Министерство энергетики оказалось под угрозой

Систему Министерства энергетики США взломали хакеры

Как сообщает FOX News, Министерство энергетики США пострадало от мощнейшей кибератаки. Личная информация сотен сотрудников была похищена. Как предполагают сотрудники The Washington Free Beacon, на самом деле хакеры охотились за более важной информацией.



Сейчас агенты ФБР ведут расследование атак, которые произошли около двух недель назад в штаб-квартире организации в Вашингтоне. Четырнадцать компьютерных серверов и 20 рабочих станций были взломаны во время этой атаки.

Министерство энергетики постепенно оповещает сотрудников, чья информация была похищена. По официальным сообщениям, никакой засекреченной информации не было похищено, однако Free Beacon сообщает, что, судя по особенностям взлома, хакеры искали именно засекреченную информацию. Китайские взломщики под подозрением. Free Beacon говорит, что утонченность атаки прямо говорит о том, что в деле была замешана иностранная держава.

Отметим, что частью Министерства энергетики США является National Nuclear Security Administration, которая непосредственно заведует ядерным арсеналом государства.

Бывший глава министерства Эд МакКаллум считает, что во всем виноваты сами американцы, которые халатно относяться к своим защитным системам, несмотря на то, что в распоряжении США находятся невероятно изощренные военные и разведывательные технологии.

Секреты Министерства энергетики интересны не только Китаю, но и Ирану. Официальные представители собираются закрыть бреши в системе безопасности, пытаясь предотвратить возможные атаки в будущем.

Подтверждение атак на Министерство энергетики прозвучало буквально спустя несколько дней после атак на The New York Times и The Wall Street Journal. FoxNews.com назвала эти атаки «непрерывными». Министерство обороны Китая отказалось брать на себя ответственность за вышеупомянутые кибер-нападения.

Chrome прикрывает старую лазейку для слежки за пользователями Инкогнито

Google снова подкрутил Chrome так, чтобы сайтам было сложнее вычислять пользователей, сидящих в режиме инкогнито. Речь идёт о старом трюке, который годами использовали сайты и антифрод-системы. Через Storage API страницы могли запросить у Chrome информацию о доступном объёме хранилища.

В обычном режиме браузер показывал большой лимит, примерно соответствующий объёму диска устройства. А вот в режиме инкогнито он резко уменьшался, потому что данные там временные и сильно ограничены.

Этой разницы было достаточно, чтобы сервисы вроде detectIncognito почти безошибочно понимали: ага, пользователь открыл приватное окно.

 

Заодно сайты получали ещё один приятный бонус — возможность примерно оценить объём накопителя устройства. А это уже дополнительный отпечаток для слежки и фингерпринтинга.

Теперь Google решила прикрыть и эту лавочку. Chromium начал тестировать механизм predictable reported storage quota — предсказуемой квоты хранилища. Если коротко, Chrome перестаёт показывать сайтам реальные значения и вместо этого отдаёт одинаковый лимит независимо от режима работы браузера и железа пользователя.

Правда, в Google честно признают: полностью проблему это пока не убивает. Разработчики detectIncognito всё ещё могут определять приватные окна в стабильных версиях Chrome, используя комбинации разных сигналов. Но один из самых надёжных методов скоро отправится на пенсию.

RSS: Новости на портале Anti-Malware.ru