Китай оказался причастен к кибератаке на Google

Китай оказался причастен к кибератаке на Google

Не успел проект Wikileaks параллельно с известными периодическими изданиями Европы и Америки начать разглашение тайных документов о деятельности внешнеполитического ведомства США, как всплыли любопытные факты об атаке на вычислительные системы Google, которая имела место в декабре прошлого года.

Газета The New York Times приводит краткое содержание одного из материалов, из которого явствует, что неназванный информатор сообщал посольству США в Китае о непосредственном участии китайского "политбюро" в организации упомянутого нападения.

"Взлом сетей Google представлял собой один из элементов масштабной и хорошо скоординированной кампании, которая осуществлялась силами как собственных специалистов китайского правительства, так и нанятых им частных экспертов по безопасности и киберпреступников. В рамках этой кампании, стартовавшей в 2002 году, осуществлялся взлом сетей американских государственных учреждений, равно как и высших правительственных ведомств западных союзников США; кроме того, аналогичные атаки проводились против вычислительных ресурсов в Тибете и компьютерных систем ряда американских корпораций", - пишет издание.

Специалисты по защите информации, которые занимались расследованием инцидента со взломом Google, утверждали, что источником нападения были серверы китайского военного института. Как Госдепартамент США, так и сама Google намекали, что подозревают Китай в организации атаки, но найти убедительных доказательств на тот момент так и не удалось. Представители поискового гиганта указывали тогда, что основной целью взломщиков была почтовая служба Gmail и, в частности, учетные записи активистов правозащитного движения, однако атака провалилась.

На момент появления статьи в Интернет-издании Computerworld комментариев по этому вопросу не поступало ни от представителей Wikileaks, ни от официальных лиц американского Госдепартамента.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Kaspersky NGFW 1.1 добавили проверку архивов и поддержку GeoIP-политик

Компания представила новую версию своего межсетевого экрана нового поколения Kaspersky NGFW 1.1, добавив в неё функции, повышающие устойчивость работы и уровень защиты от киберугроз. Обновление также включает новые аппаратные платформы.

Среди ключевых изменений — улучшенная отказоустойчивость за счёт синхронизации сессий и маршрутной информации в кластере. Это делает переключение между устройствами практически незаметным и снижает время простоя.

Кроме того, добавлена поддержка протокола BFD (Bidirectional Forwarding Detection) для BGP и OSPF, что ускоряет перенаправление трафика при сбоях в сети.

В антивирусный движок решения добавлена проверка архивов любых форматов, что позволяет эффективнее выявлять угрозы, скрытые внутри файлов.

Ещё одно нововведение — поддержка ICAP-клиента, благодаря чему теперь можно направлять файлы на анализ не только в систему Kaspersky Anti Targeted Attack, но и в сторонние песочницы и DLP-системы.

Появились и новые аппаратные платформы:

  • KX-1000 с производительностью до 100 Гбит/с в режиме L4 FW + Application Control;
  • KX-100-KB1, представляющая собой модификацию модели KX-100 с увеличенным числом гигабитных портов и возможностью установки в стойку.

Среди других изменений — GeoIP-политики, которые позволяют ограничивать трафик из отдельных стран, а также ролевая модель доступа (RBAC) в консоли управления Open Single Management Platform, что даёт возможность разграничивать права пользователей. Кроме того, теперь реализована миграция политик с Fortinet.

Компания также заявила, что до конца 2025 года планирует пройти сертификацию ФСТЭК России для обновлённого решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru