США и Китай играют в кибервойну

США и Китай играют в кибервойну

Как стало известно The Guardian, США и Китай тайно проводят учения с целью избежать вспышки военных действий в ответ на кибератаки. "Военные игры" проходят на фоне растущего в Вашингтоне негодования по поводу масштабов и дерзости координируемых Пекином кибератак против западных правительств и крупного бизнеса.

"Представители Госдепартамента и Пентагона и их китайские коллеги в прошлом году участвовали в двух военных играх, разработанных для того, чтобы помочь предотвратить внезапную эскалацию военного конфликта между сторонами на случай, если она из сторон почувствует себя мишенью атаки. Новая сессия запланирована на май", - сообщает Ник Хопкинс.

"Китай пришел к выводу, что соотношение сил изменилось, причем благоприятным для китайцев образом", - утверждает Джим Льюис, старший научный сотрудник и директор Центра стратегических и международных исследований (CSIS) в Вашингтоне, передает inopressa.

Китайская Народно-освободительная армия настроена очень враждебно, добавил он. "Они рассматривают США как мишень. И они думают, что США сейчас переживают спад".

Военные игры были организованы с помощью CSIS и Китайского института современных международных отношений, рассказывается в эксклюзивном материале издания. Это позволило правительственным чиновникам и представителям разведслужб вступить в контакт в менее официальной обстановке.

Во время первого упражнения обе стороны должны были решить, что они будут делать, если подвергнутся атаке сложного компьютерного вируса, такого как Stuxnet, который вывел из строя центрифуги иранской ядерной программы. Во время второго - должны были описать свою реакцию в случае атаки другой стороны.

"Обе военные игры были довольно увлекательны, - сказал Льюис. - Первая прошла хорошо, вторая - не так хорошо".

"Китайцы очень проницательны. Они посылают знающих людей... Они считают, что пережили эпоху империализма и век унижений", - отметил он. У китайцев есть "ощущение, что с ними обращались несправедливо", а также "глубокое недоверие к США". "Они обеспокоены по поводу американских военных мощностей, - сказал Льюис. - Они склонны думать, что у нас есть стратегия по сохранению американской гегемонии, и видят в этом непосредственную угрозу".

По его словам, китайские чиновники, предпочитающие сотрудничество, не так сильны, как люди, предпочитающие конфликт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая версия Mirai атакует видеорегистраторы в России и за рубежом

Эксперты по информационной безопасности зафиксировали всплеск атак с использованием новой версии ботнета Mirai. На этот раз под удар попали цифровые видеорегистраторы (DVR), причём больше всего атак — в России, Китае, Египте, Индии, Бразилии и Турции.

Судя по всему, в зоне риска остаются десятки тысяч уязвимых устройств по всему миру.

Что за Mirai и почему это опасно

Mirai (и его «наследники») — это один из самых известных и устойчивых ботнетов, ориентированных на устройства интернета вещей. Он активно распространяется за счёт слабых паролей и уязвимостей в прошивках: как только злоумышленник находит дыру в безопасности, он превращает устройство в часть своей сети. Дальше — по накатанной: DDoS, шпионаж, сбор данных.

Что делает новая версия

Анализ сетевой активности показал, что в последних атаках Mirai использует уязвимость CVE-2024-3721. Основная цель — видеорегистраторы, которые используются повсеместно: от жилых домов и офисов до заводов, вокзалов и школ. Через такие устройства можно не только получить доступ к видеопотокам, но и использовать их для дальнейших атак.

Особенность этой версии Mirai — она умеет распознавать, если её запускают в песочнице или на виртуальной машине, где ИБ-специалисты обычно изучают вредонос. В таких случаях ботнет затаивается, что сильно усложняет его обнаружение.

Почему это важно

Mirai продолжает активно развиваться, несмотря на то что его исходный код утёк в сеть почти десять лет назад. С тех пор множество группировок используют его основу, добавляя собственные фишки. По открытым данным, в интернете по-прежнему можно найти более 50 тысяч уязвимых видеорегистраторов — и это только те, что «светятся» в сети.

Что можно сделать

Чтобы не стать частью ботнета, специалисты «Лаборатории Касперского» рекомендуют выполнить несколько простых, но важных шагов:

  • Сменить заводские логины и пароли на надёжные;
  • Обновить прошивку устройства — особенно если оно старое;
  • Отключить удалённый доступ, если он не нужен;
  • Выделить IoT-устройства в отдельную сеть, чтобы изолировать их от остальной инфраструктуры;
  • Следить за сетевым трафиком и обращать внимание на необычную активность.

Mirai, как видно, не собирается уходить на покой. И если устройство подключено к интернету — оно уже потенциальная цель.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru