За американцам на Ближнем Востоке шпионят китайские хакеры

Китайские хакеры следят за американскими экспертами по безопасности в Ираке

Китайская хакерская группа Deep Panda шпионит за американцами на Ближнем Востоке. В особенности их интересуют эксперты по безопасности, проживающие в Ираке. Об этом сообщают сотрудники компании CrowdStrike из Калифорнии.

До этого взломщики охотились за информацией об американских политических экспертах в Южной Азии. Китайские хакеры переориентировались на Ирак в прошлом месяце после того, как повстанческая организация Исламское государство Ирака и Леванта (ISIS) стала продвигаться к Багдаду, а силы безопасности страны не смогли справиться с боевиками на западе и севере.

Изменение в поведении Deep Panda заметили в компании CrowdStrike, о чем сообщил её сооснователь Дмитрий Алперович. Хакеры поменяли цели 18 июня. Тогда Исламское государство Ирака и Леванта начало атаку на стратегически важный нефтеочистительный завод в Байджи.

Китай – крупнейший иностранный инвестор в нефтяные месторождения Ирака. Около 10% импорта нефти приходит в Поднебесную из этой страны. При этом большинство инвестируемых Китаем объектов находится на юге ближневосточного государства.

Скорее всего, китайское правительство хочет точно знать, что, происходит в Ираке и какие военные действия США может предпринять для стабилизации ситуации в стране.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банковские данные в дарквебе: цена достигает $2500

Анализ около 3500 объявлений в дарквебе, опубликованных во второй половине 2024 года, показал, что наибольшей ценностью для киберпреступников обладают данные платежных карт. Их средняя стоимость на теневых ресурсах составляет 2500 долларов США.

Несмотря на высокий уровень защищённости, финансовые организации остаются одной из наиболее уязвимых отраслей: их данные фигурируют в каждом пятом объявлении о продаже информации стоимостью более 10 тысяч долларов.

Наиболее востребованными в дарквебе остаются персональные данные (76%), сведения о платежных картах (12%) и учётные данные (11%). Утечки информации несут для финансовых компаний серьёзные риски, включая регуляторные штрафы и репутационные потери. В России за повторную утечку персональных данных предусмотрены оборотные штрафы в размере от 1 до 3% годовой выручки, но не менее 20 млн рублей.

Хотя финансовые организации активно развивают системы защиты, киберпреступники адаптируются к новым условиям. Один из распространённых векторов атак — компрометация поставщиков ИТ-услуг, работающих сразу с несколькими банками и другими финансовыми структурами. Это позволяет злоумышленникам с минимальными затратами получить доступ к данным сразу нескольких организаций.

Как отмечает старший аналитик Positive Technologies Яна Авезова, летом 2024 года жертвой такой атаки стала сингапурская компания Ezynetic, предоставляющая ИТ-решения для финансового сектора. В результате взлома были скомпрометированы данные 128 тысяч клиентов 12 лицензированных кредитных организаций.

В условиях роста числа кибератак финансовые учреждения вынуждены не только совершенствовать собственные меры защиты, но и внимательно оценивать уровень безопасности своих контрагентов. Уязвимости в цепочке поставщиков остаются значимой проблемой, требующей комплексного подхода к обеспечению кибербезопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru