В Европе прекращена вредоносная кампания Harkonnen Operation, длившаяся 12 лет

Сообщения
345
Реакции
492
Хакеров интересовали документы, касающиеся исследований в области биологического оружия, ядерной физики, а также планы по обеспечению безопасности инфраструктуры.

В течение последних 12 лет Германия, Швейцария и Австрия были жертвами вредоносной кампании Harkonnen Operation. В настоящее время операция прекращена, но это не меняет тот факт, что Harkonnen Operation является одной из наиболее масштабных и длительных атак. Пресс-релиз CyberTinel, которая первой данное вредоносное ПО, появился на сайте израильской компании более месяца назад, однако внимание ИБ-экспертов он привлек только сейчас.

Harkonnen Operation представляет собой отлично организованную атаку на крупные компании и правительства вышеуказанных государств. Для распространения вредоноса злоумышленники создали свыше 800 фиктивных компаний, которые базировались вокруг одного IP-адреса. В целях маскировки под законные организации они использовали комбинацию из легитимных электронных адресов и DNS.

По данным CyberTinel, фиктивные компании выглядели настолько убедительно, что никому и в голову не приходила мысль об атаках. Единственной причиной раскрытия нападений, длившихся с 2002 года, стало то, что некая компания из Германии обратила внимание на противоречивый трафик своего сервера. Тогда CyberTinel обнаружила источник проблемы – находившийся на территории Германии C&C-сервер, распространявший вредоносное ПО с помощью фишинговых писем.

Благодаря легитимным цифровым подписям, хакерам удалось получить доступ к защищенным серверам и похитить разного рода информацию. Примечательно, что злоумышленники были отлично осведомлены о том, какие именно данные нужно похитить. По данным CyberTinel, интересующие хакеров документы касались исследований в области биологического оружия, ядерной физики, планов по обеспечению безопасности инфраструктуры, а также секретных корпоративных данных. Злоумышленники допустили всего лишь одну ошибку, из-за которой атаки были обнаружены – они уделили слишком много времени одной цели.
 

Похожие темы

Внутри даркнет-экосистемы торговля наркотиками живёт по логике, которая заметно отличается от киберпреступных сервисов, форумов и вымогательских брендов. Здесь ключевым активом становится не вредоносный код и не доступ в сеть, а доверие к витрине и к логистике: интерфейс, репутационная система...
Ответы
4
Просмотры
609
Если смотреть на 2025 год не через призму громких отдельных задержаний, а по совокупности масштабов ущерба, числа стран и координации, одной из крупнейших контр-криминальных операций становится HAECHI VI. Это глобальная операция под эгидой INTERPOL, направленная против киберориентированных...
Ответы
0
Просмотры
937
Если посмотреть на цифровой преступный рынок последних лет, то одно из самых заметных изменений связано с тем, что главным товаром стал не сам вирус, а украденный доступ. RisePro, RedLine и Lumma принадлежат к той части подпольной экономики, где малварь работает как фабрика по массовому сбору...
Ответы
2
Просмотры
464
Нигерийские братства, возникшие внутри университетской среды Западной Африки, сегодня превратились в одну из наиболее динамичных и трудно отслеживаемых форм транснациональной преступности в Европе XXI века. Их путь - редкий пример того, как студенческие организации, изначально основанные на...
Ответы
0
Просмотры
954
В Чехии раскрыто жестокое убийство 73-летней женщины, пропавшей без вести на этой неделе. Полиция Кромержижского района задержала мужчину средних лет — по версии следствия, именно он расправился с пенсионеркой в ее собственном доме, а затем попытался избавиться от тела. Задержанному уже...
Ответы
0
Просмотры
348
Назад
Сверху Снизу