Масштабы кибершпионажа

Опубликовано: 19 августа 2012 г., воскресенье

Начиная с февраля 2011 года члены Dell SecureWorks Counter Threat Unit(TM) (CTU) были привлечены в проект по раскрытию и отслеживанию всевозможных элементов, того, что называют "Усовершенствованной постоянной угрозой" (англ. Advanced Persistent Threat -APT). Этот термин, обычно используется для обозначения действий по кибершпионажу, осуществляемых против правительств, активистов и промышленности. «Элементами» могут быть все, что служит точкой информации - вредоносные программы, домены командования и управления (C2), хост-имена, IP-адреса, эксплойты, цели, инструменты, тактики и так далее. Хотя этот проект не является (и, вероятно, никогда не будет) полная исследователи CTU узнали многое о направлениях и масштабах этой распространения угрозы. 

chase.apt.14 Недавно был опубликован каталог программ, созданных для кибершпионажа, и перечень доменов, использованных во время этих кампаний. Список содержит около 200 наименований вредоносных объектов и более 1100 доменных имен.

В статистике не учтено количество поддоменов и динамических DNS-записей. Если принять во внимание эти данные, то можно утверждать, что для шпионажа было зарегистрировано более 20 тысяч адресов. Каждый из них использовался для контроля и управления отдельными сегментами ботнетов.

Составлением каталога занимался директор по исследованиям вредоносного программного обеспечения американской компании Dell Secure Works Джо Стюарт. Он начал работу в феврале 2011, а закончил только в конце июля 2012.

Это первый опыт создания подобных списков. По мнению исследователей, он поможет создать единую базу кибероружия и позволит выработать методы защиты от шпионажа в Интернете.

Источник: secureworks.com, nic.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Норвегия открыто обвинила КНР в кибершпионаже

Генерал–лейтенант Мортен Хага Лунд, глава военной разведки Норвегии, сообщил о том, что китайские кибершпионы похитили оборонные секреты страны. подробнее »

GoPro больше не будет поддерживать ОС Windows Phone

Экшн–камеры становятся всё доступнее и распространеннее. Среди них самым известным брендом являются камеры компании GoPro, которые быстро завоевали сегмент на рынке экшен–камер. дальше »

Хакеры атаковали сайт премьер–министра Бельгии

Сайт премьер–министра Бельгии Шарля Мишеля был атакован по обвинению премьера в беспечности и недостаточности предпринятых мер безопасности для населения. дальше »

Ericsson представил новую OTT платформу для операторов

Ericsson представил новое решение, которое позволит мобильным операторам из разных стран свободно подключаться к различным ОТТ–провайдерам для создания новых пользовательских сервисов. дальше »

Евросоюз намерен заставить Apple отказаться от шифрования данных пользователей

Требование ФБР расшифровать данные с заблокированного iPhone 5c, фигурировавшего в рамках дела Сан-Бернардино, привлекло внимания к проблеме контроля за цифровым пространством и защиты частных сведений. дальше »

В Китае создана ассоциация кибербезопасности

В Китае сообщили о запуске первой общественной организации по кибербезопасности. Работа ассоциации будет направлена на защиту интернет-пространства страны. дальше »

Facebook Messenger станет новым мобильным кошельком?

Основатель и генеральный директор компании Марк Цукерберг отмечал, что компания готова сотрудничать с участниками рынка платежей. дальше »

Apple улучшит защиту после взлома iPhone сотрудниками ФБР

Компания Apple пообещала усовершенствовать защиту своих продуктов после сообщения о том, что в ФБР сумели взломать заблокированный мобильный телефон iPhone, принадлежавший участнику нападения на мирных граждан в калифорнийском Сан–Бернадино. дальше »

Арвил Ашераденс: слияние LMT и Lattelecom может привести к росту цен на интернет

О возможном объединении двух крупных телекоммуникационных компаний Латвии – LMT и Lattelecom и непосредственном давлении на правительство со стороны скандинавского TeliaSonera сказано очень много. Но мало кто упоминал об определенных рисках, от которых могут пострадать и жители Латвии. дальше »

Заработать на сервисе Uber теперь можно не только водителям

C 1 мая в течение трёх месяцев известный сервис такси совместно с компанией HackerOne проведёт акцию, в ходе которой предложит независимым специалистам в области IT-безопасности за вознаграждение отыскать уязвимости на его сайте и в мобильных приложениях. дальше »

Германия планирует отказаться от DVB–T вещания

Digital Fernsehen: через два месяца в Германии планируется запуск вещания шести эфирных цифровых телеканалов, транслирующихся в стандарте высокой чёткости (HDTV) и в DVB–T2. дальше »