Спецслужбы Великобритании: Российские хакеры атакуют инфраструктуру

Спецслужбы Великобритании: Российские хакеры атакуют инфраструктуру

Спецслужбы Великобритании: Российские хакеры атакуют инфраструктуру

Спецслужба Великобритании, ответственная за ведение радиоэлектронной разведки и обеспечение защиты информации, предупреждает, что ряд крупных государственных объектов, относящихся к инженерной инфраструктуре, возможно, был скомпрометирован. К этому выводу спецслужба пришла после обнаружения соединений от нескольких IP-адресов, связанных со спонсируемыми государством хакерами.

На данный момент информации достаточно мало, но из нее можно сделать вывод, что пока нет никаких конкретных подтвержденных скомпрометированных объектов.

Как утверждается, хакерами использовался целевой фишинг.

«Хакеры, поддерживаемые российским правительством, атаковали энергетические сети в некоторых частях Великобритании. Предположительно, российские киберпеступники, связанные с правительством нацелены на западный энергетический сектор» - пишет Times.

Национальный центр кибербезопасности Британии считает, что киберпреступники ищут пути проникновения в критическую инфраструктуру.

Спецслужбы точно не называют злоумышленников, но подозревают именно российских хакеров. Причиной тому, по словам The New York Times, является тот факт, что методы, используемые злоумышленниками, очень напоминают известную специалистам по кибербезопасности группу российских киберпреступников Energetic Bear.

Напомним, что Energetic Bear (также известная как Crouching Yeti), как утверждают исследователи, была причастна к атакам на энергетические сети, начавшимся в 2012 году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбертех запустил программу по поиску уязвимостей в платформе GitVerse

«СберТех» предложит независимым исследователям проверить защищенность GitVerse – платформы для работы с исходным кодом со встроенным ассистентом на основе искусственного интеллекта (ИИ).

Выплаты будут зависеть от уровня опасности обнаруженных ошибок и уязвимостей. Максимальный размер вознаграждения установлен в размере 200 тыс. рублей.

Всего Сбер за 2024 год разместил на площадке BI.ZONE Bug Bounty 6 программ по поиску уязвимостей, среди которых официальный сайт Сбербанка, приложения «СберБанк Онлайн» и «СберИнвестиции». В 2023 году программу по поиску уязвимостей за вознаграждение запустил «СберМаркет».

Всего на площадке размещено более 90 публичных и приватных программ по поиску уязвимостей.

Анатолий Шипов, управляющий директор «СберТеха», подчеркнул:

«Нам важно, чтобы пользователи были уверены в нашей безопасности, поэтому мы активно привлекаем независимых исследователей и экспертов в области кибербезопасности для совместной работы над выявлением уязвимостей. Уверен, что запуск программы на BI.ZONE Bug Bounty не только позволит нам оперативно реагировать на потенциальные угрозы, но и станет важным шагом к открытости и сотрудничеству с сообществом ИБ-специалистов».

Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty, отметил:

«Компании-разработчики стали активнее инвестировать в безопасность своих решений и выходить на баг-баунти. Это говорит о том, что российский рынок баг-баунти продолжает динамично развиваться и становится все более зрелым. Запуская программу по поиску уязвимостей, компания получает возможность привлекать баг-хантеров с уникальной экспертизой, которые применяют различные подходы и инструменты. Совместные усилия специалистов «СберТеха» и независимых исследователей позволят повысить устойчивость цифровых ресурсов компании к актуальным киберугрозам».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru