Стратегов хотят обучить проводить кибер-операции

Военные США ищут специалистов по сетевым атакам

Представители американского флота пытаются обучить своих военных планировщиков внедрять в традиционные кампании варианты проведения кибер-операций.



Уже сейчас ведется поиск подрядчиков с доступом к совершенно секретной информации, которые могли бы обучить планировщиков необходимым навыкам работы с приемами ведения кибер-боя. Специалистам будет прочитан небольшой курс-лекций о том, как планировать задания и как использовать во время планирования данные о кибер-возможностях войск. Кроме того, специалистов просят подробнее рассказать о вечно изменяющемся ландшафте компьютерной безопасности.

Среди вопросов, которые будут подниматься во время обучения, стоит назвать интеграцию военных стратегий и компьютерных операций, улучшение сотрудничества между рабочими группами, устранение утечек информации и блокирование взлома. В опубликованном объявлении не уточняется, какие именно компьютерные операции будут изучаться во время тренировки. Однако эксперты, которые знакомы с ныне финансируемым инициативами Пентагона, включая Defense Advanced Research Projects Agency (Plan X), уверяют, что специалисты будут обучаться как защитным, так и атакующим кибер-операциям.

В общей сложности обучение будет вестись на протяжении целого года. При этом у заказчиков будет возможность возобновить тренинг на последующие 12 месяцев. Желание военных начать более активно использовать в работе компьютерные системы безопасности и методики их взлома еще раз подтверждает то, что Министерство обороны хочет разработать систематический подход к защите данных в отсутствии четкой организованной юридической базы, регулирующей кибер-безопасность.

Отметим, что Plan X подразумевает создание революционных технологий, которые помогут понимать, планировать и управлять кибер-войной в реальном времени. США хочет получить инструмент, позволяющий реагировать на сетевую опасность в самых сложных ситуациях. В рамках программы также будут созданы инструменты, которые позволят запускать вредоносное программное обеспечение и другие компьютерные средства слежения. Данная инициатива была официально обнародована 20 августа 2012 года, после чего стало официально известно, что Пентагон ведет поиск средств, которые позволят не только защищаться, но и атаковать в кибер-пространстве.

Неисправные телефоны – клад для злоумышленника

Неисправные мобильные телефоны нередко выставляют на продажу — и именно в этот момент они могут превратиться в настоящий клад для мошенников. Если заранее не позаботиться об удалении данных, устройство способно «унести» с собой массу личной информации. Как показало исследование PT ESC Threat Intelligence, пользователи регулярно оставляют персональные данные на сломанных смартфонах, которые затем продаются на различных онлайн-площадках.

В рамках исследования специалисты изучили около 30 мобильных телефонов, выставленных на продажу на разных платформах. Как отмечают авторы в телеграм-канале, небрежное отношение к защите личных данных оказалось вовсе не единичным случаем.

На устройствах были обнаружены самые разные типы информации, в том числе:

  • СМС-сообщения;
  • диктофонные записи, фотографии и видео;
  • журналы вызовов;
  • переписка в мессенджерах;
  • данные учётных записей различных сервисов;
  • данные геолокации.

Вся эта информация представляет серьёзный интерес для злоумышленников — как онлайн-аферистов, так и представителей традиционного криминала. Например, данные геолокации позволяют определить место проживания человека, его маршруты передвижения и даже периоды, когда он обычно отсутствует дома.

При этом одной парольной защиты недостаточно. С помощью специализированных инструментов можно извлечь данные со смартфонов и планшетов на обеих популярных мобильных платформах. Некоторые из таких решений позволяют снимать информацию даже с заблокированных устройств.

В PT ESC Threat Intelligence рекомендуют, если устройство ещё можно загрузить, обязательно выполнить сброс к заводским настройкам. Если же такой возможности нет, эксперты советуют продавать смартфон по частям — без платы с системным накопителем.

Если устройство уже было продано, необходимо как можно скорее включить двухфакторную аутентификацию для всех учётных записей, завершить активные сессии и сменить пароли во всех онлайн-сервисах. Также специалисты рекомендуют заранее придумать кодовое слово или контрольный вопрос — на случай, если злоумышленники попытаются атаковать близкое окружение.

В целом, по статистике Яндекса, пользователи мобильных устройств сталкиваются с цифровыми угрозами в среднем вдвое чаще, чем владельцы десктопов и ноутбуков. Самой распространённой угрозой остаётся фишинг — с ним сталкивается каждый восьмой пользователь смартфонов и планшетов.

RSS: Новости на портале Anti-Malware.ru