Израильский разработчик шпионского ПО Candiru, который в этом месяце был внесен правительством США в санкционные списки, как свидетельствуют свежие данные, совершал watering-hole-атаки на крупные организации в Великобритании и на Ближнем Востоке. «Пострадавшие веб-сайты принадлежат СМИ в Великобритании, Йемене и Саудовской Аравии, а также "Хезболле", правительственным учреждениям Ирана (Министерство иностранных дел), Сирии (включая Министерство электроэнергетики) и Йемена (включая Министерства внутренних дел и финансов), интернет-провайдерам в Йемене и Сирии, компаниям по производству аэрокосмической/военной техники в Италии и Южной Африке» - сообщает компания ESET. «Злоумышленники также создали веб-сайт, имитирующий медицинскую выставку в Германии». Предполагается, что компрометация критичных веб-сервисов происходила в два этапа: первый начался еще в марте 2020 года и завершился в августе 2020 года, а вторая серия атак началась в январе 2021 года и продолжалась до начала авгус
Вредонос «Candiru» замечен в атаках на организации в Великобритании и на Ближнем Востоке.
18 ноября 202118 ноя 2021
2
3 мин