Спецслужба США разработала способы обхода защиты информации в сети

Спецслужба США разработала способы обхода защиты информации в сети

Агентство национальной безопасности (АНБ) США совместно с британскими спецслужбами активно разрабатывали способы обходить криптографическую защиту, которой пользуются миллиарды пользователей интернета во всем мире, пишет в пятницу газета New York Times со ссылкой на документы, предоставленные беглым сотрудником ЦРУ Эдвардом Сноуденом.

По данным издания, попытки обойти криптографическую защиту в сети предпринимались в рамках совершенно секретной программы Bullrun. Из документов следует, что АНБ осуществляла такую деятельность с 2000 года и потратила на нее миллиарды долларов. Для достижения своих целей ведомство использовало мощные суперкомпьютеры, а также заключало негласные договоренности с неназванными технологическими компаниями, которые вставляли так называемые «задние двери» в свое программное обеспечение, пишет digit.ru.

Наиболее пристальное внимание АНБ вызывал широко распространенный протокол защиты информации (SSL), отмечает газета.

В свою очередь Управление правительственной связи Великобритании (GCHQ), как сообщается в одном из документов, на протяжении нескольких лет пыталось получить доступ к интернет-трафику таких известных компаний, как Google, Yahoo, Microsoft и Facebook. В 2012 году британская спецслужба располагало «новыми возможностями доступа» к компьютерам Google, однако документы по этой тематике не раскрывают масштаб проекта и то, какого рода информацию могло получать ведомство при его реализации. 

УБК МВД предупреждает о риске демонстрации экрана

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о мошеннической схеме, связанной с включением демонстрации экрана. Под этим предлогом злоумышленники похищают различные данные, включая персональную и платёжную информацию.

Как сообщил телеграм-канал УБК МВД, чаще всего такую схему разыгрывают под видом проверки кандидатов при трудоустройстве.

Просьба включить демонстрацию экрана обычно исходит от якобы представителя отдела кадров или службы безопасности. В качестве предлога используются формулировки вроде «проверка лояльности» или «отсутствие связей с конкурентами».

В рамках подобной «проверки» злоумышленники требуют продемонстрировать:

  • личные чаты в мессенджерах;
  • настройки конфиденциальности и активные сеансы;
  • местоположение через картографические сервисы.

Таким образом, как отмечают в профильном управлении МВД, мошенники получают доступ к переписке, данным аккаунтов, геолокации, а также кодам для авторизации в учётных записях. В дальнейшем эта информация используется для новых атак или перепродаётся третьим лицам.

Ранее, в ноябре, МВД предупреждало о многоступенчатой схеме вымогательства. Злоумышленники, представляясь сотрудниками силовых структур или военнослужащими Украины, запугивали граждан и вынуждали передавать деньги через курьеров либо переводить средства на подконтрольные счета. Одним из основных источников геоданных в этой схеме становились сервисы знакомств.

Геоданные также были одной из ключевых целей кибератаки, получившей название «Операция Триангуляция», жертвой которой стала «Лаборатория Касперского».

RSS: Новости на портале Anti-Malware.ru