Спецслужба США разработала способы обхода защиты информации в сети

Спецслужба США разработала способы обхода защиты информации в сети

Агентство национальной безопасности (АНБ) США совместно с британскими спецслужбами активно разрабатывали способы обходить криптографическую защиту, которой пользуются миллиарды пользователей интернета во всем мире, пишет в пятницу газета New York Times со ссылкой на документы, предоставленные беглым сотрудником ЦРУ Эдвардом Сноуденом.

По данным издания, попытки обойти криптографическую защиту в сети предпринимались в рамках совершенно секретной программы Bullrun. Из документов следует, что АНБ осуществляла такую деятельность с 2000 года и потратила на нее миллиарды долларов. Для достижения своих целей ведомство использовало мощные суперкомпьютеры, а также заключало негласные договоренности с неназванными технологическими компаниями, которые вставляли так называемые «задние двери» в свое программное обеспечение, пишет digit.ru.

Наиболее пристальное внимание АНБ вызывал широко распространенный протокол защиты информации (SSL), отмечает газета.

В свою очередь Управление правительственной связи Великобритании (GCHQ), как сообщается в одном из документов, на протяжении нескольких лет пыталось получить доступ к интернет-трафику таких известных компаний, как Google, Yahoo, Microsoft и Facebook. В 2012 году британская спецслужба располагало «новыми возможностями доступа» к компьютерам Google, однако документы по этой тематике не раскрывают масштаб проекта и то, какого рода информацию могло получать ведомство при его реализации. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Московском регионе задержаны предполагаемые авторы вредоноса Медуза

Полиция Москвы и Подмосковья задержала троих айтишников. Молодые люди подозреваются в причастности к созданию и распространению вредоносной программы «Медуза», а также к использованию ее в атаках на территории России.

В ходе расследования выяснилось, что ворующий данные зловред был создан около двух лет назад и продвигался через хакерские форумы. В мае этого года он засветился в атаке на одно из учреждений Астраханской области.

Те же вирусописатели создали еще один вредоносный продукт — бот, умеющий обходить средства защиты данных.

Следственным управлением УМВД по Астраханской области возбуждено уголовное дело по признакам преступления, предусмотренного ч. 2 ст. 273 УК РФ (создание / распространение / использование вредоносных программ в составе ОПГ, до пяти лет лишения свободы).

В ходе обысков у фигурантов были изъяты компьютерная техника, средства связи, банковские карты и другие предметы, имеющие доказательственное значение. Задержанным избраны различные меры пресечения, полиция пытается выявить других соучастников и дополнительные свидетельства противоправной деятельности.

О какой «Медузе» идет речь, можно только гадать. В пресс-релизе МВД РФ сказано, что зловред предназначен «для хищения учетных данных, сведений о криптокошельках и другой компьютерной информации».

По всей видимости, речь идет о Meduza Stealer, а не о банковском трояне Medusa, заточенном под Android, и уж явно не о шифровальщике с тем же именем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru