Документацию прототипа «шпионского камня» выставили на продажу

Документацию прототипа «шпионского камня» выставили на продажу

Пользователь repraprva, представляющийся как Грегори Пири (Gregory Perry),сооснователь компании Advanced Wireless Automation, выставил на eBay комплект документации устройства скрытого наблюдения.

Пири утверждает, что оно было прототипом «шпионского камня», ставшего предметом дипломатического скандала с Великобританией в 2006 году. Объявление наряду с фотографиями устройства можно прочитать на странице лота.

За 49,95 доллара Пири обещает покупателю архив документов, которые хранились на его компьютере во время работы на AWA. Архив содержит переписку компании с заказчиком — корпорацией Lockheed Martin, а также файлы электронных и механических схем, данные об оригинальных беспроводных протоколах обмена данными, описание алгоритмов сжатия изображений и другую техническую информацию. По словам Пири, продаваемый комплект дает «фактически все, что необходимо для того, чтобы реплицировать проект и создать конкурентноспособную разведывательную платформу», передает lenta.ru.

До того, как предложить на eBay документацию, пользователь собирался продать сам прототип — сначала за 10, а потом за 3 миллиона долларов (третьего и девятого сентября). Новый лот был опубликован второго октября, и в его описании говорится, что прототип был уничтожен во время непреднамеренного пожара.

Пири утверждает, что в 2002-2003 годах компании AWA, десятью процентами акций которой он владеет, удалось пройти сертификацию проекта у Lockheed Martin. Для этого, в частности, пришлось разработать криптостойкий алгоритм передачи данных между устройствами (они были рассчитаны на образование сетей между собой и передачу информации в удаленный дата-центр). Вскоре после сертификации, однако, проект был отвергнут заказчиком, а впоследствии и сама AWA по решению руководства (один из членов которого, Джейсон Риффель, находится в розыске) прекратила работу, при этом акции Пири не были выкуплены.

Специалист утверждает, что скандал со «шпионским камнем», существование которого в январе 2012 года признал советник Тони Блэра Джонатан Пауэлл, является свидетельством того, что разработанные компанией AWA в начале 2000-х годов технологии компания Lockheed Martin все-таки использовала в своей работе.

Скандал со «шпионским камнем» в Москве начался с передачи Аркадия Мамонтова, показанной в январе 2006 года. В ней описывалась операция ФСБ по обнаружению устройства, которое использовалось в качестве цифрового тайника для беспроводного обмена информацией. Показанное в передаче устройство в несколько раз меньше того, фотографии которого приложены к лоту Пири. Кроме того, о его работе в качестве скрытой камеры (основной задачи прототипа Пири) ничего в передаче не говорилось.

Пользователь repraprva, представляющийся как Грегори Пири (Gregory Perry),сооснователь компании Advanced Wireless Automation, выставил на eBay комплект документации устройства скрытого наблюдения." />

ShinyHunters добрались до данных Vimeo через Anodot

Vimeo сообщила о несанкционированном доступе к данным части пользователей и клиентов. Киберинцидент связан не с прямым взломом самой видеоплатформы, а с недавней атакой на Anodot — сторонний сервис для выявления аномалий в данных.

По предварительным данным Vimeo, злоумышленники получили доступ в основном к технической информации, названиям видео и метаданным.

В некоторых случаях среди затронутых данных также были адреса электронной почты клиентов. При этом компания подчёркивает, что сами загруженные видео, учётные данные пользователей и платёжная информация не пострадали.

Ответственность за атаку взяла на себя группировка ShinyHunters. Она утверждает, что получила доступ к данным из облачных сред Vimeo, включая Snowflake и BigQuery, и пригрозила опубликовать информацию, если компания не заплатит выкуп.

Инцидент с Anodot затронул не только Vimeo. По данным СМИ, злоумышленники похитили токены аутентификации и использовали их для доступа к клиентским средам, прежде всего Snowflake. Среди других пострадавших ранее называли Rockstar Games.

Vimeo уже отключила все учётные данные Anodot и убрала интеграцию сервиса из своих систем. Компания расследует инцидент вместе со сторонними специалистами по безопасности и уведомила правоохранительные органы. Пока работа платформы, по словам Vimeo, не нарушена.

«Кража данных с целью вымогательства сегодня уже не редкость. Особенно опасны такие инциденты для компаний, которые хранят большие объёмы персональных данных клиентов: последствия могут включать репутационные потери, штрафы по 152-ФЗ и судебные иски. Помимо базовых мер защиты — шифрования данных, многофакторной аутентификации и регулярных аудитов безопасности — с начала года мы видим рост интереса к сервисам резервного копирования», — Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра»).

«Важно понимать, что СРК существенно снижают риски, связанные с утечками данных: они помогают избежать полной потери информации после атак и минимизируют необходимость публичного раскрытия инцидентов. Неизменяемые копии защищают бэкапы от вирусов-шифровальщиков и позволяют быстро восстановить данные без выплаты выкупа и дополнительных рисков утечки».

RSS: Новости на портале Anti-Malware.ru