Anonymous поставили ФБР в неудобное положение, поразив поставщика компьютерной безопасности ManTech

Anonymous поставили ФБР в неудобное положение, поразив поставщика компьютерной безопасности ManTech

Кампания Anonymous против ФБР не сбавляет оборотов, несмотря на возрастающее количество арестов хакеров по всему миру. Группа Anonymous заявляет, что они украли документы у крупного поставщика США в области компьютерной безопасности, связанным с ФБР, а также со многими другими правительственными агентствами.

Как и было обещано через Twitter ранним утром в пятницу, Anonymous опубликовала захваченные у поставщика безопасности ManTech International документы. Партия документов, опубликованная на сайте Pirate Bay, содержит 390 МБ данных; предположительно, это внутренние данные ManTech. Согласно им, ФБР за последний год перевело данному поставщику 100 млн. долларов за услуги и товары в области компьютерной безопасности.

ManTech предоставляет свои услуги больше, чем одному агентству, и данные, предоставленные в этой первой публикации подобраны с некоторым фокусом на НАТО. Наряду с ФБР и НАТО, среди клиентов ManTech находятся Министерство обороны, Министерство иностранных дел, Министерство юстиции, Управление национальной безопасности, военные структуры США, национальной безопасности, а также НАСА и Агентство по охране окружающей среды.

Поставщик в области компьютерной безопасности уже успел сделать недвусмысленное заявление об Anonymous, которое опубликовано на их сайте: «Все организации подвержены кибер-угрозам в нашем мире, сплошь состоящем из сетей… [несмотря на это], ManTech серьёзно воспринимает последние сообщения о кибер-угрозах, и мы ответственно и активно передаём всю информацию об угрозах как собственными средствами так и нашим клиентам».

Наряду с этой утечкой данных, заявление Anonymous указывает на то, что ManTech является одной из целей их проекта Operation MetalGear наряду с HBGary, Palantir, Endgames и недавно атакованным поставщиком безопасности Booz Allen Hamilton. MetalGear – это проект, участники которого, предположительно, создают ложные онлайн-персоны, которые являются якобы сотрудниками правительства, для того, чтобы следить за гражданами и манипулировать ими.

Anonymous никак не показывают, что собираются идти на попятную, произведя недавно незамедлительную атаку в ответ на аресты хакеров в Европе. Группа насмехается над Правительством США и правоохранительными органами в конце своего заявления, говоря о том, что группа Anonymous не может быть остановлена и намекает на то, что директор CERT США (команда "скорой компьютерной помощи") Рэнди Викерс ушёл в отставку для того, чтобы избежать заведомо проигрышной битвы.

В завершении они хвастаются, что «мы уже больше не боимся, а ваши угрозы арестов бессмысленны. Мы продолжим демонстрировать вашу несостоятельность в каждом аспекте компьютерной безопасности, пока вы сжигаете сотни миллионов долларов, которых у вас даже нет».

ФСТЭК обсуждает обязательную подпись ПО с помощью российских СКЗИ

Начальник управления Федеральной службы по техническому и экспортному контролю Российской Федерации (ФСТЭК) Дмитрий Шевцов сообщил на конференции «ЦИПР-2026», что служба обсуждает необходимость введения обязательной подписи ПО с использованием отечественных криптографических средств.

Ранее источники ТАСС подтверждали, что процедура заверения кода с помощью отечественных средств криптозащиты пока находится на стадии обсуждения.

Генеральный директор Национального технологического центра цифровой криптографии (НКЦКИ) Игорь Качалин, выступая на одной из сессий конференции, отметил, что требование об обеспечении целостности ПО и его обновлений давно присутствует в документах ФСТЭК.

Он также поднял вопрос о внедрении подписи кода с использованием российских криптографических алгоритмов. В ответ Дмитрий Шевцов заявил, что соответствующая процедура уже находится на стадии экспериментов:

«В рамках этого эксперимента мы должны получить результаты, возможности внедрения соответствующих подписей. И если этот эксперимент, мы надеемся, в этом году завершится, и с положительным результатом, то тогда то, что прозвучало в вашем вопросе, Игорь Федорович, действительно будет необходимостью. Вы говорили, что именно необходимо использовать российские механизмы для реализации подписи кода».

По словам Дмитрия Шевцова, для реализации такого требования необходимо на практике отработать все механизмы. В частности, речь идёт о предоставлении подписей с использованием отечественной криптографии без задержек, а также об удобстве процедур для разработчиков. Только при соблюдении этих условий, отметил представитель ФСТЭК, такое требование можно будет сделать обязательным.

RSS: Новости на портале Anti-Malware.ru