Кибератака на любое государство НАТО будет считаться нападением на весь альянс

Кибератака на любую страну НАТО будет считаться нападением на весь альянс

На предстоящей на этой неделе встрече президента США Барака Обамы (Barack Obama) в Уэльсе с другими лидерами НАТО будет принят новый тезис. Теперь кибератака на любую из 28 стран-участников НАТО будет рассматриваться как атака на весь блок, как это происходит сейчас в случае с наземным вторжением или бомбардировкой, сообщает The New York Times.

По мнению генерального директора международной страховой компании NCC Group Роба Коттона (Rob Cotton), нет ничего неожиданного в том, что НАТО намерена ужесточить свою политику в киберпространстве.

«Мы как коммерческая организация отчетливо видим, что в основе многих правительств лежат незащищенные вычислительные сети», — прокомментировал эксперт. — В решении НАТО принимать серьезные хакерские атаки как физическое нападение нет ничего необычного».

Коттон добавил, что такую позицию разделяет Банк Англии, который уже выступал с инициативой предпринимать соизмеримые меры в ответ на кибератаки. «США намерены следовать этому же пути», — говорит эксперт, ссылаясь на директора национальной разведки США, который заявил, что кибератаки являются серьезнейшей угрозой для государства, передает cnews.ru.

Между тем, предстоящее изменение в положении НАТО, в первую очередь, будет направлено против России, полагает The New York Times. Россию альянс винит в организации атак на телекоммуникационную инфраструктуру Эстонии в 2007 г., Грузии в 2008 г. и на Украину в начале конфликта на востоке страны. 

На сегодняшний день у альянса нет кибервооружения, а США и Великобритания, тратящие миллиарды долларов на секретные компьютерные программы, делиться ими с другими членами блока не спешат.

В США специальный отдел, занимающийся отражением хакерских атак на государственные сети и критические объекты инфраструктуры, USCybercom, был создан в 2009 г. и является частью Министерства обороны. Командующий отделом — директор Агентства национальной безопасности (АНБ) Майкл Роджерс (Michael Rogers).

В январе 2014 г. сообщалось, что Соединенные Штаты в нынешнем году планируют выделить на нужды киберкомандования $447 млн., что в 2,3 раза больше по сравнению со $191 млн, потраченными в 2013 г. Как стало известно, в основном рост расходов связан с расширением штата отдела.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru