Международные отношения, возможно, и были вежливыми на встречах на высшем уровне на этой неделе в Азии, но в области кибербезопасности глобальная борьба протекала, как и ожидалось. Большую часть новостей составляли рассказы о группах угроз национальных государств, наносящих ущерб во всем мире посредством нарушений, Криптовалютные преступленияхактивизм и вмешательство в критическую инфраструктуру.
Китай, Россия, Иран и Северная Корея часто играют ключевую роль в атаках национальных государств, направленных против западных правительств и бизнеса. Поставщик кибербезопасности Trellix приписываемый Северокорейские группы, на долю которых приходится 18% активности национального государства, обнаруженные в период с апреля по сентябрь, – это наибольшая доля таких схем.
В избранных статьях на этой неделе рассматриваются угрозы государству, которые затронули целый ряд целей: от прогнозов доходов компаний до систем промышленного контроля (ICS) в Канаде.
Кибератака на национальное государство ударила по выручке F5
Поставщик сетевых технологий F5 заявил на этой неделе, что некоторые из его клиентов не решаются подписывать или продлевать контракты после вторжения со стороны группы национальных государств, которое впоследствии было сообщается, что это Китай. После взлом сетей компаниигруппа сохранила долгосрочный доступ к платформам разработки и проектирования F5. Хакеры получили доступ к информации об уязвимостях безопасности, которые оценивала F5.
Учитывая известность инцидента, некоторые клиенты F5 воздерживаются от новых обязательств, сообщил инвесторам генеральный директор Франсуа Локо-Дону во время телеконференции в понедельник. F5 заявила, что ожидает, что рост доходов в 2026 финансовом году будет где-то от неизменного до 4%, что будет ниже примерно 9% роста, прогнозируемого Уолл-стрит.
Прочтите полную историю Эрика Геллера на сайте Cybersecurity Dive..
Северокорейская группировка переходит к более терпеливым и изощренным атакам
Северокорейская группа угроз BlueNoroff расширяет свои операции по краже криптовалюты, нацеленные на руководителей финансовых технологий и разработчиков Web3. Группа, известная под несколькими названиями, включая Sapphire Sleet и APT38, использует тщательно продуманные методы тактика социальной инженериивключая фейковые новостные сайты о криптовалютах и мошеннические онлайн-собеседования.
BlueNoroff развивала свою стратегию по-разному. Например, группа, когда-то известная своей работой на платформах macOS, недавно была замечена в использовании Microsoft Teams для фальшивых встреч. Исследователи «Лаборатории Касперского» также заметили, что различные вредоносные программы отправляются с использованием многоэтапного процесса выполнения. Полезные нагрузки в кампании включают в себя загрузчик вредоносного ПО DownTroy, бэкдор RealTimeTroy, похититель мультиучетных данных SilentSiphon и вредоносное ПО для дистанционного управления CosmicDoor.
Эксперты отмечают больше терпения и изощренности со стороны BlueNoroff: злоумышленники выстраивают долгосрочные отношения с целями перед развертыванием вредоносное ПО, замаскированное под законные приложения. Этот сдвиг представляет собой расширение возможностей BlueNoroff за пределы традиционных атак с использованием криптовалюты.
Полную историю Элизабет Монтальбано читайте на сайте Dark Reading..
Канада предупреждает коммунальные компании и другие компании о вторжениях хактивистов
На этой неделе канадские власти опубликовали рекомендацию, в которой говорится, что группы хактивистов недавно взломали критически важные объекты инфраструктуры, используя подключенные к Интернету АСУ ТП. Канадский центр кибербезопасности сообщил об атаках на предприятия водоснабжения, нефтегазовые компании и сельскохозяйственные объекты. По заявлению правительства, злоумышленники взламывали клапаны давления на объектах водоснабжения, манипулировали автоматическими манометрами в энергетических компаниях и использовали средства контроля температуры и влажности в зернохранилищах.
В рекомендациях отмечалось, что открытые компоненты АСУ ТП включают программируемые логические контроллеры, человеко-машинные интерфейсы и удаленные терминальные устройства. Для защиты этих систем власти рекомендовали использовать VPN и МИД гарантии.
Хотя канадские власти не приписывали нападения какой-либо конкретной группе или субъекту национального государства, они квалифицировали действия как хактивистские по своему характеру, призванные, среди прочего, «подорвать репутацию Канады».
Прочтите полную историю Дэвида Джонса на сайте Cybersecurity Dive..
Нарушение идентифицирует участников иранской программы кибершпионажа
Иранская Академия Равина, учебный центр для поддерживаемых государством хакеров, действующий при Министерстве разведки и безопасности, подверглась серьезной утечке данных, которая, по мнению наблюдателей, является результатом хактивистской операции.
В результате взлома были раскрыты имена, номера телефонов и другие личные данные новобранцев, обучающихся операциям по кибершпионажу. Академия Рэвина признала нарушение в недавнем сообщении в Telegram, обвинив иностранных соперников в атаке перед Национальной олимпиадой по кибербезопасности Ирана. Основанная в 2019 году Академия Ravin попала под санкции США, Великобритании и ЕС за обучение хакеров, занимающихся шпионской деятельностью.
Прочитайте полную историю Нейта Нельсона на Dark Reading..
Примечание редактора: Редактор использовал инструменты искусственного интеллекта для создания этой сводки новостей. Наши опытные редакторы всегда проверяют и редактируют контент перед публикацией.
2025-10-31 13:37:00
1762190230
#Краткое #изложение #новостей #Угрозы #национальным #государствам #развиваются #обостряются
По теме

