Сценарий «Крепкого орешка 4» может стать реальностью

Энергетические компании – новая цель хакеров

Компания Alert Logic в новом отчете обратила внимание на проблемы, с которыми сталкиваются многие западные энергетические компании. По словам экспертов, более половины организаций из энергетического сектора экономики должны быть особенно обеспокоены потенциальными кибер-атаками.

Существует несколько факторов, которые делают подобные компании более уязвимыми для взломщиков. Один из них заключается в том, что такие организации перерабатывают огромные объёмы ценной информации. Из-за распространения BYOD-тенденций и доступа подрядчиков к закрытым компьютерным системам, взломщики получают существенное преимущество. Взлом внутренних сетей энергетических компаний чрезвычайно опасен так как он ставит под угрозу жизни многих людей.

В составленном отчете указывается, что энергетический сектор чаще становится мишенью для взломщиков, чем другие сферы мировой экономики. 34% организаций принимавших участие в 6-месячном исследовании Alert Logic, столкнулись с кибер-атаками. Из них 64% составляли компании из энергетического сектора.

Особенную опасность представляет вредоносное программное обеспечение и ботнеты. В среднем подобные угрозы представляют опасность только для 13% компаний, однако энергетические фирмы сталкиваются с подобными угрозами в 61% случаев.

Разбор атаки на компании от Alert Logic.

Эксперты предупреждают, что нападение на энергетическую компанию и проникновение в закрытую сеть такого гиганта может иметь катастрофические последствия. Хакеры могут заблокировать поставки нефти или газа, включить электричество в городе. Чем все это может обернуться хорошо иллюстрирует фильм «Крепкий орешек 4».

Полностью с отчетом «State of Cloud Security Bulletin: Information Security in the Energy Sector» можно ознакомиться на официальном сайте Alert Logic.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru