Поборники CISPA попались на скачивании пиратских фильмов

Поборники CISPA попались на скачивании пиратских фильмов

 TorrentFreak опубликовал список фильмов, пиратские копии которых наиболее часто качают сотрудники нижней палаты конгресса США, а также сената и ЦРУ.   Как известно, правительство США пытается принять и притворить в жизнь новую редакцию законопроекта Cyber Intelligence Sharing and Protection Act (CISPA).

 Новая редакция CISPA позволит коммерческим структурам шпионить за интернет-пользователями, добровольно передавая получаемые данные правительству США. Несколько дней назад (22 апреля) активисты хакерской группировки Anonymous организовали акцию протеста против принятия CISPA, в которой приняли участие сотни сайтов.

При помощи сервисов Scaneye и ExtremeTracking специалисты TorrentFreak выяснили, что сотрудники нижней палаты конгресса США (уже одобрившей новую редакцию CISPA) активно и регулярно посещают сайты порнографической направленности, и скачивают пиратские копии фильмов, в частности, Полет (Flight), Индиана Джонс 5 (Indiana Jones 5) и Петля времени (Looper).

Сотрудники сената США активно скачивают пиратские копии фильма Комик (The Comedian), и далеко не лицензионные копии сериалов Top Chef и Грязная работенка (Dirty Jobs).

Наконец, сотрудники ЦРУ попались на скачивании контрафактных копий сериалов Спецагент Арчер (Archer), «Мыслить как преступник» (Criminal Minds) и Bar Rescue.

Как сообщалось ранее, сотрудники портала TorrentFreak утверждали, что несколько IP-адресов, (пользователей торрент-трекеров), которые им удалось отследить при помощи сервиса ScanEye, принадлежат рабочим компьютерам Информационного криминального отдела юстиции ФБР.

По информации TorrentFreak, пользователи этих компьютеров активно загружают фильмы, например, «Девушка, которая играла с огнем»(The Girl Who Played with Fire) и сериалы: “The good wife» («Хорошая жена»), «Чужой среди своих/Родина/» («Homeland»), «Дома и в пути» («Home and Away») и «Босс» («Boss»).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сенатор США обвинил Microsoft в уязвимом шифровании RC4

Американский сенатор Рон Уайден (демократ из Орегона) снова жёстко прошёлся по Microsoft — теперь он требует от Федеральной торговой комиссии (FTC) расследовать «грубую халатность» компании в вопросах кибербезопасности.

Поводом стал скандальный взлом медицинской сети Ascension в 2024 году, когда утекли данные 5,6 миллиона пациентов.

По словам (PDF) Уайдена, всё началось с заражённого ноутбука подрядчика, а дальше злоумышленники воспользовались уязвимостью в Active Directory и раскидали вредоносную программу по всей сети.

Главный виновник, по мнению сенатора, — устаревший алгоритм RC4, который Windows до сих пор использует по умолчанию для Kerberos-аутентификации. Эта технология давно считается небезопасной: её сломали ещё в 90-х, а вектор «kerberoasting», позволяющий брутфорсить пароли администраторов, известен с 2014 года.

«Microsoft своими опасными инженерными решениями сделала так, что один клик по вредоносной ссылке может привести к тотальному заражению всей организации», — заявил Уайден.

И добавил, что компания ведёт себя как «поджигатель, который потом продаёт услуги пожарных».

Эксперты напоминают: даже длинные пароли мало помогают, если используется RC4, ведь алгоритм не добавляет соль и использует слабый MD4. А современные видеокарты позволяют перебирать миллиарды комбинаций в секунду.

Microsoft в ответ заявила, что RC4 используется «менее чем в 0,1% случаев» и его полное отключение может «сломать клиентские системы». Компания пообещала постепенно отказаться от устаревшего шифра: начиная с Windows Server 2025 RC4 будет отключён по умолчанию в новых установках Active Directory.

Но сенатор настаивает: предупреждать клиентов о таких рисках в полубессмысленных блогах на «тёмных уголках сайта» — это не выход.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru