Белый Дом США принимает закон о кибербезопасности для крупного бизнеса

Белый Дом США принимает закон о кибербезопасности для крупного бизнеса

...

Белый Дом в Вашингтоне накануне предложил ряд законодательных актов, позволяющих защищать США от кибератак хакеров, мошенников и шпионов, говорится в официальных документах, опубликованных накануне на сайте Администрации президента США.



 Согласно предложенному плану, ранее поддержанному президентом страны Бараком Обамой, американские компании, в управлении которых находятся объекты критически важной инфраструктуры должны будут сотрудничать с правительственными органами, чтобы обе стороны были убеждены в надежности критически важных инфраструктур, передает cybersecurity.ru. В таким важным объектам в законодательных актах относят электро- и атомные станции, компьютерные сети банков и бирж, объекты коммунального хозяйства, например городские системы водо- и газо-снабжения и другие.

По новым предложениям, получившим неофициальное название CyberAct, Департамент Национальной безопасности США получает право требовать от этих компаний выполнения тех или иных дополнительных норм по промышленной безопасности.

Накануне в Белом доме и Конгрессе США одновременно заявили, что правительственные и частные ИТ-системы в США подвергаются хакерским нападениям примерно по миллиону раз в день. Сколько нападений оборачиваются кражей данных - неизвестно.

Аналитики говорят, что в первую очередь новый план предназначен для борьбы с промышленным шпионажем со стороны иностранных государств. В США говорят, что за последние 3-4 года сети бирж, промышленных компаний, ресурсы высокотехнологичных производителей стали регулярно подвергаться хакерским атакам, масштабы и сложность которых постоянно растут.

Предложение Белого дома в первую очередь предусматривает, чтобы Департамент Национальной безопасности выработал дополнительные нормы для финансовых компаний и энергетического сектора. Также в оценке созданных систем безопасности планируется привлечь независимых ИТ-аудиторов.

В среде американских бизнесменов данная программа по большей части не находит поддержки, так как большинство компаний заявляют, что предпочитают добровольные программы, а не навязанные со стороны государства. В Белом Доме говорят, что программы, реализуемые бизнесом в одиночку неэффективны и без принуждения тут не обойтись.

В Администрации Барака Обамы говорят, что в качестве окончательного закона предложение должно быть оформлено к концу года.

Ботнет Katana захватывает приставки Android TV и выбивает с них конкурентов

Специалисты из команды Nokia Deepfield Emergency Response рассказали о новой волне атак на дешёвые приставки Android TV. В центре внимания оказался ботнет Katana — новый вариант Mirai, который не просто заражает устройства, а буквально устраивает войну за территорию с другими ботнетами.

По данным исследователей, операторы Katana активно выбивают конкурентов с уже захваченных приставок, чтобы получить полный контроль над как можно большим числом устройств.

Главная цель Katana — недорогие безымянные боксы Android TV, которые часто работают на базе Android Open Source Project. У таких устройств обычно нет ни сертификации Google, ни Google Play Protect, ни нормального набора защитных механизмов. Проще говоря, это очень удобная добыча для атакующих.

Злоумышленники покупают доступ к резидентским прокси, получают точку входа в домашние сети, а дальше используют незащищённые интерфейсы Android Debug Bridge. В результате для компрометации огромного числа устройств им даже не нужно разрабатывать какой-то сложный эксплойт.

Но самое интересное начинается после заражения. Поскольку количество уязвимых приставок всё же ограничено, между операторами ботнетов развернулась самая настоящая борьба за контроль над этим ресурсом.

Katana, как отмечают в Nokia, ведёт себя особенно агрессивно: использует встроенные механизмы «убийства» чужих ботов и меняет настройки ADB-порта, чтобы отрезать других злоумышленников от уже захваченного устройства.

Владельцы приставок, по сути, вообще не участвуют в этой истории. Их устройства становятся полем боя, на котором несколько ботнетов делят контроль между собой.

От обычных вариантов Mirai Katana отличается ещё и технической изощрённостью. Если многие IoT-ботнеты работают в пространстве на уровне пользователя, то Katana пошёл глубже: он умеет собирать собственный руткит прямо на заражённом устройстве.

Для этого ботнет использует TinyCC и компилирует модуль ядра под конкретную версию на самом хосте. Такой подход решает сразу несколько проблем. Во-первых, не нужно заранее готовить отдельные модули под десятки разных конфигураций. Во-вторых, руткит получается идеально подогнанным под конкретное устройство. А значит, его сложнее обнаружить стандартными средствами.

Таким образом, Katana жертвует размером вредоносного бинарника ради гибкости и скрытности. Зато получает возможность закрепляться на очень разношёрстном парке приставок Android TV с разными прошивками и версиями ядра.

Любопытно и то, что при всей этой технической изобретательности ботнет по-прежнему опирается на старые сетевые подходы. Исследователи отмечают, что Katana использует сырые пакеты с IP_HDRINCL, чтобы подменять исходный IP-адрес, но все его атакующие механизмы работают только по IPv4. Судя по всему, даже у киберпреступников переход на IPv6 идёт не слишком быстро.

RSS: Новости на портале Anti-Malware.ru