Toyota приостановила производство из-за кибератаки на важнейшего поставщика

Toyota приостановила производство из-за кибератаки на важнейшего поставщика

Toyota приостановила производство из-за кибератаки на важнейшего поставщика

Японский автомобилестроительный гигант Toyota Motors сообщил о приостановке своих операций из-за сбоя в работе систем. Судя по всему, к такой ситуации привела кибератака на одного из поставщиков деталей — Kojima Industries.

Как известно, Kojima Industries занимается производством компонентов из пластика, которые незаменимы при автомобилестроении. Другими словами, в этом случае киберпреступникам удалось вмешаться в критически важную цепочку поставок.

В официальном заявлении Toyota утверждается, что корпорация с сегодняшнего дня приостанавливает работу 28 производственных линий на 14 заводах, размещённых в Японии.

Представители компании ожидают, что киберинцидент приведёт к 5-процентному падению ежемесячной производственной способности Toyota. Kojima пока официально не разъяснял ситуацию, но сайт поставщика в настоящее время недоступен, а ряд японских СМИ утверждает, что сбой в работе веб-ресурса напрямую связан с кибератакой.

Журналисты даже поинтересовались, может ли тут быть какая-либо связь с санкциями в отношении России. Премьер-министр Японии Фумио Кисида уточнил, что пока нет никаких доказательств такой связи.

Напомним, что в 2019 году Toyota столкнулась с другим крупным киберинцидентом, в результате которого утекли данные 3,1 млн клиентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инфостилер Banshee использует шифрование Apple XProtect в атаках на macOS

На протяжении двух месяцев новой версии инфостилера Banshee удавалось незаметно атаковать пользователей macOS. Уходить от детектирования вредоносу помогало шифрование строки через Apple XProtect.

Banshee впервые был замечен в августе 2024 года. Тогда специалисты отмечали, что зловред разработан специально для атак на пользователей macOS. На соответствующих форумах Banshee предлагали по подписке — $3000 в месяц.

В конце ноября исходные коды Banshee слили на GitHub, после чего созданный на основе трояна сервис (MaaS, Malware-as-a-Service) закрылся.

Основная функциональность трояна сводится к краже данных из браузеров, криптокошельков и многих браузерных плагинов. На тот момент разработчики обеспечили Banshee лишь базовой защитой: троян умел вычислять виртуальную среду и отладчики.

Теперь же специалисты Check Point сообщают о новых функциональных возможностях вредоноса. Последние по времени версии Banshee задействуют шифрование, помогающее ему выглядеть легитимно при краже данных.

Ещё одно нововведение заключается в том, что операторы больше не брезгуют заражением компьютеров русскоговорящих пользователей.

Интересно, что Banshee выбрал именно Apple XProtect — технологию для детектирования вредоносных программ в macOS. XProtect использует набор правил, которые чем-то напоминают антивирусные сигнатуры.

Актуальные образцы Banshee взяли на вооружение алгоритм шифрования строки, который XProtect использует для защиты своих данных. Таким образом, дешефруя строки лишь в процессе выполнения, вредоносу удаётся уходить от стандартных методов статичного детектирования.

Banshee распространяется через репозитории на площадке GitHub, маскируясь при этом под легитимный софт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru