США намерены защищать союзников от кибератак со стороны Ирана и КНДР

США намерены защищать союзников от кибератак со стороны Ирана и КНДР

 Представители федерального правительства заявляют, что США поможет своим союзникам на Ближнем Востоке и в Азиатском регионе защитить информационные системы от кибератак со стороны Ирана, и Северной Кореи.

Пока неясно, кому именно из своих союзников США намерены оказывать помощь. Однако по информации The New York Time, среди возможных кандидатов на Ближнем Востоке: Бахрейн, ОАЭ и Саудовская Аравия. В азиатском регионе, который планируется защищать от кибератак со стороны Северной Кореи, основными кандидатами на получение помощи в борьбе с хакерами являются Южная Корея и Япония.

Раннее власти США неоднократно заявляли, что Иран оказывает поддержку (фактически нанимает) иностранных хакеров и хакерские группировки, в частности из России и стран бывшего СССР.

США отмечают, что у Северной Кореи, безусловно, меньше возможностей для развития кибервооружений и кибершпионажа, чем у России и Китая. Однако, в отличии от России и Китая, в случае падения мировых финансовых или энергетических рынков (в результате кибератак), Северная Корея и Иран практически ничего не теряют. Именно этот факт может сподвигнуть правительства этих стран начать широкомасштабные боевые действия в киберпространстве.

В даркнете продают данные 15 млн жителей Казахстана после якобы взлома eGov

На теневом форуме выставили на продажу базу, которая якобы содержит персональные данные 15 млн жителей Казахстана — примерно трёх четвертей населения страны. Автор публикации утверждает, что получил информацию после взлома государственного сервиса eGov. Официального подтверждения атаки и подлинности базы пока нет.

Архив объёмом 2,7 Гбайт, по данным Mash, продавец оценил в 0,5 биткоина — около 32 тыс. долларов. В пересчёте получается примерно 17 копеек за одного человека.

По словам автора объявления, файл включает 47 млн строк. В них могут находиться паспортные сведения, номера телефонов, адреса электронной почты, места работы, пароли и сканы документов. Несоответствие числа записей и предполагаемых жертв может объясняться наличием нескольких строк на одного человека, однако без анализа исходных данных подтвердить это невозможно.

 

Если информация окажется настоящей, последствия не ограничатся рекламным спамом. Такой набор позволяет составлять убедительные сценарии телефонного мошенничества, подделывать документы, восстанавливать доступ к учётным записям и атаковать банковские аккаунты. Когда звонящий знает паспортные данные, место работы и электронную почту жертвы, спектакль про службу безопасности становится заметно правдоподобнее.

Пользователям eGov стоит сменить пароль, особенно если он применялся на других сайтах, включить двухфакторную аутентификацию и внимательнее относиться к звонкам от банков и государственных органов. Пароли, коды из СМС и данные карт настоящие сотрудники по телефону не запрашивают.

RSS: Новости на портале Anti-Malware.ru