Кіберфахівці Головного управління розвідки Міноборони України здійснили потужну атаку на сайт Російських залізниць, що призвело до виходу його з ладу. Атака була нестандартною і спричинила збій у роботі серверів, які відповідають за розпізнавання доменних імен. Російські користувачі втратили можливість доступу до ресурсу через інтенсивність атаки, яка становила 6 ГБ і 2,5 млн пакетів за секунду. Раніше ці ж кіберфахівці атакували інфраструктуру російських інтернет-провайдерів, що призвело до втрати доступу до мережі тисячам користувачів. Також хакери атакували кремлівські новинні платформи в Криму.
Позначка: Кібератака
-

В Індії заявили про 100 млн. кібератак із Пакистану за півтора місяця
Після теракту в Пахалгамі 22 квітня й на тлі загострення індійсько-пакистанських відносин Індія зазнала понад 100 мільйонів кібератак із Пакистану. Про це заявили в уряді Індії, передає The Times of India.
Зазначається, що сплеск кіберзагроз із боку Пакистану та посилення атак хакерів, кількість яких за останні приблизно півтора місяця перевищила 100 мільйонів, розглядались на засіданні уряду під головуванням прем’єр-міністра Індії Нарендри Моді.
За словами представника індійського уряду, глава уряду дав вказівку посилити захист національних онлайн-платформ від кібератак та підвищити готовність усіх урядових служб для їх відбиття у зв’язку зі зміною способів ведення сучасних воєн.
За даними спецслужб Індії, скоординовані атаки пакистанських хакерів на вебсайти, особливо на платформи оборонних установ та організацій, робилися з метою кібершпигунства, розміщення антиіндійської пропаганди та викрадення даних.
Кіберзлочинці, зокрема, намагались отримати доступ до конфіденційної інформації з вебсайтів індійської військово-інженерної служби та Інституту оборонних досліджень і аналізу імені Манохара Паррікара. Вони також зламали вебсайти державного оборонного підприємства Armoured Vehicle Nigam Limited та Армійської організації соціального забезпечення.
Як встановила індійська розвідка, атаки здійснили хакери з пакистанської групи Internet of Khilafah (IoK Hacker).
Незадовго перед цим Національний інформаційний центр Індії, уповноважений здійснювати кіберзахист урядових інформаційних ресурсів, звернувся до міністерств та відомств із попередженням вжити превентивних заходів проти кібератак.
Нагадємо, у травні Пакистан та Індія домовилися щодо розведення додаткових військових підкріплень із лінії контролю в Кашмірі. -

Британія відбила російську кібератаку на Міноборони
Працівники Міністерства оборони Великої Британії виявили спробу кібершпигунства, яку пов’язують з Росією. Хакери, представляючи себе журналістами, відправляли листи зі шкідливим програмним забезпеченням, намагаючись проникнути в урядові системи. Ця атака сталася перед публікацією нової Оборонної стратегії країни. Уряд Великої Британії посилює свої кіберздатності для протидії ворожим державам, зокрема Росії. Створюється нове кіберкомандування для управління кіберопераціями. За останні два роки країна зафіксувала понад 90 тисяч кібератак, збільшуючи виявлення кіберзагроз. Шкідливе програмне забезпечення, яке використовувалося в атаках, пов’язують з російською хакерською групою RomCom. Кіберексперти зараз зосереджені на захисті авіаносця HMS Prince of Wales, який прямує через Червоне море, де діють іранські проксі-сили.
-

Рютте звинуватив Китай у кіберагресії проти Чехії
Генсек НАТО Марк Рютте осудив широкомасштабну кібератаку Китаю на Міністерство закордонних справ Чехії. НАТО висловило підтримку Чехії, яка звинуватила у цій атакі Китай, зокрема групу APT31, яка пов’язана з китайським Міністерством державної безпеки. Альянс вважає цю кібердіяльність спробою підірвати національну безпеку, демократичні інституції та критичну інфраструктуру. НАТО підкреслило, що цей інцидент свідчить про те, що кіберпростір знаходиться у стані постійного конфлікту. Альянс закликав всі країни, у тому числі Китай, припинити зловмисну кібердіяльність та дотримуватися міжнародного права у цифровому просторі відповідно до принципів ООН.
-

Windows 11 отримає захист від атак квантових комп’ютерів
Microsoft вже готує Windows 11 до майбутніх кіберзагроз із боку квантових комп’ютерів, повідомляє Tom’s Hardware.
У новій версії Canary build 27852 операційна система отримала підтримку постквантової криптографії, яка, за словами компанії, здатна протистояти унікальній здатності квантових комп’ютерів до зламу традиційних криптоалгоритмів.
Йдеться про оновлення криптографічної бібліотеки SymCrypt, основної криптографічної библіотеки Microsoft, яка відповідає за шифрування майже всіх сервісів компанії. Вона тепер підтримує два нових алгоритми: ML-KEM і ML-DSA.
ML-KEM захищає ключі від так званих атак типу “зібрати зараз – зламати потім”, коли зловмисники накопичують зашифровані дані вже зараз, щоб згодом розшифрувати їх за допомогою потужних квантових комп’ютерів. ML-DSA призначений для захисту цифрових підписів і підтвердження ідентичності.
Такі алгоритми протидіють атакам з боку квантових систем, використовуючи математичні задачі, які важко вирішити як класичним, так і квантовим комп’ютерам, але вимагають значно більших обчислювальних ресурсів.
Microsoft наголошує, що ці алгоритми були обрані Національним інститутом стандартів і технологій США за їхню високу безпеку, продуктивність та сумісність.
На даний момент технологія доступна у Windows 11 Canary, але Microsoft планує в майбутньому інтегрувати її також у Linux.Нагадаємо, раніше повідомлялося, що Microsoft додає ШI-функції до файлового провідника у Windows.
Microsoft змінить “синій екран смерті”
-

Нідерланди звинуватили проросійських хакерів у зламі мереж НАТО
Хакерська група Laundry Bear з Росії вчиняла хакерські атаки на урядові та комерційні організації Нідерландів, а також інших країн НАТО та ЄС. За інформацією Reuters, ці атаки тривали до вересня 2024 року, коли хакери вкрали конфіденційні дані працівників поліції Нідерландів. У результаті викрадення були отримані особисті дані багатьох працівників. Laundry Bear також збирала інформацію щодо виробництва військової техніки західними країнами, включаючи інформацію про високотехнологічну продукцію, до якої Росія має обмежений доступ через санкції. Нещодавно Польща також стала жертвою кібератаки на шпиталь МВС у Кракові, яку виявив міністр цифровізації Кшиштоф Гавковський.
-

У мережі виявили базу даних з 184 млн акаунтів популярних сервісів
Фахівець з кібербезпеки Джеремая Фаулер виявив відкриту базу даних із понад 184 мільйонами логінів і паролів від акаунтів Apple, Google, Facebook, Microsoft, Discord та інших сервісів. Це вважається одним з найбільш небезпечних витоків за останній час, оскільки в ній були дані з різних компаній, а не лише однієї. Фаулер перевірив достовірність даних, зв’язавшись з деякими користувачами, чиї електронні адреси були в базі.
База даних була збережена без захисту на серверах хостинг-провайдера World Host Group і була виявлена 6 травня. Інформацію, ймовірно, зібрали за допомогою інфостілерів – шкідливого програмного забезпечення для крадіжки логінів і паролів. Незважаючи на те, що після виявлення витоку базу закрили, є побоювання, що зловмисники вже могли скопіювати інформацію.
Дані з таких витоків зазвичай використовуються для шахрайства, крадіжок особистої інформації та кібератак. Наразі невідомо, хто саме стоїть за збиранням цієї бази даних.
-

ГРУ намагалося зірвати військову допомогу Україні – розслідування
Союзники України заявили про викриття кібершпигунської операції російського ГРУ, спрямованої на зрив логістики постачання західної зброї. Атаки охоплювали державні й приватні структури в країнах НАТО, зокрема логістичні відомства, аеропорти, порти та навіть камери на кордоні. Про це повідомив Національний центр з питань кібербезпеки Великої Британії, інформує ЄП у середу, 21 травня.
У спільній заяві Великої Британії, США, Канади, Австралії, Польщі, Німеччини, Естонії та інших країн мовиться про масштабну кібероперацію, яку з 2022 року веде військова частина 26165 Головного розвідувального управління РФ.
“Ця кампанія була спрямована проти організацій, що займаються координацією, транспортуванням та доставкою допомоги Україні, а також проти секторів оборони, ІТ-послуг, морського транспорту, аеропортів, портів та систем управління повітряним рухом у багатьох країнах-членах НАТО”, – зазначили в повідомленні.
Зокрема, російські хакери проникали до внутрішніх систем логістичних структур, використовуючи вразливості у програмному забезпеченні й навіть зламувавши камери спостереження на прикордонних переходах та біля військових обʼєктів в Україні.
Про масштаби кібератак та їхні наслідки поки не повідомляється. -

Союзники викрили масштабну кібероперацію ГРУ проти України
Союзники України заявили про викриття кібершпигунської операції російського ГРУ, спрямованої на зрив логістики постачання західної зброї. Атаки охоплювали державні й приватні структури в країнах НАТО, зокрема логістичні відомства, аеропорти, порти та навіть камери на кордоні. Про це повідомив Національний центр з питань кібербезпеки Великої Британії, інформує ЄП у середу, 21 травня.
У спільній заяві Великої Британії, США, Канади, Австралії, Польщі, Німеччини, Естонії та інших країн мовиться про масштабну кібероперацію, яку з 2022 року веде військова частина 26165 Головного розвідувального управління РФ.
“Ця кампанія була спрямована проти організацій, що займаються координацією, транспортуванням та доставкою допомоги Україні, а також проти секторів оборони, ІТ-послуг, морського транспорту, аеропортів, портів та систем управління повітряним рухом у багатьох країнах-членах НАТО”, – зазначили в повідомленні.
Зокрема, російські хакери проникали до внутрішніх систем логістичних структур, використовуючи вразливості у програмному забезпеченні й навіть зламувавши камери спостереження на прикордонних переходах та біля військових обʼєктів в Україні.
Про масштаби кібератак та їхні наслідки поки не повідомляється. -

У роботі ChatGPT стався масштабний збій
У понеділок, 19 травня, користувачі з різних країн почали скаржитися на проблеми з роботою чат-бота ChatGPT компанії OpenAI. Збій відчули як безкоштовні, так і платні користувачі, які не могли отримати відповіді або доступ до сервісу. Проблема виникла в багатьох країнах Північної Америки, Європи та Азії, але поки невідомо, що її викликало. OpenAI не оприлюднила час відновлення роботи сервісу і рекомендує користувачам слідкувати за оновленнями на їхній сторінці статусу та в соцмережах.
