- Новости
- Продукты
- Компания
- » О компании
- » История
- » Форум
- » Контактная информация
- Работа
Новости компании
24.04.2010
31.12.2009
Хакеры провели массовую атаку на 48 химических и оборонных предприятий
1 ноября, 2011
Хакеры, предположительно действующие с территории Китая, провели в июле-сентябре текущего года массированную атаку на 48 компаний, большая часть которых занята в химическом и оборонном секторах, свидетельствует отчет антивирусной компании Symantec.
Более четверти зараженных компьютеров расположены на территории США, следом идет Бангладеш и Великобритания, отмечается в отчете Symantec. В целом же, зараженными оказались системы в странах по всему миру, включая Францию, Германию, Индию, Японию, Россию и др.
По словам экспертов Symantec, целью злоумышленников была интеллектуальная собственность атакуемых компаний. По данным исследователей, эти же хакеры могут быть связаны с атаками на правозащитные организации и предприятия мотоиндустрии в апреле-мае этого года.
Специалисты Symantec располагают сведениями об атаке на 29 компаний, занятых в химическом секторе, остальные 19 предприятий работают в других областях и преимущественно связаны с оборонным комплексом. Symantec не называет компании, ставшие целью хакеров, однако отмечает, что некоторые из них входят в список Fortune 100 и занимаются созданием материалов и композитов, в том числе для военной техники.
Хакеры придерживались следующей стратегии: выбрав определенную компанию в качестве цели для атаки, злоумышленники точечно рассылали ее сотрудникам электронные письма с вирусом. В письме содержалось фиктивное приглашение на встречу от бизнес-партнеров, либо предложение установить обновление для усиления безопасности компьютера. В обоих случаях к письму прилагалась троянская программа Poison Ivy, созданная носителем китайского языка, сообщают эксперты Symantec.
Если пользователь щелкал по вложенному в письмо файлу, происходило заражение. Вирус после этого инсталлировался в систему и обращался к управляющему серверу, отсылая ему по зашифрованному каналу информацию о внутренней сети предприятия. Это позволяло злоумышленнику захватывать новые компьютеры, используя обнаруженные бреши в безопасности локальной сети компании.
Получив подобным образом доступ к компьютерам, содержащим коммерческие секреты, злоумышленник копировал секретные файлы на собственные серверы.
РИА Новости
Мировые события
18.11.2011
Сотрудники заражают систему пытаясь пробиться в социальную сеть
Политика закрытия доступа к социальным сетям, провоцирует сотрудников компании скачивать потенциально опасное ПО....
17.11.2011
Сертификат, украденный у правительства Малайзии, использовался для подписи вредоносного ПО
Исследователи обнаружили свободно циркулирующее вредоносное ПО, которое использует цифровую подпись, принадлежащую правительству Малайзии....
17.11.2011
Арестован румынский хакер, взломавший серверы NASA
Румынские власти арестовали 26-летнего хакера, ответственного за взлом нескольких серверов NASA....

Тел.: +7 (812) 363-3882
e-mail: