Немецкой контрразведке стало известно, как именно киберпреступники проникли в правительственные сети Германии. СМИ сообщили, что злоумышленники действовали через сотрудника МИДа, который стал «нулевым пациентом», попавшись на фишинговое письмо.
Атака злоумышленников началась с проникновения на платформу для дистанционного обучения федеральных чиновников. Хакеры использовали вредоносную программу, которая до определенного момента оставалась неактивной. Активировать ее можно было удаленно, используя электронную почту.
Для этого атакующие создали аккаунт, якобы принадлежащий подруге одного из сотрудников МИДа. Для подделки хакеры использовали реальные данные. Таким образом им удались избежать обнаружения – письма выглядели, как обычная переписка между двумя влюбленными. Однако в электронных сообщениях содержался набор команд, который заставлял пробуждаться вредоносную программу, находящуюся в состоянии «спячки».
Теперь, когда «нулевой пациент» найден, власти обеспокоились вопросом, как защититься от подобных угроз в будущем. Немецкие ИБ-эксперты в свою очередь удивлены тем, что частная переписка велась через правительственную сеть.
Спецслужбы Германии обнаружили атаку на компьютерную сеть правительства в декабре 2017 года. Хакеры сумели внедрить шпионское ПО на серверы министерств иностранных дел и обороны. Эксперты предположили, что атака длилась в течение года, а ее архитекторы принадлежат к хакерской группировке, связанной с Россией. Это далеко не первый случай, когда в ИБ-инцидентах подозревают российских хакеров.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных