Эстония и США подписали заявление о сотрудничестве в киберпространстве

Эстония и США подписали заявление о сотрудничестве в киберпространстве

Министр иностранных дел Эстонии Урмас Паэт и госсекретарь США Джон Керри в среду подписали в Брюсселе, где проходит встреча глава МИД стран НАТО, совместное заявление двух государств о сотрудничестве в киберпространстве, сообщила пресс-служба эстонского МИД.

Эстонский министр отметил, что подписанное заявление выводит сотрудничество Эстонии и США на новый уровень. «Нашей общей отправной точкой является понимание того, что интернет должен оставаться как свободным, так и безопасным», — сказал Паэт, добавив, что помимо дигитального развития стран следует обратить пристальное внимание на безопасность, поскольку широкое использование электронных решений делает страны уязвимыми. «Кибероборона необходима не только для национальной безопасности, но и защиты прав граждан», — подчеркнул Паэт.

Подписанное заявление обеспечивает прочную базу как для двустороннего сотрудничества, так и взаимодействия в международных организациях. "Тема киберпространства носит глобальный характер и затрагивает все сферы и все государства. Мы хотим вместе продвигать свободу интернета и внедрение электронных решений в государственное управление по всему миру",- сказал глава МИД Эстонии, передает digit.ru.

Паэт также назвал хорошим примером взаимодействия Эстонии и США Центр киберзащиты НАТО в Таллине, где работают также и американские эксперты. Североатлантический совет НАТО в 2008 году утвердил аккредитацию Центра киберзащиты НАТО в Таллине и присвоил ему статус международной военной организации. Сейчас в работе центра участвуют десять стран: США, Эстония, Германия, Словакия, Италия, Литва, Латвия, Испания, Венгрия и Польша. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Финансам и ретейлу от имени ФСБ РФ раздают бэкдор под видом КриптоПро CSP

В F6 фиксируют вредоносные рассылки на адреса российских ретейлеров, микрофинансовых учреждений, коллекторских агентств, страховых компаний. При открытии аттача предлагается загрузить СКЗИ КриптоПро, а на самом деле — Windows-бэкдор.

Поддельные имейл-сообщения написаны от имени ФСБ России. Получателя просят ознакомиться с рекомендациями на случай теракта либо в течение суток представить отчет о тренинге по противодействию информационным атакам.

Инициатором адресных рассылок, по данным экспертов, является кибергруппа, которую они называют CapFIX. Адреса отправителя фейковые — некое российское турагентство либо ИТ-компания.

 

Для открытия и корректного отображения вложенного PDF предлагается скачать КриптоПро CSP. Ссылка под вставленной кнопкой привязана к сайту, зарегистрированному полтора месяца назад (sed documents[.]com).

Отдаваемый RAR-архив, якобы с инсталлятором СКЗИ КриптоПро, устанавливает в систему x64-версию CapDoor.

 

Этот Windows-бэкдор специалисты F6 не так давно обнаружили при разборе одной из атак ClickFix. Вредонос умеет выполнять следующие команды:

  • запуск PowerShell для получения доступа к cmd.exe;
  • загрузка и запуск указанных оператором файлов EXE;
  • загрузка и запуск файлов DLL;
  • загрузка и запуск DLL COM‑объектов.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru