Канадские министерства остались без Интернет

В поисках секретных документов хакеры совершили беспрецедентную кибератаку на три правительственные организации Канады, два из которых остались без доступа к всемирной паутине.

Нападение было совершено в январе этого года, в результате которого пострадали Организация оборонных исследований и разработок (Defence Research and Development, DRD), Министерство Финансов и Казначейство Канады.

По данным CBC News, злоумышленники пытались проникнуть в корпоративную сеть и получить доступ к совершенно секретным государственным документам, используя метод «целевого фишинга» (spear- phishing) - атака, направленная на конкретную жертву.

Согласно специалистам, атака совершается по следующей схеме. Злоумышленник, используя серверы в Китае, получает доступ к компьютерам высокопоставленных чиновников Канады. Далее от их имени сотрудникам технического отдела отправляются письма, с целью выудить пароли доступа к правительственной сети. В тоже время остальным служащим рассылаются якобы безобидные напоминания, снабженные вредоносным программным обеспечением, которое активируется при открытии файла. Проникнув в сеть, вредонос собирает интересующую информацию и затем отправляет ее «хозяину».

По словам представителей финансовых учреждений, это была лишь попытка, однако доступ к Интернет был отключен во избежание утечки секретных документов.

Кроме того, в результате проведенного расследования выяснилось, что атака была произведена со стороны Китая. Но, кто именно был инициатором неизвестно. Существуют предположения, что это могли быть хакеры, преследующие патриотические цели.

Обновление

Стоит добавить, что пока статья готовилась к публикации, китайские власти заявили о своей непричастности к данному делу.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Приставки Android TV позволяют заглянуть в почтовый ящик своего владельца

Некоторые ТВ-приставки на Android составляют угрозу приватности пользователя. Не в меру любопытный гость может улучить момент и в обход запрета загрузить в систему Chrome для получения доступа к сервисам Google, привязанным к аккаунту радушного хозяина.

В итоге можно будет, пока законный владелец колдует на кухне, украдкой почитать его письма в Gmail, просмотреть документы и фото на Google Диске, разыграть народ в чате, ознакомиться с планами, зафиксированными в календаре, и т. п. Для атаки потребуется лишь физический доступ к устройству.

Дело в том, что Android TV после входа владельца в аккаунт автоматически логинит его в приложениях из белого списка (с разрешением на установку через Google Play). Браузера Chrome в этом перечне нет, однако оказалось, что его можно загрузить в систему с помощью стороннего приложения.

Обнаруживший обходной путь пользователь YouTube опубликовал видеоролик, демонстрирующий загрузку из магазина Google браузера TV Bro, поиск APK Chrome в онлайн-архиве и установку с использованием клавиатуры и мыши.

 

Узнав о неприятной возможности, в Google заявили, что это не уязвимость, а «ожидаемое поведение». Однако после публикации в СМИ разработчики пообещали решить проблему.

«На многих ТВ-девайсах Google с софтом новейших версий уже введен запрет на подобное поведение, — отметил представитель компании в комментарии для 404 Media. — Запущен процесс подготовки исправлений для остальных устройств».

Снизить риски поможет вход в Android TV из-под другого, специально созданного аккаунта Google. Его можно добавить в группу «Семья», чтобы сохранить доступ к YouTube TV и другим сервисам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru