Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety •
Wykryto operację cyberszpiegowską 'Red October' – jest się czego bać? - Wersja do druku

+- Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety • (https://windows7forum.pl)
+-- Dział: Windows 7 (/windows-7-4-f)
+--- Dział: Newsy i aktualności o Windows 7 (/newsy-i-aktualnosci-o-windows-7-6-f)
+---- Dział: Aktualności i wydarzenia branży IT (/aktualnosci-i-wydarzenia-branzy-it-52-f)
+---- Wątek: Wykryto operację cyberszpiegowską 'Red October' – jest się czego bać? (/wykryto-operacje-cyberszpiegowska-red-october-%E2%80%93-jest-sie-czego-bac-29965-t)



Wykryto operację cyberszpiegowską 'Red October' – jest się czego bać? - Portator - 15.01.2013 07:05

Kaspersky Lab zidentyfikował zaawansowaną kampanię cyberszpiegowską wymierzoną przeciwko instytucjom dyplomatycznym i rządowym na całym świecie. Mamy powody do obaw?
[Obrazek: gauss_z.jpg]
Zorganizowane grupy przestępcze działające w internecie, czy ataki szpiegowskie na strony rządowe nie są nam znane tylko z filmów i książek. Niestety, cyberzagrożenia stanowią poważny problem. Kaspersky Lab opublikował dzisiaj nowy raport badawczy opisujący kampanię cyberszpiegowską, w ramach której przez co najmniej pięć lat atakowane były dyplomatyczne, rządowe i naukowe organizacje badawcze w kilku państwach. O co chodzi?

W październiku 2012 roku zespół ekspertów z Kaspersky Lab rozpoczął dochodzenie w odpowiedzi na serię ataków na sieci komputerowe, których celem były międzynarodowe agencje służb dyplomatycznych. Podczas dochodzenia wykryto i przeanalizowano zakrojoną na dużą skalę sieć cyberszpiegowską. Według raportu z analizy przeprowadzonej przez Kaspersky Lab w styczniu 2013 roku operacja Red October, nazywana w skrócie "Rocra", nadal jest aktywnie prowadzona, a jej początki sięgają aż 2007 roku.

Osoby atakujące działały przynajmniej od 2007 roku i koncentrowały się na dyplomatycznych oraz rządowych agencjach z różnych krajów, jak również instytucjach badawczych, grupach z sektora energetycznego i nuklearnego oraz celach z zakresu przestrzeni powietrzno-kosmicznej. Osoby stojące za operacją Red October zaprojektowały własne szkodliwe oprogramowanie, określane jako "Rocra", które posiadało unikatową architekturę modułową złożoną ze szkodliwych rozszerzeń, modułów odpowiedzialnych za kradzież informacji oraz trojanów backdoorów.

Wprawdzie na celowniku znajdowały się przede wszystkim państwa w Europie Wschodniej, byłe republiki Związku Radzieckiego oraz państwa z Azji Środkowej, ale ofiary były rozproszone po całym świecie, łącznie z Europą Zachodnią i Ameryką Północną. Kaspersky Lab we współpracy z organizacjami międzynarodowymi, organami ścigania oraz zespołami CERT nadal prowadzi dochodzenie dotyczące Rocra, dostarczając wiedzę techniczną i zasoby niezbędne do procedur naprawczych i łagodzących skutki.

Źródło: Kaspersky Lab, fot.: Kaspersky Lab, Dreamstime,com



RE: Wykryto operację cyberszpiegowską 'Red October' – jest się czego bać? - Waves97 - 16.01.2013 20:20

Gdyby ktoś chciał próbki tego proszę pisać do mnie Uśmiechnięty