Пентагон требует усилить защиту американских частных сетей

Заместитель министра обороны США Эштор Картер недавно выступил с резкой критикой существующей защиты компьютерных сетей в стране. По его словам компании не уделяют достаточного внимания потенциальным кибер-атакам.



«Надеюсь, что мы не окажемся в ситуации, когда проблему начнут решать, уже после того, как произойдет катастрофа», – заявил Картер на ежегодной конференции Ассоциация Военно-воздушных сил.

По мнению американских политиков, в последние годы нападения других стран и преступных группировок на американскую компьютерную инфраструктуру значительно участились. Для сравнения в июле 2012 стало известно, что количество атак США со стороны хакеров увеличилось в 17 раз в период с 2009 по 2011 год. При этом все попытки властей ужесточить законодательство в этом вопросе были встречены многочисленными протестами в связи с опасением за сохранность частной информации пользователей.

Заместитель министра обороны США Эштор Картер.

Картер уверяет, что Пентагон делал все возможное для защиты собственных сетей и разработки так называемых «атакующих инструментов». Однако оградить американскую кибер-структуру от вторжения оказалось крайне сложно, ведь ее большая часть находится в частной собственности.

«Национальные сети контролируются различными силами, которые крайне замедляют процесс их защиты. Наши инициативы рассматриваются слишком медленно», – сказал Катер в интервью Рейтер после выступления на конференции.

Картер считает, что многие компании либо не инвестируют в создание надежной защиты от кибер-атак, либо вкладывают в это направление слишком мало средств. Более всего его разочаровало, что этим летом Конгресс так и не смог одобрить законопроект по кибер-безопасности. По его мнению, предлагаемые в проекте меры могли значительно усилить надежность сетевых барьеров в стране. Нынешняя администрация в результате вынуждена работать в рамках существующего законодательства, которое значительно ограничивает простор для действия.

Напомним, что обновленный законопроект Cybersecurity Act of 2012 был представлен в июле 2012. В его рамках задумывалось создание добровольной системы, где частные компании поощрялись бы со стороны правительства за следования определенным практикам в своей работе. Однако в нем также присутствуют элементы жестко раскритикованного Cyber Information Sharing & Protection Act (CISPA). Данный законопроект был принят в апреле, но получил много негативных отзывов из-за того, что в его рамках компании получали право передавать персональные данные пользователей без их разрешения.

В прошлом месяце советник президента Обамы по вопросам борьбы с терроризмом сказал, что Белый Дом рассматривает возможность выпуска закона по защите критически уязвимых точек в национальной компьютерной безопасности, однако он не сказал, когда этот закон будет введен в силу и какого рода материалы он будет включать в себя.

Во время конференции Картер обратился к сотням топ-менеджеров и военных, заявив, что защита частных компьютерных сетей непосредственно связана с проблемами антимонопольного характера и вопросами конфиденциальности пользовательских данных. В числе наиболее спорных тем – количество данных, которые можно распространять между частными компаниями. Не определено также, до какой степени правительство может вмешиваться в работу частных сетей.

Ребром стоит и вопрос финансирования. Бюджеты Пентагона сокращаются с каждым годом. Ситуация особенно усугубится, если Конгресс не сможет привлечь дополнительные $500 млрд, до того как в январе начнутся масштабные сокращения. Картер полагает, что уменьшение военного бюджета нанесет непоправимый урон многим программам Пентагона.

Дебора Планкетт – директор информационного управления АНБ, в чьи обязанности входит защита государственных компьютеров США, заявила, кто Конгресс в следующем году все таки одобрит введение совершенно нового законодательства по защите сетевой безопасности страны. По ее словам, во время «холодной войны» США и СССР никогда не позволили бы себе столь откровенных действий, какие предпринимаются сегодня со стороны других стран по отношению к Соединенным Штатам в Интернете.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сложная платформа Gootloader доставляет вредоносы через SEO в Google

Киберпреступники, стоящие за распространением вредоносной программы Gootkit, ориентированной на финансовый сектор, значительно усовершенствовали платформу для доставки вредоносов жертвам. Теперь получившая имя Gootloader система распространяет и программы-вымогатели.

Платформу проанализировали исследователи компании Sophos, они же присвоили ей имя. Задача Gootloader в умелых руках злоумышленников — доставлять вредоносные файлы жертвам киберопераций.

Преступники используют платформу в целевых атаках на предприятия в США, Германии и Южной Корее. Известно, что в предыдущих кампаниях пострадали также пользователи из Франции.

Схема Gootloader начинается со сложных методов социальной инженерии, в которой участвуют взломанные веб-сайты, вредоносные загрузчики и способы манипуляции SEO (Search Engine Optimization, поисковая оптимизация).

Операторы платформы подстроили всё таким образом, что при вводе поискового запроса в Google (и других системах) скомпрометированные ресурсы оказываются среди самых топовых результатов.

 

Дополнительно атакующие пытались учесть геолокацию посетителей вредоносных сайтов. Так, если на ресурс попадал человек из страны, которая не интересовала преступников, код сайта «на ходу» переписывался на безвредный. Если же заманить на площадку удавалось человека из «нужной страны», ему подсовывали фейковую страницу.

На этой странице присутствовала ссылка, якобы опубликованная администратором и ведущая на загрузку JavaScript-файла. Далее в ход вступали самые разные техники: многослойная обфускация, бесфайловая вредоносная программа и т. п.

«Судя по всему, разработчики Gootkit сместили фокус с доставки своего вредоноса на создание сложной платформы для доставки других зловредов. Теперь их система распространяет даже программы-вымогатели, среди которых можно отметить REvil», — утверждает эксперт Sophos Габор Заппанос.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru