"Лаборатория Касперского" накрыла кибершпионскую сеть

Хакеры использовали брешь в Microsoft Office.

Эксперты "Лаборатории Касперского" выявили кибершпионскую сеть, получившую название NetTraveler. Она опутала свыше 350 компьютерных систем в 40 странах мира, сообщает Digit.ru.

Атаке подверглись в первую очередь правительственные учреждения, посольства, научно-исследовательские центры, военные организации, компании нефтегазового сектора. Россия оказалась в числе наиболее пострадавших стран, заняв вторую строчку в рейтинге государств, испытавших на себе самые заметные последствия операции NetTraveler.

Согласно результатам расследования "Лаборатории Касперского", кампания шпионажа стартовала в 2004 году, но пик ее пришелся на 2010-2013 годы. В последнее время в сферу интересов атакующих входили такие отрасли, как освоение космоса, нанотехнологии, энергетика, включая ядерную, медицина и телекоммуникации. Заражение компьютеров жертв происходило при помощи фишинговых писем с вредоносными вложениями, использующими уязвимости в Microsoft Office.

Компания Microsoft уже залатала эту брешь, выпустив необходимое обновление, но "дыры" в системе безопасности все еще часто используются для таргетированных атак, полагают эксперты. Злоумышленники адаптировали имя документа каждый раз при отправлении его в другую организацию таким образом, чтобы побудить получателя открыть файл.

По оценкам экспертов "Лаборатории Касперского" объем похищенных данных на всех серверах NetTraveler составляет более 22 гигабайтов. Среди них чаще всего встречаются списки системных файлов, записи нажатий клавиш и различные типы документов.

В десятку наиболее пострадавших стран в порядке убывания вошли: Монголия, Россия, Индия, Казахстан, Кыргызстан, Китай, Таджикистан, Южная Корея, Испания и Германия. Аналитики компании также обнаружили, что 6 жертв операции NetTraveler ранее пострадали от еще одной кампании кибершпионажа "Красный октябрь", выявленной специалистами в начале года.

Между тем, по данным Deutsche Telekom, Россия лидирует в списке стран, откуда исходят нападения хакеров. Только за май 2013 года из страны было совершено более 1,1 миллиона кибератак, передает "Уралинформбюро".

Еще в сюжете: Технично

Актуальное