- Первая атомная станция для Луны будет готова... (168)
- Исторический момент: автомобили начали сами... (183)
- Starlink Mini сильно подешевел в... (177)
- Ученые ожидают «мёртвый сезон» на... (198)
- Ученые ожидают мёртвый сезон на... (211)
- Tesla впервые доехала до покупателя своим... (73)
- Tesla впервые отправила электромобиль... (175)
- Аналог Haval Jolion и Geely Coolray, теперь... (161)
- Maxell выпустила кассетный ретро-плеер... (211)
- Intel отправила в отставку директора по... (175)
- Alibaba представила ИИ-модель Qwen VLo,... (221)
- Мозговой имплант N1 компании Neuralink... (211)
- Xiaomi выпустила контроллер Redmi GamePad за... (218)
- В миллионах принтеров Brother обнаружены... (203)
- Экс-руководитель печально известной Cruise... (245)
- Runway готовит платформу для создания игр с... (237)
Microsoft назвала российскую военную разведку виновной в кибератаках на польские и украинские организации
Дата: 2022-11-11 11:00
Microsoft назвала российскую военную разведку виновником атак программ-вымогателей в прошлом месяце, нацеленных на польские и украинские транспортные и логистические организации.
Западные страны приписывают хакерской группе, известной как Sandworm или Iridium в Редмонде, глобальную кибератаку при помощи вируса NotPetya в 2017 году, которая, под подсчетам Белого дома, нанесла финансовый ущерб в размере $10 млрд. Кроме того, этой группировке приписывают взломом энергосистемы Украины, который вызвал массовые отключения электроэнергии в самые холодные месяцы 2016 года и в 2017 году.
В прошлом месяце Microsoft заявила, что транспортные и логистические организации Польши и Украины стали целью кибератак, в ходе которых использовалась невиданная ранее программа-вымогатель Prestige. По словам Microsoft, злоумышленники уже получили контроль над сетями жертв. 11 октября хакеры развернули Prestige на всех зараженных устройствах.

Программа-вымогатель просматривала все файлы в системе зараженного компьютера и шифровала содержимое файлов с расширениями .txt, .png, gpg и более 200 других расширений. Затем Prestige добавлял расширение .enc к существующему расширению файла. Изначально Microsoft приписала атаку неизвестной группе, которую она назвала DEV-0960. В четверг Microsoft заявила, что на самом деле DEV-0960 — это Iridium.
Prestige сигнализирует о повышенном риске для организаций, напрямую поставляющих или транспортирующих гуманитарную или военную помощь Украине. В более широком смысле это может представлять повышенный риск для организаций в Восточной Европе, которые могут рассматриваться российским государством как оказывающие поддержку Украине.
Microsoft
Подробнее на iXBT
Предыдущие новости
Не только Subaru Impreza 2024. Представлен первый компактный кроссовер Subaru — REX
Компания Subaru представила новый компактный кроссовер Subaru REX. Он является первым компактным кроссовером японской марки Subaru с радиусом разворота 5 м. Топовым комплектациям кроссовера положена цифровая приборная панель, запуск двигателя с кнопки, мультимедийная система с сенсорным дисплеем и поддержкой Apple CarPlay и Android Auto и цифровая система климат-контроля....
Ноутбук-трансформер DERE T30 PRO с клавиатурой Magic предлагается на распродаже 11.11 со скидкой более 7,5 тыс. рублей
Компания DERE объявила о спецпредложении на ноутбук-трансформер «2-в-1» DERE T30 PRO с отсоединяемой клавиатурой в рамках распродажи 11.11, проходящей на торговой площадке AliExpress. До 12 ноября при указании промокода OFGFCDV94HJK ноутбук можно приобрести со скидкой по цене 22 625 руб. при розничной стоимости 30 267 руб. Предложение ограничено 200 единицами, поэтому тем,...
NASA успешно испытало надувной тепловой экран для спускаемых космических аппаратов — это приближает высадку на Марс
В NASA заявили об успешном испытании нового теплового экрана для спускаемых космических аппаратов. В космос демонстратор LOFTID вывела ракета-носитель Atlas V. Вскоре после этого модуль LOFTID вошёл в атмосферу и на высоте 125 км завершил надувание теплового экрана, после чего совершил приводнение в океане. Успех в испытаниях надувного экрана на шаг приблизил к освоению...
Google позволила Spotify и Bumble принимать платежи в обход Play Маркет, но пока лишь в США
Магазин Google Play разрешил разработчикам взимать с американских пользователей оплату в приложениях, минуя платёжный шлюз Google. Комиссия с микротранзакций через собственные платёжные системы сервисов будет снижена на 4 п.п., уточнили в компании. Источник изображения: mohamed Hassan /...