В Лондоне создан Международный альянс обеспечения кибербезопасности

В Лондоне создан Международный альянс обеспечения кибербезопасности

...

В Лондоне был создан Международный альянс обеспечения кибербезопасности (The International Cyber Security Protection Alliance - ICSPА). По данным телекомпании Би-би-си, новая структура, "объединившая правительства, международный бизнес и правоохранительные органы, включая Европол", займется борьбой с киберпреступностью в глобальных масштабах.



Стоит отметить, что новая организация является некоммерческой. Ее финансирование, как ожидается, будет осуществляться ЕС и рядом правительств других стран (в их числе - Австралия, Великобритания, Канада, Новая Зеландия, США), компаниями частного сектора. Возглавит ICSPА бывший министр внутренних дел Великобритании в 2001-2004 годах Дэвид Бланкетт. По слова представителей организации, Альянс "планирует работать в партнерстве" с полицейской службой ЕС - Европолом.

Премьер-министр Великобритании Дэвид Кэмерон заявил, что поддерживает формирование этой структуры по борьбе с киберугрозой, требующей "поистине глобальных мер". По словам чиновкника, наряду с формированием отношений между бизнесом, правительствами и представителями правоохранительных органов, организация также осуществит вклад в подготовку соответствующих специалистов, обеспечит международный обмен опытом.

Альянс поддержали такие компании, работающие в сферах кибербезопасности и разработки антивирусного программного обеспечения, как McAfee и Trend Micro. Директор по исследованиям в области безопасности Trend Micro Рик Фергюсон отметил, что к странам, вызывающим обеспокоенность нового альянса, относятся Бразилия, где отмечено создание вредоносных программ для банковских систем, Китай, компьютеры которого нередко используются преступниками из-за границы для атак на третьи страны, а также Россия и Украина.

Создатели организации также сообщают, что "одной из первичных целей Альянса, является оказание помощи странам, которые в наибольшей степени нуждаются в поддержке, таким как Китай", передает ИТАР-ТАСС.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа Akira заявила о взломе Apache OpenOffice и краже 23 ГБ данных

Группировка вымогателей Akira 29 октября опубликовала информацию о взломе Apache OpenOffice — популярного офисного пакета с открытым исходным кодом. Киберпреступники утверждают, что выкрали 23 гигабайта конфиденциальных данных и пригрозили опубликовать их, если не получат выкуп.

На своём сайте в даркнете Akira заявила, что среди украденного — персональные данные сотрудников: адреса, номера телефонов, даты рождения, номера водительских удостоверений, СНИЛС и данные банковских карт.

Кроме того, злоумышленники якобы получили финансовые документы, внутреннюю переписку и отчёты о багах и проблемах разработки.

«Мы скоро выложим 23 ГБ корпоративных документов», — говорится в сообщении группы.

Если информация подтвердится, последствия могут быть серьёзными: похищенные данные будут использоваться для фишинговых атак и социальной инженерии против сотрудников Apache Software Foundation. При этом сам программный код OpenOffice, судя по всему, не пострадал — то есть пользователи офисного пакета не находятся под прямой угрозой.

Apache OpenOffice — один из старейших и наиболее популярных офисных пакетов с открытым кодом. Он поддерживает более 110 языков и работает на Windows, Linux и macOS. Продукт полностью бесплатен и развивается силами сообщества добровольцев под управлением Apache Software Foundation.

Из-за открытой модели финансирования проект страдает от дефицита ресурсов на кибербезопасность, что делает подобные атаки особенно опасными.

Akira действует с марта 2023 года и уже успела заработать десятки миллионов долларов за счёт выкупов. Группировка известна своей агрессивной тактикой двойного вымогательства — сначала она крадёт данные, а затем шифрует системы жертвы. Akira атакует как Windows, так и Linux/ESXi-системы, а в некоторых случаях даже взламывает веб-камеры для давления на пострадавших.

На момент публикации Apache Software Foundation не подтвердила и не опровергла факт взлома. Представители организации отказались от комментариев. Независимые специалисты пока не смогли подтвердить подлинность опубликованных фрагментов данных.

Напомним, весной мы писали, что специалист Йоханес Нугрохо выпустил бесплатный инструмент для расшифровки файлов, пострадавших от Linux-версии вымогателя Akira. Уникальность дешифратора заключается в использовании мощности графических процессоров (GPU) для восстановления ключей шифрования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru