Страны НАТО на будущей неделе обсудят кибербезопасность

Страны НАТО на будущей неделе обсудят кибербезопасность

По информации Reuters, министры обороны стран НАТО на предстоящей неделе проведут первый общеевропейский обзор национальных стратегий кибербезопасности. Эксперты говорят, что вопросы кибербезопасности все чаще обсуждаются на высоком уровне и это явный символ растущей значимости данной сферы в государственном масштабе, а также символ того, что западный мир все чаще становится уязвим в киберсфере.

Только за последние пару недель в СМИ прошли публикации об очередных громких хакерских атаках на высокопоставленные военные и гражданские ведомства, а также корпорации. В Европе уже достаточно давно говорят о необходимости создания единой общеевропейской стратегии в области киберообороны. В США практически регулярно говорят о китайской хакерской угрозе и нескончаемых атаках из Китая на Пентагон. Так, пару дней назад газета The Washington Post сообщила о том, что хакерам из Китая удалось получить доступ к двум десяткам американских систем вооружений, пишет cybersecurity.ru.

Эксперты полагают, что электронные атаки могут быть использованы для блокировки военной связи, отключения объектов сетевой инфраструктуры и др. Генсек НАТО Андерс Фог Расмуссен недавно заявил, что системы НАТО тоже регулярно сталкиваются с атаками. "До сих пор нам удавалось сравнительно успешно защищать наши системы. И мы будем продолжать развивать кибербезопасность и впредь", - говорит Расмуссен.

Ожидается, что Министры обороны стран НАТО проведут двухдневную встречу в Брюсселе во вторник и среду на предстоящей неделе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Бэкдор SesameOp использует OpenAI Assistants API для сокрытия C2-связи

При разборе шпионской атаки на клиента специалисты Microsoft обнаружили новый кастомный Windows-бэкдор. Вредонос, нареченный SesameOp, необычен тем, что для сокрытия C2-коммуникаций использует Assistants API компании OpenAI.

Интерфейс, открывающий доступ к эталонным ассистентам и векторным хранилищам OpenAI, позволяет разработчикам интегрировать ИИ в свои приложения и рабочие процессы. Согласно плану, в августе 2026 года он будет упразднен, на смену ему придет Responses API.

По данным Microsoft, злоупотребление в данном случае было дозированным: вызовы API из-под аккаунта, использованного в рамках атаки, ограничивались лишь нуждами C2-связи, что позволило шпионам незаметно присутствовать в сети жертвы несколько месяцев. Попыток взаимодействия с ИИ-моделями или сервисами OpenAI не зафиксировано.

«Данная угроза — не уязвимость и не ошибка в конфигурации, а скорее неправомерное использование встроенных возможностей OpenAI Assistants API», — пишут эксперты в блоге.

Бэкдор SesameOp был обнаружен благодаря веб-шеллам, внедренным злоумышленниками в утилиты Visual Studio через инъекции в AppDomainManager. Авторы атаки использовали их для закрепления в системах и удаленного управления ими, скрывая C2-обмен в легитимном трафике.

Сам зловред состоит из двух компонентов: обфусцированного загрузчика (Netapi64.dll) и написанного на .NET пейлоада (OpenAIAgent.Netapi64). Последний, используя заданные в конфигурационном файле прокси и ключ доступа к OpenAI API, получает команды от оператора (сообщения, использующие Base64, AES, RSA и GZIP), расшифровывает их, парсит, а затем, используя те же способы сокрытия контента, отчитывается о выполнении.

Установить авторство атаки пока не удалось. Результаты расследования переданы в OpenAI, использованные злоумышленниками аккаунт и ключ API уже аннулированы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru