Zeus добрался до видеомагнитофонов

Zeus добрался до видеомагнитофонов

В наше время ни один бытовой прибор не может быть надёжно защищён от вирусов. Вредоносные программы добрались даже до цифровых видеомагнитофонов (DVR). «Я могу показать вам 10 000 заражённых DVR в одних только США», — заявил технический директор корпорации Norse Томми Стиансен (Tommy Stiansen) в интервью изданию TechHive.

Компания Norse специализируется на сборе информации о вирусных угрозах и управляет более чем 1000 ловушками (honeypot), специально созданными для привлечения внимания злоумышленников и сбора информации. Такие ловушки ставятся в том числе в локальных сетях компаний, которые подписывают соглашения на защиту своей корпоративной сети. Ежедневно c ловушек Norse выгружается около 19 терабайт логов, а результаты анализа — информацию о свежих угрозах — клиенты NorseCorp получают через API в реальном времени, пишет xakep.ru.

Недавно аналитики Norse заметили большой поток вредоносного трафика из локальной сети одного из своих клиентов, финансовой организации (кредитного кооператива). «Сеть была полностью пропитана зловредами», — говорит Стиансен. Они проследили источник «атаки» и обнаружили, что заражение локальной сети началось с цифрового видеомагнитофона. Обычного цифрового видеомагнитофона, который кабельные провайдеры устанавливают абонентам IPTV. Эти устройства подключаются к Ethernet и постоянно находятся в онлайне. Именно цифровой магнитофон был поражён первым, а с него по локальной сети финансовой компании распространилось вредоносное ПО, судя по всему, очередной вариант Zeus.

Томми Стиансен с сарказмом говорит, что на сайте кредитного кооператива опубликовано предупреждение для клиентов, чтобы они не стали жертвами компьютерного мошенничества и фишинга — в то время, как сама финансовая компания незаметно для себя стала жертвой подобной атаки.

Проблема в том, что цифровые видеомагнитофоны до сих пор не воспринимаются как угроза. Они поставляются без встроенного файрвола, а админы часто не догадываются отключить DVR от общего сегмента корпоративной сети. Оно и понятно: кто может ожидать атаки со стороны магнитофона?

Кибер Серп заявил о взломе ключевой системы шифрования Украины

Пророссийская группировка «Кибер Серп» заявила о взломе инфраструктуры, связанной с шифрованием и цифровыми подписями в украинском госсекторе. По этой версии, атакующим удалось получить доступ к закрытым шифрам, исходным кодам и ключам, которые используются для межведомственного электронного документооборота.

Об этом сообщило РИА Новости со ссылкой на источник в группе. Если информация подтвердится, история действительно выглядит громко.

Источник агентства назвал атаку «взломом цифрового сердца Украины», утверждая, что скомпрометированная инфраструктура компании «Сайфер» использовалась для защищённого доступа госструктур, банков, поставщиков, а также для работы с базами госзакупок и электронных госуслуг. При этом независимого публичного подтверждения масштаба именно такого компрометирования на данный момент не видно.

Сама компания Cipher действительно работает на украинском рынке информационной безопасности и банковских технологий с 1995 года и позиционирует свои решения как используемые в банках, государственных и частных организациях.

Но на доступных страницах её сайта сейчас нет найденного мной публичного сообщения, которое бы прямо подтверждало именно такой масштабный взлом.

На этом фоне новость стоит воспринимать с осторожностью. Заявление о компрометации ключевой криптографической инфраструктуры — это уже не просто «ещё один взлом сайта», а история с потенциально очень серьёзными последствиями для электронного документооборота и доверенной цифровой среды.

Но без технических деталей, независимой проверки и официальных подтверждений со стороны профильных украинских структур такие утверждения пока остаются именно заявлением о кибератаке, а не окончательно установленным фактом.

RSS: Новости на портале Anti-Malware.ru