США, ЕС и НАТО объединились против кибепреступности

США, ЕС и НАТО объединились против кибепреступности

...

В настоящее время обеспечение безопасности пользователей в киберпространстве является приоритетной задачей. В минувшие выходные состоялась встреча между главами США, Еврокомиссии и НАТО, где был поднят вопрос о киберпреступности и обсуждались меры борьбы с ней.

В ходе встречи, согласно источнику, Еврокомиссией был предложен план по созданию к 2013 году центра по борьбе с киберпреступностью, основной задачей которого будет координация сотрудничества между странами - участницами, институтами ЕС и международными партнерами. Помимо этого, планируется создание европейской системы обмена информацией и оповещений, основной целью которой будет обеспечение связи группы немедленного реагирования и правоохранительными органами. И наконец, было объявлено о намерении к 2012 году объединить в компьютерную сеть группы немедленного реагирования (CERT) . Такие группы, планируется разместить в каждом европейском городе.

Таким образом, в целях усиления уровня безопасности в киберпространстве, как для граждан, так и для корпораций будет создано три системы, общей целью которых будет управление потоком информации для предотвращения кибер - атак. Однако, специальный уполномоченный министерства иностранных дел Сицилия Малстем, поспешила успокоить граждан, заявив, что данная система не предназначена для сбора и хранения информации, но при этом призвана обеспечить надлежащий уровень защиты для граждан в киберпространстве.

Так же на встрече между участниками встречи обсуждалось создание рабочей группы по вопросам кибербезопасности, целью которой будет осуществление контроля потенциальных угроз и обеспечением безопасности для коммерческих организаций, как сообщил посол США при ЕС Уильям Кенард.

НАТО, в ходе встречи,  придерживалась своей стратегической концепции, принятой на саммите, проходившего в Лиссабоне. В документе описывалась концепция по предпринимаемым мерам против кибератак, нацеленных на военные структуры. Кроме этого, в документе коротко описаны планы по «активной кибербезопасности», которая подразумевает предупреждение локальных кибератак, в частности, на Пентагон. Как известно, после попытки внедрения в 2008 году в секретную сеть Пентагона, была создана специальная группа, обеспечивающая его «активную кибербезопасность». Кроме того, НАТО придерживается убеждения, что в вопросе о безопасности в киберпространстве необходимо обладать необходимой информацией и тщательно спланировать контрдействия. Ведь террористические группы и организованная преступность все чаще пользуются услугами хакеров и устраивают нападения на государственные административные учреждения, а так же, возможно на транспортные и другие важнейшие ведомства инфраструктуры посредством сети Интернет.

Фейковые VPN-аддоны для Chrome оказались инструментом тотального шпионажа

Исследователи по кибербезопасности обнаружили две вредоносные версии расширения Google Chrome Phantom Shuttle, которые маскируются под сервис для тестирования скорости сети, а на деле перехватывают интернет-трафик и крадут пользовательские данные.

О находке рассказали специалисты компании Socket. Оба расширения имеют одинаковое название и опубликованы одним разработчиком, но отличаются ID и датой выхода.

Первое появилось ещё в 2017 году и насчитывает около 2 тысяч установок, второе — в 2023 году и используется примерно 180 пользователями. Оба до сих пор доступны в магазине Chrome.

Phantom Shuttle рекламируется как «мультилокационный плагин для тестирования скорости сети», ориентированный на разработчиков и специалистов по внешней торговле. Пользователям предлагают оформить подписку стоимостью от 9,9 до 95,9 юаня (примерно 110-1064 рублей), якобы для доступа к VPN-функциям.

 

На практике же, как объясняет исследователь Socket Куш Пандья, за платной подпиской скрывается полноценный инструмент слежки:

«Расширения перехватывают весь трафик, работают как прокси с функцией “Человек посередине“ (MitM) и постоянно отправляют данные пользователей на управляющий сервер злоумышленников».

После оплаты пользователю автоматически включается режим VIP и так называемый smarty-proxy. В этом режиме трафик с более чем 170 популярных доменов перенаправляется через серверы атакующих.

В списке целевых ресурсов — GitHub, Stack Overflow, Docker, AWS, Azure, DigitalOcean, Cisco, IBM, VMware, а также Facebook, Instagram (обе соцсети принадлежат Meta, признанной экстремистской и запрещенной в России), X (Twitter) и даже сайты для взрослых. Последние, по мнению исследователей, могли быть добавлены с расчётом на возможный шантаж жертв.

При этом расширение действительно выполняет заявленные функции — показывает задержки, статус соединения и создаёт иллюзию легального сервиса.

Внутри расширения исследователи нашли модифицированные JavaScript-библиотеки, которые автоматически подставляют жёстко прописанные логин и пароль прокси при любом запросе HTTP-аутентификации. Всё происходит незаметно для пользователя — браузер даже не показывает окно ввода данных.

Далее аддон:

  • настраивает прокси через PAC-скрипт;
  • получает позицию MitM;
  • перехватывает логины, пароли, cookies, данные форм, API-ключи, токены и номера карт;
  • каждые пять минут отправляет на сервер злоумышленников адрес электронной почты и пароль пользователя в открытом виде.

 

В Socket считают, что схема выстроена профессионально: подписочная модель удерживает жертв и приносит доход, а внешний вид сервиса создаёт ощущение легитимности.

Эксперты рекомендуют немедленно удалить Phantom Shuttle, если оно установлено. Для компаний и ИБ-команд вывод ещё шире: браузерные расширения становятся отдельным и часто неконтролируемым источником риска.

RSS: Новости на портале Anti-Malware.ru