Посольство ответило на заявление Лондона об атаках российских хакеров

Посольство ответило на заявление Лондона об атаках российских хакеров

Посольство ответило на заявление Лондона об атаках российских хакеров

Безосновательный характер обвинений в адрес России является объединяющим фактором для британских СМИ и властей, заявили в посольстве России в Лондоне в ответ на слова главы Центра национальной кибербезопасности Киарана Мартина об атаках якобы российских хакеров на ряд британских ведомств.

«Данная речь уже стимулировала лавину статей и репортажей на аналогичные темы в Британии. С нашей точки зрения, их все объединяет отсутствие доказательств: все заявления британских спецслужб оказываются засекреченными и поэтому недоступными для проверки», - приводит заявление посольства РИА «Новости»

«Мы рассматриваем эти заявления в контексте «банкетной речи» премьер-министра Терезы Мэй, в которой она назвала Россию угрозой номер один для Великобритании и международной общественности», - добавили в диппредставительстве. 

Отмечается, что это уже не первый случай обвинений с «засекреченными доказательствами» - так, например, в посольстве вспомнили о разбирательстве по делу Александра Литвиненко, проведенном в тайне от СМИ и без открытого доступа к доказательствам. 

Напомним, глава Центра национальной кибербезопасности Киаран Мартин заявил, что за прошедший год российские хакеры якобы совершили серию атак на британские СМИ, энергетический сектор и систему телекоммуникаций Великобритании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФБР самовольно вычистило трояна PlugX с 4258 зараженных Windows-компьютеров

ФБР с разрешения суда провело очистку компьютеров, зараженных трояном PlugX. В рамках многомесячной операции вредоноса удалось удаленно изгнать с 4258 Windows-машин, используя доступ к sinkhole-серверу, предоставленный французскими киберкопами.

Согласно предоставленным суду свидетельствам (PDF), виновником распространения PlugX в США является APT-группа Mustang Panda, которая с 2012 года проводит аналогичные атаки также в странах Азии и Европы.

Используемый ею вариант трояна распространяется через съемные USB-устройства и умеет открывать удаленный доступ к зараженным машинам, воровать информацию и загружать других зловредов.

Год назад умельцы из французской ИБ-компании Sekoia осуществили подмену C2-сервера PlugX (45.142.166[.]112) по методу sinkhole. Благодаря этому правоохрана получила возможность выявлять очаги инфекции и централизованно гасить их.

По данным ФБР, с сентября 2023 года на сервере-ловушке отметились как минимум 45 тыс. американских хостов. Очистка проводилась подачей PlugX команды на самоуничтожение; жертв уже начали оповещать о принятых мерах через сервис-провайдеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru