Хакеры полгода скачивали данные японского института ядерной физики

Хакеры полгода скачивали данные японского института ядерной физики

Хакеры полгода скачивали данные японского института ядерной физики

Центр исследований изотопов водорода, работающий при японском Университете Тояма, на протяжении полугода подвергался кибератакам, в результате которых могли быть похищены большие объемы данных. Об этом сообщила в понедельник газета "Иомиури".

Впервые университет сообщил о факте несанкционированного доступа к файлам, содержащим результаты исследований, в июне этого года. По предварительным данным, электронные письма, содержащие вирусы, точечно рассылались сотрудникам университета в ноябре 2015 года, пишет tass.ru.

К настоящему времени удалось выяснить, что в марте этого года с компьютеров исследовательского центра дистанционно были отправлены файлы, касающиеся методов извлечения радиоактивной воды из помещений аварийной АЭС "Фукусима-1". Кроме того специалистам удалось выяснить, что злоумышленники пытались найти на серверах института файлы, содержание слова "Международное агентство по атомной энергии (МАГАТЭ)".

По данным Министерства образования, науки и технологий, секретных данных среди этих файлов не содержалось. Однако в ходе расследования удалось установить, что в период с момент заражения компьютеров до конца 2015 года хакеры могли отправить себе архив, содержащий более 1000 документов. Какая информация могла содержаться в них, неизвестно.

В университете также опасаются, что злоумышленники могли похитить личные данные исследователей, причем не только самого центра Университета Тояма, но и других центров, с которыми проводились совместные исследования.

В последнее время японские государственные и частные учреждения все чаще становятся объектами целевых кибератак. За первое полугодие было зафиксировано более 1950 случаев массовой рассылки спам-писем, содержащих вирусы, а также DDoS-атак. В общей сложности массированным кибернетическим атакам злоумышленников подверглись сайты 36 японских организаций и ведомств, включая Министерство по административным делам и коммуникациям и столичный аэропорт Ханэда. Общее же число кибератак в 2015 году превысило 54,5 млрд.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Исходники Banshee Stealer слиты в Сеть, подписку на macOS-трояна закрыли

Исходные коды Banshee, программы-стилера для macOS, обнаружены онлайн. Авторы находки скопировали их и выложили на GitHub.

После утечки созданный на основе трояна сервис (MaaS, Malware-as-a-Service), по данным VXunderground, закрылся.

Платный доступ к Banshee стали активно продвигать на хакерских форумах в минувшем августе. Вредонос не очень сложен, поддерживает аппаратные платформы x86_64 и Arm64 и умеет воровать данные из браузеров, криптокошельков и сотни браузерных плагинов.

Авторы инфостилера успели снабдить его только базовой защитой — средствами противодействия запуску из-под отладчика и в виртуальной среде. Примечательно, что зловред также откатывает свое исполнение, когда в предпочтениях выставлен русский язык.

Отметим: утечки исходников вредоносных программ нередки, и злоумышленники охотно используют такие возможности для создания кастомных вариантов и форков. Иногда вирусописатели сами выкладывают свои творения в паблик, обнаружив, что те слишком сильно засветились.

Некоторые создатели зловредов сразу открывают доступ к исходным кодам — как это сделал, к примеру, автор Luca Stealer. Случайные утечки в мире киберкриминала и вовсе редки, как и происки хактивистов — разве что тех раздражает такое оружие, как сталкерский софт.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru