Масштабы кибершпионажа

Опубликовано: 19 августа 2012 г., воскресенье

Начиная с февраля 2011 года члены Dell SecureWorks Counter Threat Unit(TM) (CTU) были привлечены в проект по раскрытию и отслеживанию всевозможных элементов, того, что называют "Усовершенствованной постоянной угрозой" (англ. Advanced Persistent Threat -APT). Этот термин, обычно используется для обозначения действий по кибершпионажу, осуществляемых против правительств, активистов и промышленности. «Элементами» могут быть все, что служит точкой информации - вредоносные программы, домены командования и управления (C2), хост-имена, IP-адреса, эксплойты, цели, инструменты, тактики и так далее. Хотя этот проект не является (и, вероятно, никогда не будет) полная исследователи CTU узнали многое о направлениях и масштабах этой распространения угрозы. 

chase.apt.14 Недавно был опубликован каталог программ, созданных для кибершпионажа, и перечень доменов, использованных во время этих кампаний. Список содержит около 200 наименований вредоносных объектов и более 1100 доменных имен.

В статистике не учтено количество поддоменов и динамических DNS-записей. Если принять во внимание эти данные, то можно утверждать, что для шпионажа было зарегистрировано более 20 тысяч адресов. Каждый из них использовался для контроля и управления отдельными сегментами ботнетов.

Составлением каталога занимался директор по исследованиям вредоносного программного обеспечения американской компании Dell Secure Works Джо Стюарт. Он начал работу в феврале 2011, а закончил только в конце июля 2012.

Это первый опыт создания подобных списков. По мнению исследователей, он поможет создать единую базу кибероружия и позволит выработать методы защиты от шпионажа в Интернете.

Источник: secureworks.com, nic.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Норвегия открыто обвинила КНР в кибершпионаже

Генерал–лейтенант Мортен Хага Лунд, глава военной разведки Норвегии, сообщил о том, что китайские кибершпионы похитили оборонные секреты страны. подробнее »

ОТТ–потребление увеличило общее время телепросмотра во Франции

Bо Франции в 2015 году ОТТ–платформы и сервисы catch–up TV («отложенный ТВ–просмотр») способствовали росту общего времени телепросмотра. дальше »

К 2018 году 75% персонала компаний будут мобильными

По данным нового официального доклада аналитиков IDC, к 2018 году три четверти сотрудников компаний Западной Европы будут мобильными, и им потребуется возможность быстрого и безопасного доступа к информации. дальше »

Зрители в США предпочитают телевизор Smart TV для приема OTT-сервисов

Несмотря на широкую доступность недорогих вспомогательных устройств потоковой передачи ТВ, новое исследование от TDG показывает, что 32% пользователей ТВ–сервисов ОТТ предпочитают «родное» подключение к Smart TV. дальше »

Арестованы организаторы крупнейшей финансовой пирамиды в Китае

Правоохранительные органы Китая арестовали 21 человека по делу о финансовом мошенничестве на сумму более чем 50 млрд юаней (7,6 млрд долларов). дальше »

«Лаборатория Касперского» зафиксировала новый вид атак хакеров BlackEnergy

Компания зафиксировала ранее неизвестный способ атак русскоговорящей кибергруппировки BlackEnergy — с использованием Word–документов. дальше »

Хакеры снова взломали приложение Uber

Неизвестные хакеры сумели заполучить доступ к аккаунтам пользователей и сменить их пароли для входа в сервис быстрого вызова такси Uber. После этого мошенники смогли вызывать себе такси и расплатиться за поездки с чужой банковской карты, привязанной к украденной учетной записи. дальше »

Интернет вещей на умных улицах

Исследователи из Navigant Research оценили рынок решений, изменяющих городскую среду. Цифровые технологии, внедряемые в городах, изменяют вид улиц, поведение и способы взаимодействия с городской средой всех тех, кто ею пользуется, считают авторы отчета «Smart Street Management». дальше »

Выпущена версия 5.5 специализированного браузера Tor Browser

Проект Tor выпустил новый значительный релиз специализированного браузера Tor Browser, ориентированного на обеспечение анонимности, безопасности и приватности. дальше »

Cortana научилась сканировать электронную почту на наличие обещаний

Пользователи тестовых билдов Windows 10 получили доступ к новой возможности Cortana — теперь голосовой помощник умеет сканировать электронную почту пользователя на наличие обещаний. дальше »

RSA оценила стоимость пользовательских данных на рынке киберпреступников

По данным RSA, лидера информационной безопасности, с активным ростом пользователей социальных сетей, а также общей информатизацией общества, пользовательские данные стремительно дешевеют, однако по–прежнему сохраняют ценность для злоумышленников. дальше »