НАТО усовершенствует защиту от кибератак

НАТО усовершенствует защиту от кибератак

НАТО усовершенствует защиту от кибератак этой военной-политической организации и ее стран-членов, заявил во вторник генсек НАТО Андерс Фог Расмуссен. «НАТО часто подвергается атакам. У нас есть достаточно эффективная защита, но ее требуется постоянно совершенствовать. Это технологическая гонка», — сказал Расмуссен в интервью датской газете Politiken.

В ноябре 2012 года НАТО провела командно-штабные учения по киберзащите (Cyber Coalition) с целью проверки технического и эксплуатационного потенциала киберзащиты альянса. Учения проводились на основе вымышленного сценария, предполагающего нанесение кибератак против НАТО и национальных инфраструктур стран-союзниц, передает digit.ru.

Новая стратегическая концепция НАТО, утвержденная в ноябре 2010 года на саммите альянса в Лиссабоне, определяет киберзащиту в качестве одного из приоритетов. Совет НАТО в 2008 году утвердил аккредитацию Центра киберзащиты НАТО в Таллине и присвоил ему статус международной военной организации. Сейчас в работе центра участвуют десять стран: США, Эстония, Германия, Словакия, Италия, Литва, Латвия, Испания, Венгрия и Польша.

В даркнете продают данные 15 млн жителей Казахстана после якобы взлома eGov

На теневом форуме выставили на продажу базу, которая якобы содержит персональные данные 15 млн жителей Казахстана — примерно трёх четвертей населения страны. Автор публикации утверждает, что получил информацию после взлома государственного сервиса eGov. Официального подтверждения атаки и подлинности базы пока нет.

Архив объёмом 2,7 Гбайт, по данным Mash, продавец оценил в 0,5 биткоина — около 32 тыс. долларов. В пересчёте получается примерно 17 копеек за одного человека.

По словам автора объявления, файл включает 47 млн строк. В них могут находиться паспортные сведения, номера телефонов, адреса электронной почты, места работы, пароли и сканы документов. Несоответствие числа записей и предполагаемых жертв может объясняться наличием нескольких строк на одного человека, однако без анализа исходных данных подтвердить это невозможно.

 

Если информация окажется настоящей, последствия не ограничатся рекламным спамом. Такой набор позволяет составлять убедительные сценарии телефонного мошенничества, подделывать документы, восстанавливать доступ к учётным записям и атаковать банковские аккаунты. Когда звонящий знает паспортные данные, место работы и электронную почту жертвы, спектакль про службу безопасности становится заметно правдоподобнее.

Пользователям eGov стоит сменить пароль, особенно если он применялся на других сайтах, включить двухфакторную аутентификацию и внимательнее относиться к звонкам от банков и государственных органов. Пароли, коды из СМС и данные карт настоящие сотрудники по телефону не запрашивают.

RSS: Новости на портале Anti-Malware.ru