Microsoft открыла современный Центр по борьбе с киберпреступностью

Microsoft открыла современный Центр по борьбе с киберпреступностью

Корпорация Microsoft объявила об открытии Центра по борьбе с мировой киберпреступностью. Его создание ознаменовало начало новой эры в борьбе с преступностью в Интернете. Центр будет противодействовать online-преступлениям, в том числе распространению вредоносных программ и бот-сетей, нарушению прав интеллектуальной собственности и защите прав детей в Интернете.

Центр открыт в штаб-квартире корпорации в Редмонде, штат Вашингтон, США. Его подразделения будут работать еще в 12 офисах и региональных лабораториях компании по всему миру: в Пекине, Берлине, Боготе, Брюсселе, Дублине, Эдинборо (США), Гургаоне (Индия), Гонконге, Мюнхене, Сингапуре, Сиднее и Вашингтоне.

Это позволит Microsoft выявить и проанализировать максимальное количество киберугроз  и IP-преступлений, а также делиться глобальным передовым опытом со своими клиентами и партнерами. Центр будет всячески способствовать тому, чтобы люди во всем мире могли быть уверены в безопасности своих устройств и используемых ими сервисов.

«Центр Microsoft по борьбе с киберпреступностью объединил усилия экспертов, клиентов и партеров компании, чтобы сосредоточиться на одной цели – защите пользователей Интернета, – сказал Дэвид Финн, помощник главного юрисконсульта Microsoft Digital Crimes Unit. – Используя передовые технологии, профессиональные знания и инновации, мы можем сделать Интернет безопаснее для всех».

Отделения Центра будут использовать весь спектр технологий Microsoft, которые позволят команде бороться в режиме реального времени с глобальными киберугрозами. Например, технология SitePrintпоможет отследить местонахождение киберперступников, программа PhotoDNA позволит оградить ребенка от порнографии в Сети. Так называемая киберкриминалистика даст возможность отследить глобальные киберпреступления, в число которых входят онлайн-мошенничества и кражи персональных данных, а вычисление киберугроз и уничтожение бот-сетей защитят устройства, работающие в Сети.

В Центре по борьбе с киберпреступностью был также учрежден отдельный департамент для работы со сторонними партнерами, который позволит экспертам по кибербезопасности со всего мира взаимодействовать со специалистами Microsoft непосредственно в стенах Центра. Такая возможность позволит развивать многосторонние связи между важнейшими партнерами в борьбе с киберпреступностью – бизнесом, научными организациями, правоохранительными органами и клиентами. В Центре работает почти 100 адвокатов, следователей, технических экспертов и судебных аналитиков со всего мира.

«В борьбе с киберпреступностью на уровне государства опыт частных компаний,  таких как Microsoft, имеет большое значение – он позволяет эффективней защищать граждан от преступлений в Интернете, – сказал Набору Накатани, исполнительный директор INTERPOL Global Complex for Innovation. – Чтобы опережать преступников, сообщество специалистов по компьютерной безопасности должно действовать скоординированно. Благодаря Центру Microsoft по борьбе с киберпреступностью выполнение этой задачи будет более эффективным». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru