У США зросла загроза для IT-галузі через кібершпигунство з боку Росії та Китаю, яке використовує тактику “сексуальної війни”. Експерти стверджують, що оперативники намагаються вербувати айтішників через соцмережі, виступаючи як привабливі молоді жінки. Спеціалісти відзначають також інші методи шпигунства, включаючи викрадення бізнес-планів та саботаж технологічних компаній. Комітет Палати представників США попереджав про багато випадків шпигунства з боку Китаю за останні роки. Росія та Китай все частіше залучають громадян для встановлення контактів з американцями, що ускладнює виявлення їхньої шпигунської діяльності. Співробітник контррозвідки США зауважив, що противники використовують широкий спектр методів для експлуатації технологій та талантів Заходу.
Позначка: Кіберзлочинність
-

В аеропортах Європи виникли збої через кібератаку
Кібератака спричинила проблеми в роботі аеропортів у Європі через затримки та скасування рейсів. Хакери атакували компанію Collins Aerospace, яка постачає послуги автоматизованих систем в аеропортах Європи. Це призвело до проблем у Лондоні, Брюсселі і Берліні. У берлінському аеропорту виникли проблеми з автоматизованими системами, тому реєстрацію та посадку доводиться проводити вручну. Аеропорти працюють над вирішенням технічних проблем, що викликали затримки. Лондонський аеропорт Хітроу та брюсельський аеропорт Завентем також стикаються з подібними проблемами. Пасажирам радять перевірити свої рейси перед відправленням. Крім того, раніше хакери атакували банки та аеропорти в Італії у зв’язку з висловленням президента країни порівняння сучасної Росії з нацизмом.
-

Знешкоджено хакерів, які інфікували вірусами мережі світових компаній
Нацполіція повідомила про те, що було розкрито хакерське угруповання, яке атакувало важливі компанії по всьому світу за допомогою вірусів-вимагачів. Зловмисників затримали, їх майно арештовано, а деяких вже поставили перед судом. Один з лідерів групи перебуває у розшуку. ФБР США навіть виплатить винагороду за інформацію про місцеперебування одного з учасників. За декілька років угруповання зашифрувало більше 1000 серверів підприємств і завдало збитків на мільярди гривень. У розслідуванні брали участь правоохоронці з кількох країн, а зловмисників ідентифікували на всіх рівнях діяльності. Хакери вимагали викуп за розшифрування даних, використовуючи такі програми-вимагачі, як LockerGoga, MegaCortex, HIVE та Dharma. В Україні вже арештували декілька учасників цієї мережі, а одного екстрадували до США.
-

ЗМІ назвали найбільші виклики для кібербезпеки у фінсекторі
Виклики для кібербезпеки у фінансовому секторі зростають, адже збільшення кількості користувачів цифрових платформ супроводжується посиленням кіберзагроз. Про це повідомляє РБК-Україна з посиланням на аналітиків Cybersecurity Ventures у середу, 27 серпня.
За їхніми прогнозами, у 2025 році глобальні витрати на кібербезпеку у фінансовому секторі перевищать 30 млрд доларів. При цьому найбільшими викликами для компаній залишаються фішингові атаки, використання зловмисних програм та внутрішні загрози, зокрема витік даних з боку персоналу.
Серед найефективніших технологій захисту даних учасники ринку називають мультифакторну автентифікацію, біометричні системи та використання алгоритмів штучного інтелекту для виявлення шахрайських операцій у реальному часі.
“Кібербезпека є критично важливою для кожної компанії, яка працює в онлайн-середовищі, особливо у фінансових послугах. Для нас як для оператора в індустрії гемблінгу безпека даних клієнтів і захист від кіберзагроз – пріоритет номер один. Ми активно впроваджуємо сучасні технології, щоб забезпечити нашим користувачам безпечне середовище для ігор та фінансових транзакцій”, – заявив у коментарі директор компанії Casino.ua Олександр Бабенко.
Окрім технологічних рішень, важливою умовою побудови ефективної системи кіберзахисту є прозорість у роботі з клієнтами, надання їм інструментів для моніторингу власних рахунків та впровадження систем оповіщення про підозрілі операції.
З огляду на тенденції, найближчими роками фінансові онлайн-сервіси будуть змушені збільшувати інвестиції у кіберзахист, адже саме від цього залежатиме рівень довіри користувачів до цифрових платформ, резюмують учасники ринку. -

Авіакомпанія KLM попередила про витік даних клієнтів через кібератаку
Нідерландська авіакомпанія KLM повідомила про витік персональних даних своїх клієнтів, таких як імена та контактна інформація. Проте, компанія стверджує, що конфіденційна інформація не була вкрадена, а лише стала загальнодоступною через несанкціонований доступ до зовнішньої платформи, яку використовують KLM та Air France. IT-команди обох авіакомпаній оперативно врегулювали ситуацію та вжили заходів, щоб запобігти подібним інцидентам у майбутньому. Після виявлення витоку даних, KLM звернулася до Національного органу із захисту персональних даних. Клієнтам рекомендується бути особливо уважними до підозрілих листів та телефонних дзвінків.
-

Україна разом з Францією викрили розробника відомої хакерської платформи
Кіберфахівці Служби безпеки України спільно з Нацполіцією і правоохоронними органами Франції та Європолу завдали удару по репутації однієї з головних інтернет-платформ, якою користувалася глобальна кіберзлочинність. Про це Служба безпеки України повідомляє на своєму Telegram-каналі в середу, 24 липня.
“Понад 10 років хакери з усього світу використовували форум для придбання новітніх розробок шпигунського програмного забезпечення і закритих баз даних. За результатами міжнародної спецоперації у Києві викрито розробника платформи, на якій було зареєстровано понад 50 тис. користувачів. Серед них – відомі хакерські угруповання, зокрема REvil, LockBit, Conti, Qilin”, – ідеться в повідомленні.
Кіберзлочинність, використовуючи “послуги” форуму, атакувала автоматизовані системи управління банків, державних установ та великих корпорацій у США та Євросоюзі.
“Зловмисники використовували придбанe на форумі шкідливе програмне забезпечення та першочергові доступи до комп’ютерних мереж міжнародних компаній для подальшого вимагання грошових коштів. У разі відмови – погрожували потерпілим “злити” в інтернет їхні конфіденційні дані та паралізувати роботу організації.
Також задокументовано численні факти використання онлайн-платформи для вербування нових учасників хакерських угруповань та збуту новітніх вірусних програм”, – додали в СБУ.
Нині триває розслідування для встановлення всіх осіб, причетних до функціонування злочинного форуму та його учасників. -

У Києві затримали адміна російськомовного форуму для кіберзлочинців
Правоохоронці України та Франції за сприяння Європолу затримали у Києві адміністратора однієї з найвпливовіших у світі платформ для кіберзлочинців. Про це повідомляє Європол.
Зазначається, що затриманий – адміністратор “xss.is”, російськомовного форуму для кіберзлочинців, на якому зареєстровано понад 50 тисяч користувачів.
Форум слугував ключовим ринком для викрадених даних, інструментів злому та незаконних послуг. Також на ньому розгорнули діяльність деякі з найактивніших та найнебезпечніших кіберзлочинних мереж світу – вони вели там рекламну та вербувальну діяльність.
Підозрюваного затримали в Києві 22 липня у рамках спецоперації з ліквідації злочинної кіберінфраструктури. Відомо, що адміністратор форуму заробив завдяки своїй діяльності не менше семи мільйонів євро.
Як повідомляється, підозрюваний понад 20 років він виступав, як довірена третя сторона – вирішував суперечки, гарантував безпеку транзакцій та керував службою приватних повідомлень thesecure.biz.
Розслідування його діяльності почалося з 2021 року, а у вересні 2024 року почалася оперативна фаза спецоперації в Україні. На місцях були розгорнуті французькі правоохоронці, за підтримки Європолу створили віртуальний командний пункт.
Раніше повідомялося, що в Італії поштова поліція, що займається моніторингом інтернету та телекомунікаційних мереж, проводить операцію щодо російської хакерської групи Noname, яка з 2022 року атакувала ресурси різних установ у Європі. -

Microsoft заявила про хакерські атаки на серверне ПЗ
Компанія Microsoft повідомила про “активні атаки” хакерів на її серверне програмне забезпечення та закликала користувачів негайно встановити оновлення. Про це інформує Reuters у понеділок, 21 липня.
За даними компанії, атаки націлені на локальні сервери користувачів платформи SharePoint – сервісу для спільної роботи та обміну контентом, який використовують організації. Хмарна версія SharePoint Online, що входить до Microsoft 365, не постраждала.
Microsoft вже випустила оновлення, яке “повністю захищає” користувачів версій SharePoint Subscription Edition і SharePoint 2019. Оновлення для SharePoint 2016 наразі розробляється.
Агентство з кібербезпеки та безпеки інфраструктури США (CISA) повідомило, що вразливість у ПЗ дозволила хакерам отримати доступ до контенту та систем SharePoint, включно з файловими системами та внутрішніми конфігураціями.
Раніше у Microsoft заявили, що російські кібератаки стають агресивнішими. -

Британія викрила масштабну кібершпигунську операцію Росії
Велика Британія звинуватила російську військову розвідку (ГРУ) у кібершпигунстві з використанням складного шкідливого програмного забезпечення. Про це повідомив британський Національний центр кібербезпеки (NCSC) у п’ятницю, 18 липня.
Зазначається, що за атаками стоїть хакерське угруповання APT 28, яке діє під контролем ГРУ. Хакери використовувала нове шкідливе програмне забезпечення для проникнення до електронних скриньок користувачів. Програма викрадала облікові дані та токени доступу, маскуючись під легітимні запити Microsoft, і забезпечувала прихований доступ до поштових акаунтів. Директор з операцій NCSC Пол Чічестер закликав британські організації посилити кіберзахист і не недооцінювати загрозу з боку ГРУ.
Звинувачення збіглося з новими санкціями Великої Британії проти трьох підрозділів ГРУ – 26165, 29155 і 74455 – та 18 офіцерів і агентів за участь у глобальних кібератаках і гібридних операціях.
-

В Італії проводиться операція проти російської хакерської групи
У Італії поштова поліція веде розслідування щодо російської хакерської групи Noname, яка вже з 2022 року атакує різні установи в Європі. Група NoName057(16) вчинила тисячі кібератак на урядові вебсайти, сайти державного управління, банки, медичні заклади та інші організації. Під час розслідування вдалося ідентифікувати членів групи та з’ясувати особи, що керували віддаленими серверами та здійснювали криптовалютні платежі. Наразі видано п’ять міжнародних ордерів на арешт громадян Росії, які пов’язані з цією хакерською організацією. У різних країнах було відключено понад 600 серверів, а деякі з них були вилучені.
