Интерпол попал под Anonymous

Интерпол попал под Anonymous

...

Интерпол совместно с представителями латиноамериканской полиции осуществил крупномасштабную операцию в Европе и Латинской Америке по задержанию 25 человек, которые могут быть причастны к группе хакеров Anonymous. Все арестованные подозреваются в организации кибератак на сайты различных организаций. В ответ на действия полиции хакеры Anonymous вывели на некоторое время из строя сайт Интерпола.



Как стало известно из официального заявления Интерпола, международная операция под кодовым названием «Сорвать маску» была проведена правоохранительными органами в Аргентине, Чили, Колумбии и Испании при содействии латиноамериканской рабочей группы экспертов Интерпола по преступлениям в сфере информационных технологий. Поводом для начала следственных действий послужила серия кибератак, организованных в середине февраля на территории Аргентины, Чили, Колумбии и Испании. Нападению хакеров подверглись правительственные сайты, в том числе Министерство обороны Колумбии, чилийские порталы энергетических компаний Endesa, Hidroaysen, а также национальной библиотеки. Итогом операции стал арест 25 человек в возрасте от 17 до 40 лет, 6 из которых были задержаны в Чили, 5 — в Колумбии, 10 — в Аргентине и еще 5 — в Испании, сообщает Коммерсантъ

Кроме того, были проведены обыски в 40 помещениях в 15 городах, в ходе которых полиция изъяла 250 предметов IT-оборудования, мобильные телефоны, кредитные карты и наличные средства. По словам чилийских представителей полиции, прямая связь арестованных с какими бы то ни было «нелегальными организациями» пока не установлена. Поэтому все шестеро чилийских задержанных были отпущены на свободу, после того как дали показания. В свою очередь, колумбийские власти заявили, что активно сотрудничают с другими странами для прояснения ситуации вокруг задержанных. Руководство Аргентины пока воздержалось от комментариев.


Тем временем испанская полиция сообщила, что среди четверых задержанных оказался руководитель хакерских атак Anonymous на территории Испании и Латинской Америки, известный в интернете под именем Thunder или Pacotron. Вместе с остальными арестованными он подозревается во взломе в декабре сайтов Народной партии, Социалистической рабочей партии Испании, активно поддерживающих так называемый закон SINDE по борьбе с пиратством. В ходе атак хакеры изменили фотографии политиков, дорисовав им клыки, а также опубликовали информацию о телохранителях чиновников. В официальном заявлении полиции отмечается, что «указанные атаки проводились в индивидуальном порядке, однако поддерживались многими людьми, чьи знания и силы помогли совершить преступления». Двое подозреваемых находятся под арестом, а еще двое были отпущены под залог, в том числе один несовершеннолетний.

Сразу после сообщений об арестах в одном из испанских чатов, который предположительно имеет отношение к арестованным, появилось сообщение с призывом активно организовывать атаки на сайты местной полиции с тем, чтобы она «не имела достаточное количество информации для осуществления арестов». Впрочем, пока последствия арестов на себе ощутил только сайт Интерпола. Во вторник вечером портал полиции был недоступен в течение 30 минут. Позднее ответственность за DDoS-атаку взяла на себя группа Anonymous, сообщив об этом в Twitter.

Стоит отметить, что ранее в этом году хакеры Anonymous взломали страницы ЦРУ, а также перехватили и записали переговоры представителей ФБР и Скотленд-Ярда. Кроме того, хакеры грозятся «обрушить весь интернет 31 марта», взломав основные серверы, поддерживающие всемирную сеть.

Почти 70% компаний не контролируют доступы ИИ-агентов

Ещё несколько лет назад под привилегированным доступом в первую очередь понимали доступ системного администратора: человек получает права root или Administrator и может управлять сервером, базой данных или другой критичной системой.

Но в современной инфраструктуре важными правами обладают не только люди, но и программы, сервисы и автоматизированные системы.

И чем активнее компании используют облачные хранилища, системы непрерывной интеграции и непрерывной доставки (CI — Continuous Integration и CD — Continuous Delivery), интерфейс программирования приложений (Application Programming Interface или API) и AI-агентов, тем больше становится таких машинных идентичностей — и тем сложнее контролировать их привилегии. 

Сегодня программа может самостоятельно разворачивать приложения на production, резервный сервис — получать доступ к базам данных, а облачная роль — создавать и удалять виртуальные машины. Формально это не пользователи, но фактически они обладают серьёзными привилегиями.

Рост количества киберугроз повышает спрос на системы управления привилегированным доступом (Privileged Access Management или PAM).

Это хорошо видно по результатам опроса, проведенного «АМ Медиа» среди зрителей и участников эфира «Как выбрать лучший PAM в 2026 году?». По данным опроса, чаще всего за пределами полноценного контроля оказываются привилегии ИИ-агентов и автоматизированных сервисов — 68%. Почти столько же приходится на API-ключи, токены и секреты — 67%, а доступы CI/CD и DevOps-инструментов — 63%. Облачные роли и права набрали 52%.

 

То есть, главный вызов сегодня заключается уже не только в том, чтобы защитить администратора, а в том, чтобы понять, сколько привилегированных машинных идентичностей существует в инфраструктуре, какими правами они обладают и действительно ли им нужны все эти права.

Для сравнения, доступы системных администраторов находятся на уровне 34%, а сервисных учётных записей — 26%. 

Иными словами, специалисты по информационной безопасности (ИБ) научились лучше контролировать привилегированные аккаунты, а вот новые типы машинного доступа зачастую остаются в стороне. При этом зачастую они могут обладать большими правами, чем «человеческие» учётки, отметил менеджер по продукту PAM Infrascope компании NGR Softlab Дмитрий Симак.

«В отличие от человеческой учётной записи, машинная или сервисная учётная запись часто используется сразу для взаимодействия с несколькими системами. Поэтому ей могут предоставлять довольно широкие привилегии. Сервисные учётные записи нередко остаются вне такого контроля. В результате их компрометация может привести не просто к взлому одной системы, а к получению доступа ко всем системам, с которыми эта учётная запись взаимодействует»

При этом человек зачастую неспособен самостоятельно отражать угрозы, создаваемые искусственным интеллектом. Об этом заявил Менеджер по развитию бизнеса Safeinspect ГК Солар Руслан Шарифуллин:

«Человек должен задавать границы и правила, но он физически не способен реагировать на угрозы за миллисекунды. Главная задача PAM сейчас — поставить нечеловеческие сущности: сервисы, программы и ИИ-агентов — в чёткие рамки и не позволять им выходить за пределы тех полномочий, которые действительно необходимы для их работы».

В то же время, зрители эфира отметили, что при выборе PAM они в первую очередь руководствуются удобством сервиса для администраторов и пользователей. Такой вариант выбрали 72% респондентов. Ещё 63% отметили простоту внедрения и эксплуатации сервисов. При этом вопрос цены заботит всего 41% проголосовавших. Эти данные показывают, что рынок хорошо осознает важность PAM для информационной безопасности, но потребители стремятся к улучшению условий работы.

Одним из способов упрощения работы с системой в будущем может стать интеграция ИИ в структуру PAM, отметил генеральный директор JumpServer PAM Денис Морозов:

«ИИ - единственная система достаточно мощная, чтобы разобраться в матрице прав и выдать PAM вердикт, что с риском там 92% у нас будет проблема если мы дадим такие права. И вывести это всё в таблицу с объяснениями. Дальше IT-специалист или специалист по информационной безопасности получит, условно, табличку, что пришла заявка на такие то права и такие то риски из этого следуют».

В целом участники дискуссии сошлись во мнении, что угрозы, создаваемые ИИ -агентами, не отменяют существование PAM как инструмента информационной безопасности Однако его функциональные возможности должны расширяться в сторону контроля нечеловеческих сущностей.

RSS: Новости на портале Anti-Malware.ru