За последние два года США и Великобритания обвинили российское разведывательное управление в сотнях кибератак.
Об этом говорится в совместном докладе Агентства национальной безопасности США, ФБР и Национального центра кибербезопасности Великобритании,сообщает «Европейская правда».
В документе подробно описывается, как 85-й Главный центр специальной службы (ГЦКК) Главного разведывательного управления Генштаба России совершил нападения на сотни американских и зарубежных организаций с целью проникновения в правительственные сети и частный сектор.
Сообщение раскрывает тактику, методы и процедуры входа в ваш аккаунт, а также сбора и эксфильтровки данных. Он также предоставляет рекомендации системным администраторам по противодействию этой угрозе.
"Злоумышленники используют методы "грубой силы" для обнаружения действительных учетных данных, часто черезмногочисленные попытки входа, иногда используя имена пользователей и пароли, которые ранее просочились, или путем угадывания вариантов наиболее распространенных паролей", говорится в докладе.
После получения действительных учетных данных они объединяются с различными известными уязвимыми людьми для получения дополнительного доступа к сетям жертвы.
«Цели были глобальными, но в первую очередь ориентированы на США и Европу. Цели включают правительство и военные, оборонные подрядчики, энергетические компании, высшее образование, логистические компании, юридические фирмы, медиа-компании, политические консультанты или политические партии и аналитические центры», - говорится в докладе.
Отмечается, что наиболее эффективным средством снижения риска является использование многофакторной аутентификации, о которой невозможно догадаться при попытке получить доступ методом «грубой силы».
Как сообщал "СтопКор" ранее, Верховная Радапринялав первом чтении законопроект об олигархах.