Хакеры атакуют тайваньских производителей дронов, ставя под угрозу мировые военные поставки

Хакеры атакуют тайваньских производителей дронов, ставя под угрозу мировые военные поставки

В 2024 году активизировалась неизвестная кибергруппировка, вероятно связанная с хакерами, нацелившая свои усилия на тайваньских производителей дронов. По данным исследователей из Trend Micro, данная операция получила название TIDRONE и целится в промышленный шпионаж, особенно касающийся военных цепочек поставок.

Атаки характеризуются использованием вредоносного программного обеспечения CXCLNT и CLNTEND, которые распространяются через инструменты удалённого управления и направлены на получение сверхсекретного доступа к системам. Злоумышленники применяют сложные техники для отключения антивирусных программ и сбора конфиденциальных данных, угрожая целостности цепочек поставок и безопасности военных технологий.

Особую тревогу вызывает использование распространённого программного обеспечения для управления ресурсами предприятий (ERP) как вектора для проникновения в системы. Это подчёркивает потенциальную уязвимость всей отрасли и необходимость усиленной защиты и контроля за сетевой активностью на производственных предприятиях.

Как отмечают эксперты, временные рамки активности хакерской группы и технические детали атак свидетельствуют о их прямой связи с другими кибергруппировками, что усиливает необходимость международного сотрудничества.

похожие материалы

Стрелочка
Стрелочка
Эксперты рассказали от чего зависит успех во внедрении ИИ
Эксперты рассказали от чего зависит успех во внедрении ИИ

Организации, добивающиеся успеха во внедрении искусственного интеллекта, инвестируют в фундаментальные направления, такие как качество данных, управление данными, подготовка персонала и управление изменениями — до четырех раз больше (в доле от выручки), чем компании с неудачными ИИ-инициативами.

Хакеры теперь охотятся за грузами
Хакеры теперь охотятся за грузами

Александр Михайлов, руководитель GSOC компании «Газинформсервис», констатирует появление новой глобальной угрозы: киберпреступники все чаще используют взлом ИТ-инфраструктуры транспортно-логистических компаний для организации физических краж грузов.

Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса
Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса

Компания «Инфосистемы Джет» представила результаты ежегодного исследования рынка информационной безопасности, в котором приняли участие руководители 255 крупных организаций.

Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных
Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных

Взаимная технологическая совместимость PT Data Security, единственной в России платформы безопасности данных и объектного S3 -хранилища Закрома подтверждена в ходе испытаний.