Спецслужбы Великобритании: Российские хакеры атакуют инфраструктуру

Спецслужбы Великобритании: Российские хакеры атакуют инфраструктуру

Спецслужбы Великобритании: Российские хакеры атакуют инфраструктуру

Спецслужба Великобритании, ответственная за ведение радиоэлектронной разведки и обеспечение защиты информации, предупреждает, что ряд крупных государственных объектов, относящихся к инженерной инфраструктуре, возможно, был скомпрометирован. К этому выводу спецслужба пришла после обнаружения соединений от нескольких IP-адресов, связанных со спонсируемыми государством хакерами.

На данный момент информации достаточно мало, но из нее можно сделать вывод, что пока нет никаких конкретных подтвержденных скомпрометированных объектов.

Как утверждается, хакерами использовался целевой фишинг.

«Хакеры, поддерживаемые российским правительством, атаковали энергетические сети в некоторых частях Великобритании. Предположительно, российские киберпеступники, связанные с правительством нацелены на западный энергетический сектор» - пишет Times.

Национальный центр кибербезопасности Британии считает, что киберпреступники ищут пути проникновения в критическую инфраструктуру.

Спецслужбы точно не называют злоумышленников, но подозревают именно российских хакеров. Причиной тому, по словам The New York Times, является тот факт, что методы, используемые злоумышленниками, очень напоминают известную специалистам по кибербезопасности группу российских киберпреступников Energetic Bear.

Напомним, что Energetic Bear (также известная как Crouching Yeti), как утверждают исследователи, была причастна к атакам на энергетические сети, начавшимся в 2012 году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Количество атак на сферу здравоохранения выросло на четверть с начала года

Количество кибератак на сферу здравоохранения, а также смежные области — фармацевтическую промышленность и аптечную розницу — с начала 2025 года выросло почти на четверть. На эти секторы приходится до 40% всех зафиксированных инцидентов.

По мнению экспертов, опрошенных «Коммерсантом», причина в слабой защищённости отрасли.

Согласно данным Positive Technologies, здравоохранение вошло в тройку самых атакуемых сфер наряду с государственными учреждениями и промышленностью. В 2024 году число атак увеличилось в 1,5 раза, и эта тенденция сохранялась в первом квартале 2025 года. Основные цели злоумышленников — кража персональных и медицинских данных, а также вымогательство.

Аналитик исследовательской группы Positive Technologies Анна Вяткина назвала вымогательство ключевой угрозой для отрасли:

«Подобные атаки могут нарушить работу медицинских организаций, что может привести к серьёзным последствиям, вплоть до сбоев в поставках лекарств в аптеки».

По статистике RED Security SOC, в первом квартале 2025 года было зафиксировано около 2400 атак на организации в сфере здравоохранения — это на 24% больше, чем за тот же период 2024 года. Причём каждая пятая атака была признана критичной.

Особенно заметен рост атак на фармацевтические компании: на них пришлось 40% всех инцидентов, тогда как годом ранее эта доля была в четыре раза меньше. Пик активности киберпреступников пришёлся на январь. Руководитель центра Threat Intelligence компании RED Security Ильназ Гатауллин также отметил, что причиной остаётся низкий уровень киберзащиты в отрасли.

Специалисты департамента киберразведки компании F6 обращают внимание на активность прогосударственных кибергруппировок, таких как Lazy Koala, Hellhounds и Sticky Werewolf. Их основными задачами являются шпионаж и нанесение репутационного ущерба организациям.

Кроме того, в F6 фиксируют растущий интерес киберпреступников к аптечным сетям. В начале 2025 года данные, украденные у нескольких интернет-аптек и частных клиник, появились на тематических ресурсах. Осенью 2024 года в даркнете было обнаружено объявление о продаже доступа в корпоративную сеть одной из российских аптечных сетей с правами администратора, а также база данных с информацией о 1,2 млн клиентов.

Представители двух сетей клиник подтвердили, что атаки в 2025 году стали заметно более сложными и изощрёнными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru