У Министерства Безопасности США украли 24000 файлов

Министерство Безопасности США официально признало, что некой иностранной разведслужбе удалось украсть у них 24000 ценных файлов. Какого рода файлы были украдены и какой стране принадлежала эта разведслужба не сообщается. Об этом сообщил Министр обороны США Уильям Дж. Линн в четверг, во время доклада о новой стратегии правительства США по борьбе с киберпреступностью.

Эта стратегия включает в себя 5 основных «стратегических инициатив»: 1. Рассматривать киберпространство как область боевых действий, со специально обученными и оснащенными войсками. 2. Использовать современные методы защиты сетей и систем Министерства обороны 3. Сотрудничать с другими правительственными организациями, с целью обеспечить целостность правительственной информационной безопасности. 4. Строить отношения с союзниками США и международными партнерами. 5. Принимать на работу, обучать и тренировать талантливых граждан США с целью укрепления информационной безопасности страны. Новая стратегия Пентагона по киберпространству позволяет расценивать кибератаки со стороны иностранных государств как акт агрессии и предусматривает возможность применения в ответ военной силы если ущерб нанесенный кибератакой сопоставим с ущербом от ведения военных действий. Линн также отметил, что за последние несколько лет были украдены различные данные, как не представляющие ценности, так и исключительно важные: чертежи авиаэлектроники, информация о системах наблюдения, спутниковых системах связи и сетевых протоколах безопасности. Другими словами, Министерство Безопасности США, похоже, никогда особо не заботилось об обеспечении безопасности своих данных. Иначе очень маловероятно, что хакерские группы Anonymous и LulzSec, состоящие в основном из подростков, смогли бы что-либо у них украсть.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Российская сфера здравоохранения столкнулась с целевым кибершпионажем

Российские организации в сфере здравоохранения стали жертвами киберпреступников. В начале лета и весной 2019 года специалисты «Лаборатории Касперского» зафиксировали целевые атаки русскоговорящих хакеров.

По данным антивирусной компании, пострадали учреждения в южном регионе страны. Несмотря на откровенно российские корни, киберпреступники, судя по всему, находятся за пределами России.

CloudMid — такое имя получила программа-шпион, которую атакующие использовали в своих операциях. По словам «Лаборатории Касперского», ранее этот вредонос не встречался экспертам в области кибербезопасности.

Злоумышленники рассылали шпионскую программу по электронной почте, маскируя ее под известный клиент VPN, разрабатываемый российской компанией.

Попав в систему, CloudMid начинал сбор документов, больше всего киберпреступников интересовали данные финансового характера. Основной упор делался на снятие скриншотов несколько раз в минуту.

Среди украденных злоумышленниками документов были контракты, направления на дорогостоящее лечение, счета-фактуры и подобные данные.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru