АрмИнфо. Последние дни Армения оказалась в центре нескольких очень серьезных расследований по кибер-безопасности. Судя по появившимся данным, против Армении применяются самые передовые кибер-атаки (пока данных не так много). Об этом сообщает член Комиссии по управлению интернетом Армении, специализирующийся на вопросах цифровой безопасности и новых медиа Самвел Мартиросян.
"Итак, первое расследование провел Google. Обнаружены атаки на Гугл Хром с применением уязвимостей нулевого дня. Что не просто говорит о том, что действовала серьезная группировка (В Гугл уверены, что это хакеры, работающие на государство), но еще и о том, что это дорогая по цене атака. Атакующие использовали клоны армянских СМИ для заражения целей", - сообщил Мартиросян, ниже приведя ссылку, где представлен список СМИ:
https://blog.google/threat-analysis-group/how-we-protect-users-0-dayattacks/?fbclid=IwAR0EYd0YIcdjH8WIW9fg6GfRBvgxuknr_-jhWvrhsHZ3E1z0VutepNo85aI
По его словам, следующую атаку проводили с применением малвари израильской компании Candiru . Здесь также использовали фейковые сайты, в частности клон государственного информагентства Арменпресс. Подробности в расследованиях Citixen Lab, Microdoft.
https://citizenlab.ca/2021/07/hooking-candiru-another-mercenary-spyware-vendor-comes-intofocus/?fbclid=IwAR2fWmREz7DscYVAdXP9DfWGYLHU2V6mhAxPdCLMll2THl4q7N6W
m9cvQ_k.
https://www.microsoft.com/security/blog/2021/07/15/protecting-customers-from-a-privatesector-offensive-actor-using-0-day-exploits-and-devilstongue-malware/.
"Третье расследование, не касается напрямую Армении. Речь об
израильской компании NSO, которая активно продает репрессивным
режимам троян Pegasus, который использовался для слежки за
журналистами и правозащитниками по всему миру. По новым данным
малварью пользуется правительство Азербайджана, которое использовало
Пегасус против местных инакомыслящих. Однако по нашим сведениям, в период войны Пегасус использовался Азербайджаном против армянских целей в правительстве и армии", - сообщил он