Белый Дом признал попытку взлома системы китайскими хакерами

В прошедшее воскресенье появились первые сообщения о том, что сетевая защита Белого Дома (США) была официально взломана. Хакеры, связанные с китайским правительством, получили нелегальный доступ к системе, которая используется Белым Домом, в том числе и для отдания команд, касающихся ядерного арсенала страны.



Вслед за появлением этих сообщений на сайте The Beacon, появилась запись на сайте Politico, в которой некий чиновник, имя которого не уточняется, выступил с официальным заявлением. Этот человек подтвердил, что была зарегистрирована попытка взлома открытой сети, однако она была быстро изолирована. Нет никакого подтверждения того, что из сети были похищены какие-либо данные.

Тем не менее, в вышеуказанных заметках отсутствуют некоторые важные факты.

Во-первых, указанная попытка взлома не особенно изощренная. Если верить словам представителей Белого Дома, то речь шла об атаке, которая активируется после того, как пользователь открывает по виду официальное письмо. В тексте сообщения просят подтвердить некоторые важные частные детали, вроде пароля или пользовательской информации.

Американские военные, работающие с компьютерными сетями.


Подобные взломы обычно возникают после того, как взламывается сервис частной компании, например такой как Paypal, после чего рассылаются письма, требующие подтверждения пользовательской учетной записи. Иногда сообщения могут также приходить из частной сети компании или от коллеги, начальника. В дополнении у такого письма, как правило, находится PDF, который при открытии, запускает программу троянский конь в систему. Эти письма практически невозможно отличить от настоящих, которые пользователи обычно получают в свой почтовый ящик.

Представители Белого Дома, которые общались с The Beacon и Politico, всеми силами пытались убедить читателей этих ресурсов в том, что засекреченную информацию точно не похитили.

Во-вторых, открытая («несекретная») сеть – это «обычный Интернет», если переводить с американского канцелярита. В армии или в правительстве существует две сети: открытая и зашифрованная. Любая потенциально опасная или секретная информация всегда шифруется и передается по защищенным каналам. При этом методы шифрования постоянно меняются.

Так что, эти странные сообщения, скорее всего, просто попали рядовому сотруднику на компьютер и не нанесли никакого вреда сети. В этот раз Белый Дом, скорее всего, действительно остался надежно защищенным.

сообщения о том, что сетевая защита Белого Дома (США) была официально взломана. Хакеры, связанные с китайским правительством, получили нелегальный доступ к системе, которая используется Белым Домом, в том числе и для отдания команд, касающихся ядерного арсенала страны.

" />

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышла Kaspersky Symphony XDR 2 с единой консолью для управления ИБ бизнеса

Специалисты «Лаборатории Касперского» выпустили новую версию системы Kaspersky Symphony XDR, получившую номер 2.0. Одним из главных нововведений разработчики отмечают платформу Kaspersky Single Management Platform (SMP).

Будучи единым интерфейсом, обеспечивающим целостное представление информации и централизованное управление данными и процессами, SMP помог реализовать гибкие инструменты для автоматизации процессов реагирования на инциденты.

В результате заказчик может составить целостную картину атаки с помощью графа расследований, а также располагает новыми способами управления киберинцидентом.

 

В новой версии системы добавлен специальный граф, который использует информацию об инцидентах, оповещения, события, телеметрию EDR, данные Kaspersky Threat Intelligence и контекстное обогащение, чтобы выстраивать и отображать взаимосвязи между разными объектами.

Единый граф позволяет сохранить ход расследования на графике, чтобы пользователи могли выполнить свою часть расследования и передать ссылку коллеге-аналитику для дальнейших действий. ИБ-специалисты могут редактировать граф в том числе вручную: искать недостающие элементы с помощью поиска событий и добавлять релевантные события на граф.

Ещё одна особенность — автоматизированное реагирование на инциденты с помощью плейбуков. Эта функциональность поможет ускорить рутинные операции и минимизировать количество ошибок в часто повторяющихся ситуациях.

В Kaspersky Symphony XDR 2.0 поработали и над интерфейсом для управления киберинцидентами. Безопасники теперь могут сортировать оповещения, обогащать данные, размечать инциденты с помощью матрицы MITRE ATTACK и запускать действия по реагированию.

Панель мониторинга в SMP позволяет ИБ-командам создавать собственные виджеты с различными настройками, а также раскладки с виджетами для требуемых типов событий.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru