Финансово мотивированные хакеры были замечены за развертыванием ранее неизвестного руткита, нацеленного на системы Oracle Solaris с целью компрометации коммутационных сетей банкоматов и несанкционированного снятия наличных в различных банках с использованием поддельных карт. Компания Mandiant, занимающаяся анализом угроз и реагированием на инциденты, отслеживает данную угрозу под псевдонимом UNC2891, причем некоторые тактики, методы и процедуры этой группы совпадают с тактикой другой хакерской группы, получившей название UNC1945. Вторжения, организованные этой группой, «отличаются высокой степенью операционной безопасности и используют как общедоступные, так и приватные вредоносные программы, утилиты и скрипты для удаления улик и препятствования усилиям по реагированию» - заявили исследователи Mandiant в новом отчете, опубликованном на этой неделе. Еще более тревожным является тот факт, что в некоторых случаях атаки продолжались по несколько лет, в течение которых злоумышленн