Китайские кибершпионы оказались любителями старины

Китайские кибершпионы оказались любителями старины

Китайские кибершпионы оказались любителями старины

Злоумышленники проникли в сеть одной из международных аэрокосмических компаний, воспользовавшись уязвимостями серверов под управлением IBM AIX. AIX является коммерческим клоном Unix от IBM. Вышла на рынок в 80-е годы.

В качестве системы для высокопроизводительных рабочих станций и серверов ее еще в 2000-е годы вытеснили Windows и Linux, однако в ряде ниш системы под управлением AIX оказалось нечем заменить.

IBM продолжает поддерживать AIX. Директор по исследованиям безопасности Binary Defense Джон Дуайер в интервью для издания The Register заявил, что кибершпионы, скорее всего, из спонсируемой правительством Китая группировки, впервые скомпрометировали один из трех неуправляемых серверов AIX компании-жертвы в марте и оставались в ее ИТ-инфраструктуре в течение четырех месяцев.

Компания, которую эксперт отказался называть, занята производством компонентов для аэрокосмической техники и других секторов экономики, в частности, нефтегазовой промышленности. Целью злоумышленников была техдокументация.

В августе сотрудники компании обнаружили постороннюю активность в своей ИТ-инфраструктуре и уведомили правоохранительные органы, как местные, так и федеральные, а также регуляторов. Кроме того, руководство компании привлекло Binary Defense для расследования инцидента и устранения его последствий.

Как оказалось, злоумышленники получили постоянный доступ к ИТ-инфраструктуре организации через развернутый внутри нее веб-интерфейс. Это давало возможность не только для кибершпионажа, но и атак на цепочки поставок компании-жертвы, что, как подчеркнул Джон Дуайер, таило большие риски, поскольку охватывало широкий круг организаций — от начальных школ до федеральных министерств.

Американские органы власти и регуляторы предупреждали о росте активности китайских группировок, особо выделяя APT40 и Volt Typhoon. Их обвиняли в шпионаже и подготовке деструктивных атак на критическую инфраструктуру.

В стабильной версии Telegram выкатили поддержку ключей доступа (Passkey)

В стабильной версии Telegram наконец реализовали функциональность ключей доступа (passkey). В последнем обновлении мессенджер добавил поддержку этого способа аутентификации — теперь в аккаунт можно входить без пароля и СМС-кода, используя биометрию устройства.

В начале месяца мы писали, что поддержка Passkey появилась в бета-версии Telegram. Это часть общего тренда, который запустили Apple и Google ещё в 2022 году.

С тех пор всё больше сервисов переходят на новую модель входа, где вместо паролей используются криптографические ключи и подтверждение через Face ID или Touch ID. Теперь к этому списку присоединился и Telegram.

Создать passkey в приложении довольно просто. Нужно зайти в Настройки → Конфиденциальность → Код-пароль и нажать «Включить код-пароль». После этого Telegram сгенерирует уникальный криптографический ключ, привязанный к аккаунту, и сохранит его на устройстве.

Дальше всё работает максимально просто: для входа в аккаунт достаточно пройти биометрическую проверку — без ввода пароля и ожидания СМС. В Telegram также уточняют, что passkey можно синхронизировать с менеджерами паролей, включая iCloud, Google и другие сервисы.

Поддержка passkey появилась в том же обновлении, где мессенджер добавил покупку подарков и аудио в сторис. Но именно новая модель входа может оказаться самым заметным изменением — особенно для пользователей, уставших от кодов подтверждения и риска утечки паролей.

RSS: Новости на портале Anti-Malware.ru