Dell SecureWorks говорит об обнаружении новой хакерской атаки

Dell SecureWorks говорит об обнаружении новой хакерской атаки

В компании SecureWorks, занимающейся обеспечением ИТ-безопасности и входящей в структуру Dell, говорят, что обнаружили целенаправленную хакерскую атаку примерно на 200 компьютеров, работающих в правительственных учреждениях США и в агентстве по ядерной безопасности. В SecureWorks говорят, что за данной атакой, судя по всему, стоят те же хакерские группы, что ранее вторглись в ИТ-системы компании RSA Security и выкрали множество электронных ключей для обеспечения массы правительственных американских ресурсов, управляющие серверы обеих атак расположены в одних и тех же подсетях.



О своих находках эксперты Dell SecureWorks рассказали вчера на конференции RSA Security Conf в Сан-Франциско. По их словам, обнаруженная в отношении 200 компьютеров операция - это типичная APT или advanced persistent threat.

 Один из образцов вредоносного программного обеспечения, впервые был обнаружен еще в 2010 году для слежки за китайскими диссидентами. Антивирусная компания Trend Micro назвала указанное решение Enfal и по ее данным оно было обнаружено на 1465 компьютерах в 61 стране. Вторым компонентом стал вредонос RegSubsDat, выявленный еще в 2009 году. Два из трех командных серверов, использованных хакерами в данной атаке расположены по тем же IP-адресам, что и серверы, использованные при атаке на RSA, передает cybersecurity.

Напомним, что при атаке на RSA хакерам удалось украсть ключи от электронных систем двухфакторной аутентификации SecureID. Согласно данным SecureWorks, указанный диапазон IP-адресов закреплен за 4808-й автономной системой сетей в Пекине (Китай), которая ранее была неоднократно засвечена в осуществлении шпионской деятельности и распространении вредоносного ПО. "Когда мы вычислили командные серверы, то даже немного расстроились, так как прежде хакеры всегда меняли свою дислокацию", - говорит Джо Стюарт, директор по исследованиям SecureWorks.

Также в SecureWorks говорят, что мотивом данной атаки явно являются не финансы, а государственные секреты, причем хакеры точно знали чьи именно компьютеры они инфицируют, действуя чрезвычайно выборочно.

Стюарт говорит, что в целом данная атака была похожа на другие правительственные хакерские атаки - специализированное вредоносное ПО, значительные ИТ-ресурсы, в частности обилие командных серверов и ориентированность хакеров исключительно на компьютеры правительственных чиновников и работников компаний стратегических отраслей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Геотрекинг детских симок в России будет доступен родителям без решения суда

В Минцифры РФ принято решение о введении в оборот специальных сим-карт для детей до 14 лет. Такие симки будут оформляться с согласия родителей и позволят им отслеживать местоположение своих отпрысков без подачи заявления в суд.

Выступая на межрегиональном форуме поисково-спасательного отряда «ЛизаАлерт», глава Минцифры Максут Шадаев обмолвился о подготовке нового законопроекта, призванного закрепить возможность внесудебного доступа к геотрекам в случае ЧС.

В получении такой информации от операторов связи по упрощенной процедуре, без обращения в суд заинтересованы не только спасотряды, но также родственники пропавших (когда новый механизм заработает, пожилые люди смогут назначать доверенных лиц через Госуслуги) и родители несовершеннолетних граждан.

В этой связи Мнцифры вновь подняло вопрос о введении в оборот целевых симок для детей. Как оказалось, положительное решение в министерстве уже принято.

«Речь о том, что дети должны будут получать специальным образом оформленные сим-карты, — цитирует «Российская газета» выступление Шадаева. — Понятно, что они будут оформляться с согласия родителей. По таким сим-картам родители всегда будут иметь возможность получать геотреки по запросу без судебных решений. Нам кажется, это тоже очень важная вещь, если ребенок потерялся и важна каждая минута».

В России также планируется ввести новые правила, которые обязывают родителей уведомлять оператора связи об использовании сим-карты ребенком. Такая информация будет аккумулироваться в ГИС КСИМ, созданной на базе информационного ресурса Роскомнадзора для мониторинга выполнения операторами обязанности по блокировке симок при превышении абонентом лимита (с 1 ноября — максимум 20 номеров на нос).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru