Еще одна лаборатория Минэнерго США подверглась атаке

Еще одна лаборатория Минэнерго США подверглась атаке

В западных СМИ начали появляться сообщения о том, что несколько дней назад было совершено кибернападение на национальную лабораторию Pacific Northwest, которая входит в число структурных подразделений Министерства энергетики Соединенных Штатов. Персонал был вынужден вывести в оффлайн сайт лаборатории и приостановить работу службы электронной почты.


До сих пор не известно, были ли похищены либо скомпрометированы какие-либо данные. Официальные лица исследовательского учреждения ограничиваются заявлениями о "профессионально выполненной кибератаке" и о временном прекращении работы Интернет-служб в связи с инцидентом. В настоящее время, действительно, сайт лаборатории закрыт на "техническое обслуживание"; об этом сообщается на специальной странице, которая отображается всем посетителям.

В Pacific Northwest проводятся исследования по проблемам информационной безопасности, нераспространения ядерного оружия и противодействия терроризму. Напомним, что ранее, в апреле сего года, похожее нападение было совершено на другую лабораторию американского энергетического ведомства - Oak Ridge; Anti-Malware.ru писал об этом инциденте. Тогда сотрудникам также пришлось перекрыть связь информационных систем учреждения с Интернетом после того, как кто-то из персонала открыл вредоносную ссылку в электронном письме и тем самым "пригласил в гости" троянского коня.

В силу схожести двух происшествий предполагается, что Pacific Northwest тоже пала жертвой целевой фишинговой атаки. Официально же представители лаборатории пока хранят молчание относительно того, что это было за нападение и каким образом злоумышленникам удалось его осуществить. Сроки восстановления нормальной работы коммуникационных служб опять же пока не определены. Словом, в инциденте пока больше неясностей, чем четких сведений. Впрочем, если предположения относительно целевой атаки в конце концов все же подтвердятся, то с уверенностью можно будет сказать - опыт Oak Ridge ничему не научил их коллег по исследовательским проектам.

Computerworld

Письмо автору

Российские Android-приложения массово научились искать VPN на смартфонах

Эксперты RKS Global повторно проверили 30 популярных российских Android-приложений и выяснили, что теперь все они умеют детектировать VPN. Более того, часть приложений, судя по сетевым логам, отправляет такую информацию на свои серверы для дальнейшего анализа.

Семь приложений — Wildberries, «2ГИС», МТС, Ozon, «Мегамаркет», RuStore и «Одноклассники». Все они теперь могут получать полный список установленных VPN-клиентов на устройстве. Раньше такой подход встречался лишь в отдельных случаях.

Исследование называется «Выявление слежки в 30 популярных российских приложениях» (PDF). Специалисты изучали APK-файлы из RuStore и Google Play с помощью статического анализа: декомпилировали приложения и проверяли их по 68 контрольным точкам в 12 категориях. При этом авторы подчёркивают ограничение методики: динамического тестирования на реальных устройствах не проводилось.

 

Активизация таких проверок связана с рекомендациями регуляторов. Ранее Минцифры попросило операторов связи и ИТ-компании принимать меры против использования средств обхода блокировок. С 15 апреля многие российские платформы начали ограничивать доступ пользователям с включённым VPN, а реальный список таких сервисов оказался шире первоначальных ожиданий.

 

В Минцифры также заявляли, что российские сервисы доступны пользователям за рубежом. Если же сайт или приложение ошибочно требует отключить VPN, даже когда он не используется, пользователям советуют обращаться в поддержку конкретного сервиса.

Параллельно в открытом доступе появились тестовые проекты для Android, которые демонстрируют способы выявления VPN и прокси на устройстве. Среди них RKNHardering.

RSS: Новости на портале Anti-Malware.ru