Запад считает, что APT-группой Sandworm сейчас командует Евгений Серебряков

Запад считает, что APT-группой Sandworm сейчас командует Евгений Серебряков

Запад считает, что APT-группой Sandworm сейчас командует Евгений Серебряков

Как выяснил WIRED, новым лидером группы хакеров-диверсантов, якобы связанной с российской военной разведкой, стал человек, против которого в США давно выдвинуты обвинения в хакерстве и саботаже с использованием высоких технологий.

По данным западных спецслужб, с представителями которых удалось пообщаться журналистам, руководство Sandworm, она же Fancy Bear и APT28, было поручено Евгению Серебрякову весной прошлого года. До этого он выполнял обязанности замкомандира, контактировал с ГРУ, российской контрразведкой, специалистами по ИБ, а также носил погоны и дослужился до подполковника.

Имя Серебрякова впервые засветилось в СМИ в 2018 году в связи с кибератакой Sandworm на Организацию по запрещению химоружия (на тот момент в ОЗХО изучали состав «Новичка», которым пытались отравить Сергея Скрипаля). Полиция Нидерландов тогда задержала четверых участников APT-группы и захватила используемое ими оборудование для перехвата Wi-Fi с колес по методу wardriving (с этой целью злоумышленники использовали арендованный автомобиль).

До суда дело так и не дошло, арестованных впоследствии попросту депортировали. В расследовании принимали участие правоохранительные органы США, и решение голландцев их не устроило. В этой стране открыли дело о коллективном хакерстве, краже информации, мошенничестве и отмывании денег; в число ответчиков вошел Серебряков.

Группировке Sandworm приписывают атаки на энергосистемы Украины в 2015 году, создание шифровальщика NotPetya, попытку сорвать президентские выборы во Франции в 2017 году, целевой фишинг во время зимней Олимпиады-2018 в Корее, атаку на телевещание Грузии в 2019 году. По данным WIRED, в прошлом году, уже под водительством Серебрякова, хакеры вновь попытались оставить Украину без света, а также терроризировали Украину и Польшу лжешифровальщиком Prestige.

Пользователи Android чаще всего блокируют рекламу через Private DNS

Пользователи Android всё чаще отказываются от приложений и VPN для блокировки рекламы, выбирая Private DNS как самый простой и эффективный способ защиты. Опрос показал, что DNS-сервисы вроде AdGuard и Cloudflare позволяют убрать рекламу, снизить риск мошенничества и не замедлять работу смартфона.

Как выяснили исследователи, самым популярным способом блокировки рекламы стал Private DNS. Этот вариант заметно опередил все остальные.

Около 65% респондентов сообщили, что используют Private DNS, например Cloudflare 1.1.1.1 или специализированные решения вроде AdGuard DNS. Такие сервисы легко настраиваются, не требуют установки сторонних приложений и позволяют отсеивать рекламные и потенциально опасные домены на уровне запросов.

Для сравнения: менее 19% пользователей предпочитают сторонние приложения для блокировки рекламы, такие как Blokada. Совсем небольшая доля респондентов призналась, что вообще не использует никакие инструменты для защиты от рекламы.

 

Пользователи отмечают сразу несколько преимуществ DNS-подхода:

  • он не нагружает систему и не замедляет интернет, как это иногда бывает с VPN;
  • не конфликтует с сервисами вроде Android Auto;
  • помогает фильтровать не только рекламу, но и фишинговые или сомнительные сайты;
  • настраивается за пару минут прямо в системных параметрах Android.

При этом Private DNS не ограничивает доступ к сервисам и не ломает работу приложений, что для многих оказалось решающим фактором.

Помимо DNS-сервисов, пользователи активно рекомендуют браузеры с встроенной блокировкой рекламы. Среди популярных вариантов — Firefox с расширением uBlock Origin и фирменный браузер Samsung, который поддерживает контент-блокеры из коробки.

Некоторые, наоборот, выбирают отдельные приложения для блокировки рекламы. Такой подход может быть удобнее, например, в корпоративной среде, где важно, чтобы инструменты защиты корректно работали с бизнес-приложениями.

RSS: Новости на портале Anti-Malware.ru