Pawn Storm    Trend Micro

Само пред дни ви съобщихме за разкритията на компанията, доставяща решения и услуги в областта на информационната сигурност Trend Micro относно атакуваща кампания на група, използваща APT (advanced persistent threat) методи към системите на военна организация в страна-членка на НАТО и към мрежата на военен доставчик в САЩ.Групата, известна с имена като Pawn Storm, Sendit или Sofacy е провеждала многоетапна атака в центъра, на която стои експлойт за неоткрита дотогава уязвимост в Java. Скоро след разкритията и оповестяването на атаката, Oracle запушиха дупката, с което предотвратиха на киберпрестъпната групировка да се възползва от дупката в платформата на Oracle. Явно това е ядосало доста хората от Pawn Storm и отговорът им не е закъснял.Специалистите обясняват какво се е случило в публикация от сряда. Анализирайки за пореден път атаката, те забелязали нещо доста странно. Домейнът, на който се съхранявал експлойт за Java уязвимостта (сочещ локация в Латвия) вече сочил към ресурс на... Trend Micro (в близост до Паоло Алто, Калифорния). Хората от компанията не знаят какъв може да е мотивът зад действията на групата. Те предполагат, че вероятно става дума за отмъщение за разкритието на атаката. Другите предположения са свързани с желание на Pawn Storm да компрометират Trend Micro в очите на колегите им, които да помислят, че системите са им хакнати, и че IP адресът на един от техните ресурси се използва за атаки, или да накарат администраторите да поставят в черни списъци "чист" адрес. Това от своя страна вероятно би спънало до известна степен разследвания на компанията на подобни случаи, тъй като сканиращите им системи ще бъдат блокирани по подразбиране от уеб администраторите.Trend Micro съобщават, че разследването на случая не е показало наличието на компрометиране на системите на компанията.