В 2013 году увеличится число атак нацеленных на крупный бизнес

В 2013 году увеличится число атак нацеленных на крупный бизнес

По словам антивирусных экспертов из "Лаборатории Касперского", грядущий 2013 год сулит увеличение количества целевых атак, а также атак, спонсируемых государственными ведомствами. Накануне "Лаборатория Касперского" опубликовала список своих прогнозов на 2013 год, заявляя, что ожидает рост атак на объекты критически важной инфраструктуры и случаев хищения закрытых данных как у властей разных стран, так и у бизнес-пользователей.

"Мы ожидаем, что количество кампаний кибератак в 2013 году будет увеличиваться и дальше. Нетрудно прочитать заголовки компьютерной прессы, чтобы понять, что уже сейчас целевые атаки стали настоящей головной болью для крупного бизнеса, особенно для того, что связан с важными инфраструктурными объектами", - говорят в компании.

Антивирусная компания заявляет, что во многих случаях целью атак могут стать общественно значимые объекты, такие как транспорт или объекты ЖКХ. "Мы ожидаем, что больше стран в 2013 году возьмутся за разработку так называемого кибероружия, направленного на осуществление актов шпионажа и саботажа систем. Это будет происходить не только из-за того, что создать кибероружие гораздо дешевле, чем обычное оружие, но и потому, что последнее в современных условиях может быть гораздо полезнее", - говорят в компании, передает cybersecurity.ru.

Также среди прогнозов на 2013 год компания отмечает рост "хактивистской" активности, в рамках которой организуются DDoS-атак на различные правительственные ресурсы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксперты выявили связь между группировками Team46 и TaxOff

По оценке департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI), группировки Team46 и TaxOff представляют собой одну и ту же структуру, а не два отдельных объединения. Об этом свидетельствуют совпадения в используемых ими инструментах, инфраструктуре и тактике атак.

К такому выводу специалисты пришли на основании анализа атаки, произошедшей в марте 2025 года.

В ходе этой кампании злоумышленники попытались эксплуатировать уязвимость CVE-2025-2783 в браузере Chrome — характерный признак деятельности TaxOff. Однако дальнейшее исследование выявило сходство с методами Team46, в частности — почти идентичные PowerShell-скрипты, отличающиеся лишь содержанием «полезной нагрузки».

Обе группировки применяли одинаковые самописные инструменты на базе .NET для разведки: с их помощью собирались скриншоты, списки запущенных процессов и перечни файлов. Все данные передавались по именованному каналу. Кроме того, для управления инфраструктурой использовались домены, оформленные по одному шаблону и маскирующиеся под легитимные онлайн-сервисы.

Для пресечения активности подобных группировок специалисты Positive Technologies рекомендуют использовать системы анализа сетевого трафика, песочницы для изоляции и анализа внешних файлов, а также средства мониторинга и корреляции событий.

«Наши исследования показывают, что Team46 и TaxOff с высокой вероятностью являются одной и той же группировкой, — отмечает Станислав Пыжов, ведущий специалист группы исследования сложных угроз PT ESC TI. — Изученное нами вредоносное ПО запускается только на определённых компьютерах, поскольку ключ для расшифровки основного функционала зависит от параметров системы. Это указывает на целенаправленный характер атак. Применение эксплойтов нулевого дня даёт злоумышленникам возможность эффективно проникать даже в защищённые инфраструктуры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru