Евросоюз и США проводят совместные киберучения

Евросоюз и США проводят совместные киберучения

Около сотни компьютерных экспертов из 16 европейских стран сегодня совместно отражали ряд серьезных кибератак на разные агентства Евросюза, а также на критически важные объекты инфраструктуры, в частности на электростанции. Такова была легенда проводимых сегодня учений Cyber Atlantic 2011, ставших первыми учениями по кибербезопасности, проводимыми между США и Евросоюзом.



"Обороняющие" отрабатывали два сценария: первый был нацеленной APT-атакой (advanced persistent threat), направленной на получение и публикацию секретной информации от членов Европейского Союза и соответствующих государственных ведомств. В этой части учений европейские ИТ-специалисты из агентства ENISA (Europe network and information security agency) симулировали атаку, которая может произойти в реальности. "Это типичный тип атаки, хотя в учениях он не базировался на какой-либо конкретной ситуации. Мы выбрали те угрозы, которые считаем реальными", - говорит пресс-секретарь ENISA Грем Купер.

 Второй сценарий был сосредоточен на масштабном взломе европейских промышленных SCADA-систем, используемых для работы объектов энергообеспечения. Данный тип атак пока не был реально создан, но вероятность его возникновения в свете распространения сетевых червей Stuxnet и Duqu очень велика, передает cybersecurity.

Всего в учениях приняли участие более 20 стран ЕС, а также представители Управления внутренней безопасности США. Также в рамках учений отрабатывались методы взаимодействия ЕС и США.

Троян в кнопочных Nokia: телефоны связывались с управляющим центром

МегаФон выявил вредоносную активность в двух моделях кнопочных телефонов Nokia — Nokia 105 и Nokia 106 (DUAL). Проблема затронула около 280 устройств. Специалисты оператора обнаружили аномалии в сетевом трафике: поведение аппаратов оказалось нетипичным для оборудования этого класса.

Это стало поводом для дополнительной проверки. По данным «МегаФона», несанкционированная активность была связана с трояном, внедрённым на уровне прошивки. Его работа долгое время оставалась незаметной и не оставляла очевидных следов.

В частности, вредоносный код устанавливал связь с управляющим центром и принимал команды. Кроме того, специалисты оператора зафиксировали массовую регистрацию аккаунтов в Telegram на номера телефонов владельцев таких устройств.

Как отмечают в компании, привычные способы удаления зловредов в этом случае не подходят: прошивки подобных телефонов можно перепрошить только в заводских условиях.

По информации оператора, проблема касается не всех устройств, а лишь небольшой их части. Не исключено, что речь идёт о контрафактных телефонах. Вредоносную активность выявили силами оператора, а канал связи устройств с управляющим центром заблокировали на уровне сети.

RSS: Новости на портале Anti-Malware.ru