США вводят тотальный контроль в Интернете

США вводят тотальный контроль в Интернете

Британская газета The Daily Mail опубликовала список слов, которые использует Министерство национальной безопасности США для мониторинга интернет-сайтов и социальных сетей. Это было сделано по запросу общественной организации "Информационный центр по защите частной жизни в электронной среде"

Список, состоящий из сотен слов и словосочетаний, впечатляет. Трудно было предположить, что использование в своем аккаунте в Facebook слова "Мексика" или "Китай", будет замечено специальными программами. Кроме того, в списке упомянут почти весь Ближний Восток – Ирак, Иран, Афганистан, Пакистан, Йемен Сомали, а также Северная Корея и Колумбия.

Принципы подбора слов и терминов вполне понятны – список разбит на категории "внутренняя безопасность", "ядерная безопасность", "здравоохранение и птичий грипп", "безопасность инфраструктуры", "терроризм" и другие. Понятно наличие ключевых выражений и слов, таких как "грязная бомба", "заложники", "зарин", "джихад", "Аль-Каида". Однако рядом находятся слова из повседневного лексикона любого мирного обитателя Интернета – "облако", "снег", "свинина", "химический", "мост", "вирус"...

"Под колпак" может попасть автор поста о популярном в Европе автомобиле "смарт" или упомянувший всуе историю о Каине и Авеле. Что примечательно, мониторится само словосочетание "социальная сеть", передает rus.ruvr.ru.

Правозащитники из "Информационного центра по защите частной жизни в электронной среде" считают, что список содержит слишком много слов, имеющих различные смыслы, что создает угрозу гарантиям, которые дает Первая поправка к Конституции США, провозглашающая свободу слова.

Министерство национальной безопасности США (МНБ) в какой-то степени соглашается с критикой. Как заявил пресс-секретарь ведомства Мэтью Чендлер, необходимо уточнить алгоритмы использования поисковых программ.

В свою очередь, высокопоставленный чиновник МНБ в интервью интернет-изданию Huffington Post заявил, что активность в сфере мониторинга Интернета находится в начальной стадии и направлена на предупреждение терроризма и контроль за природными катаклизмами. Он отверг почти автоматически возникшее подозрение, что министерство использует свои возможности для слежки за инакомыслящими.

Судя по активности "Информационного центра по защите частной жизни в электронной среде", с ним согласны не все.

В то же время мониторинг Интернета и соцсетей был бы непростым занятием без взаимодействия с лидерами в сфере компьютерных технологий. Форбс писал в этой связи, что, видимо, МНБ имеет некие договоренности с такими компаниями как Google, Facebook, Twitter и другие, которые позволяют получить доступ к некоторым разделам программного обеспечения и просеивать Интернет в режиме, близком к реальному времени.

Крупнейшие компании располагают гигантской информацией о пользователях. В прошлом году немалую огласку получило расследование Wall Street Journal, согласно которому Google и Apple, как оказалось, собирают информацию о местонахождении своих клиентов не только посредством мобильных гаджетов, но и с помощью персональных компьютеров.

Как пишет издание, Apple сохраняет данные о передвижениях пользователей через свои компьютеры Macintosh, подключенные к сети Wi-Fi. Google делает то же самое через ПК, владельцы которых выходят в Интернет через браузер Google Chrome. Как отмечала газета, обе компании заявляют, что хранение этих данных строго конфиденциально и "не преследует каких-то скрытых намерений".

Но это значит, что за вами все же следят.

Остается один вопрос – насколько широко географически используются возможности "Большого брата", описанные в антитоталитарном романе Джорджа Оруэлла "1984" еще в 1949 году.

На прошлой неделе госсекретрь США Хиллари Клинтон заявила, что специалисты успешно взломали сайт "Аль-Каиды" в Йемене и разместили на нем свою информацию. Хотя в этом усмотрели первое признание США в ведении киберопераций, немаловажно и другое – глобальный масштаб активности, не признающей ни границ, ни языковых барьеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft: группа Storm-2657 перенаправляют зарплаты через взлом HR-систем

Команда Microsoft Threat Intelligence зафиксировала новый всплеск атак, в которых злоумышленники похищают учётные данные сотрудников, чтобы перенаправлять зарплаты на свои банковские счета. Эти киберпреступники получили неофициальное прозвище «payroll pirates».

За атаками стоит группа Storm-2657, действующая как минимум с начала 2025 года. Основной удар пришёлся на университеты и другие образовательные организации США, где используются HR-платформы вроде Workday.

Хакеры начали с массовой фишинговой рассылки по сотрудникам вузов. Письма выглядели реалистично — якобы о вспышке болезни на кампусе или жалобах на преподавателей. Ссылки вели на Google Docs, а затем перенаправляли жертв на фальшивые страницы входа, где злоумышленники перехватывали логины и одноразовые МФА-коды.

После входа в систему атакующие получали доступ к корпоративной почте Exchange Online и учётным записям в Workday. Там они меняли банковские реквизиты для перечисления зарплаты — и следующие выплаты уходили уже на счета, подконтрольные злоумышленникам.

 

Чтобы их не заметили, Storm-2657 создавали правила в почте, которые автоматически удаляли письма из Workday, в том числе уведомления об изменениях профиля. Некоторые из этих правил были замаскированы под пустые имена — из символов вроде «…» или «'''».

В результате, по данным Microsoft, атакующие скомпрометировали 11 учётных записей в трёх университетах и с них разослали более 6 000 фишинговых писем по другим учебным заведениям.

После взлома злоумышленники добавляли свои номера телефонов как доверенные устройства для многофакторной аутентификации (через Workday или Duo MFA). Это позволяло им повторно входить без ведома настоящего владельца.

Отсутствие устойчивой к фишингу системы многофакторной аутентификации стало одной из главных причин успеха атаки — традиционные СМС-коды и пуш-уведомления легко перехватывались.

Microsoft уже уведомила пострадавшие организации и выпустила рекомендации:

  • переходить на фишингоустойчивые методы МФА — FIDO2-ключи, Windows Hello for Business или passkeys;
  • внимательно проверять правила в Outlook, особенно те, что удаляют письма с темами «Payment Elections» или «Direct Deposit»;
  • использовать инструменты Microsoft Defender for Cloud Apps и Microsoft Sentinel для поиска подозрительных изменений в платёжных настройках;
  • немедленно при компрометации сбросить пароли, удалить посторонние МФА-устройства и вернуть корректные банковские реквизиты.

Microsoft подчёркивает, что подобные «пиратские» схемы становятся всё более изощрёнными, а потому сотрудничество компаний — например, Microsoft и Workday — и обмен киберразведданными играют ключевую роль в предотвращении таких атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru