Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Зеленский назначил новым главкомом ВСУ Михаила Драпатого
Мир
Главком ВСУ Сырский отстранен от должности
Общество
В Санкт-Петербурге предложили создать наземное метро
Экономика
Индекс Мосбиржи вырос на 3,9%, до 2078,78 пункта
Общество
В лагере «Северный Артек» 13 детей заразились энтеровирусом
Мир
Обвиняемый в подрыве «Северных потоков» признался в работе на СБУ
Армия
Минобороны сообщило об уничтожении 123 украинских дронов за день
Общество
Пожар на складе Wildberries в Электростали полностью ликвидирован
Мир
Трамп анонсировал удар США по предполагаемому новому ядерному объекту Ирана
Мир
Президент Азербайджана заявил о встрече представителей России и Германии в Баку
Общество
Путин назвал отличной идею ЕАО по вручению медальонов родителям погибших героев СВО
Общество
Госдума приняла закон о регулировании криптовалют в России
Мир
В МИД РФ не получали запросов от послов стран «евротройки» на новую встречу
Мир
Песков объяснил атаки ВСУ на склады Wildberries террористической сущностью Киева
Мир
Турция получила статус партнера по диалогу с АСЕАН
Мир
Axios узнал о предложении прекращения огня на 10 дней между США и Ираном
Мир
МИД РФ выразил протест послу Молдавии после инцидентов с сотрудниками посольства
Мир
WSJ узнала о проблемах США при защите военных от ударов Ирана

«Яндекс.Диск» начали использовать для кибератак

0
Фото: РИА Новости/Наталья Селиверстова
Озвучить текст
Выделить главное
Вкл
Выкл

Киберпреступники из группировки АРТ31, которую многие эксперты считают китайской, начали использовать «Яндекс.Диск» в своих атаках на компьютеры пользователей, рассказали «Известиям» в компании Positive Technologies.

Ранее в этой схеме использовали другие популярные сервисы, например Dropbox. Хранилище из РФ злоумышленники задействовали впервые, утверждают специалисты.

С начала 2022 хакерская группировка атаковала ряд СМИ и компаний топливно-энергетического сектора по описанной технологии, зафиксировали в Positive Technologies. Вирус присылают либо по электронной почте, или через уже существующие уязвимости в других программах, добавили специалисты по информационной безопасности.

«Исследование показало, что атакующие используют «Яндекс.Диск» в качестве контрольного сервера. APT31 задействовала популярный облачный сервис в том числе для того, чтобы трафик был похож на легитимный», — объяснил «Известиям» эксперт Positive Technologies Даниил Колосков.

По его словам, вредоносное ПО, которое применяет в качестве контрольного сервера «Яндекс.Диск», крайне сложно идентифицировать.

«Фактически это обычный легитимный трафик между клиентом и сервисом. Эти зловреды можно обнаружить лишь в динамике при помощи средств мониторинга, в том числе и антивирусными технологиями», — подчеркнул Даниил Колосков.

Подробнее читайте в эксклюзивном материале «Известий»:

Заоблачные технологии: «Яндекс Диск» начали использовать для кибератак

Читайте также
Прямой эфир