздів і вантажні документи.