Бизнес

OIL:  BRENT - 66.82+0.78 WTI - 64.12+0.91
COMEX:  GOLD - 3400.40-1.15 SILVER - 37.92-0.76
COMEX:  PLATINUM - 1344.50+0.79
LME:  ALUMINIUM - 2588.00-0.80 COPPER - 9731.50-0.31
LME:  NICKEL - 15351.00+1.29 TIN - 33805.00+0.54
LME:  LEAD - 1998.00-0.47 ZINC - 2822.00-0.18
FOREX:  USD/JPY - 148.4+0.64 EUR/GBP - 1.1619-0.46
FOREX:  EUR/USD - 1.1619-0.46 GBP/USD - 1.3428-0.27
STOCKS RUS:  RTSI - 1172.08+1.49
STOCKS US: DOW JONES - 43975.09-0.45 NASDAQ - 21385.40-0.30
STOCKS US: S&P 500 - 6373.45-0.25
STOCKS JAPAN:  NIKKEI - 41820.48+0.00 TOPIX - 3024.21+0.00
STOCKS CHINA:  HANG SENG - 24906.81+0.19 SSEC - 3647.55+0.34
STOCKS EUR:  FTSE100 - 9129.71+0.37 CAC40 - 7698.52-0.57
STOCKS EUR:  DAX - 24081.34-0.34
11/08/2025  CBA:  USD - 383.58-0.01 GBP - 515.68+0.06
11/08/2025  CBA:  EURO - 446.64+0.29
11/08/2025  CBA:  GOLD - 41858+127 SILVER - 472.21-1.06
Август, 2025
August 2025
M T W T F S S
 123
45678910
11121314151617
18192021222324
25262728293031
Лаборатория Касперского: Во втором квартале в мире выросло число сложных целевых атак
12/08/2021 19:42
Share

Лаборатория Касперского: Во втором квартале в мире выросло число сложных целевых атак

По данным «Лаборатории Касперского», во втором квартале 2021 года увеличилось количество сложных целевых атак с использованием серверов Microsoft Exchange.

В частности, уязвимости в этом ПО используются неизвестной, скорее всего китайскоговорящей, группой для проведения долгосрочной кампании кибершпионажа GhostEmperor. Её цели — в основном крупные компании из Юго-Восточной Азии, в том числе государственные учреждения и телекоммуникационные компании.

Группа использует продвинутый набор инструментов, по предположениям экспертов, как минимум с июля 2020 года. Особенность GhostEmperor в том, что атакующие задействовали ранее неизвестный руткит, работающий в привилегированном режиме. Чтобы обойти защитный механизм проверки подписи драйверов Windows Driver Signature Enforcement они применяли схему загрузки с инструментом Cheat Engine. Это ПО с открытым кодом для анализа игр и создания чит-кодов, которое также может быть использовано для загрузки неподписанных драйверов.

«Производители совершенствуют средства детектирования и защиты от киберугроз, а организаторы целевых атак — свои инструменты. GhostEmperor — это пример того, что злоумышленники ищут новые техники и уязвимости. Используя ранее неизвестный руткит, они затрудняют расследование атак на серверы Microsoft Exchange», — рассказывает Мария Наместникова, руководитель российского исследовательского центра «Лаборатории Касперского».

Для противодействия целевым атакам компаниям рекомендуется обеспечивать своей команде по информационной безопасности доступ к актуальной информации о киберугрозах и регулярно проводить тренинги для ИБ-специалистов, применять специальные решения для противодействия сложным атакам, а также повышать осведомлённость сотрудников о кибербезопасном поведении, поскольку целевые атаки часто начинаются с фишинга или других схем с использованием социальной инженерии.

Полную версию отчёта о сложных целевых атаках во втором квартале 2021 года можно прочитать по ссылке: https://securelist.com/apt-trends-report-q2-2021/103517/.

Лаборатория Касперского

11/08/2025
драм
Доллар (USD)
383.58
-0.01
Евро (EUR)
446.64
+0.29
Рубли (RUR)
4.7882
-0.0103
Лари (GEL)
142.49
+0.29
41858
+127
Серебро
472.21
-1.06