АНБ США использует «закладки» в IT-оборудование для шпионажа

АНБ США использует «закладки» в IT-оборудование для шпионажа

Агентство по национальной безопасности США (АНБ, NSA) использует программные и аппаратные «закладки» в компьютеры и другое IT-оборудование для шпионажа, сообщает немецкое издание Spiegel со ссылкой на секретные документы АНБ.

По данным Spiegel, помимо методов проникновения в корпоративные и государственные информационные сети через сеть интернет принятыми у хакеров методами (взлом, заражение вредоносными программами и т.д.), АНБ использует установку на целевых компьютерах и сетевом IT-оборудовании (маршрутизаторы, серверы и проч.) специальных следящих «закладок». Этим, согласно документам, с которыми ознакомился Spiegel, занимается подразделение «Операций специального доступа» (Tailored Access Operations, TAO), сообщает digit.ru.

Один из методов установки «закладок» — перехват заказанного компанией или организацией компьютерного оборудования по пути от поставщика к адресату. При этом перехваченное по пути оборудование, адресованное интересующему АНБ заказчику, направляется на секретную «фабрику» TAO, где в него внедряется программное обеспечение или физические устройства, позволяющие вести слежку за этим оборудованием.

Такое вмешательство в процесс поставок оборудования в собственных целях, называемый в НБА «интердикцией», расценивается этой спецслужбой как одна из «наиболее эффективных операций», согласно документам, на которые ссылается Spiegel.

Что касается физических шпионских «закладок», то, по данным издания, существует внутренний каталог АНБ объемом в 50 страниц, в котором перечислено оборудование для внедрения в компьютерную технику и его цена. Например, в каталоге указан кабель для соединения монитора с процессорным блоком компьютера, который передает данные из компьютера на приемное оборудование TAO. Причем стоит такое шпионское устройство всего 30 долларов.

Среди наиболее хитроумных программных «закладок» — имеющаяся в каждом компьютере, планшете, смартфоне базовая система ввода-вывода, известная как BIOS. Подменив ее в перехваченном устройстве на собственную, которая работает как обычная, но содержит специальный код, АНБ получает возможность управлять компьютером. При этом подмененная BIOS останется на устройстве даже если переустановить на нем операционную систему или заменить жесткий диск. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России появится юридическое определение дипфейка

Депутат Госдумы Антон Немкин заявил о необходимости закрепить на законодательном уровне понятие дипфейка. Без чёткого определения, по его словам, невозможно эффективно регулировать эту технологию и пресекать её противоправное использование.

Как сообщил депутат в интервью РИА Новости, юридическое определение станет первым шагом к выстраиванию правового регулирования в этой сфере. Впоследствии, считает он, потребуются и дополнительные меры.

В настоящее время, как отметил Немкин, к тем, кто применяет дипфейки в незаконных целях, можно применить лишь статьи, касающиеся распространения заведомо ложной информации. Однако этого недостаточно, и нужны новые законодательные инициативы.

По словам депутата, технология дипфейк уже активно используется мошенниками. «Например, всё чаще фиксируются случаи взлома личных аккаунтов в мессенджерах и рассылки голосовых сообщений или "кружочков" от имени владельца. С помощью ИИ злоумышленники подделывают голос и мимику, создавая реалистичные видео, на которых якобы изображены знакомые люди», — пояснил он.

Такие материалы вызывают доверие у жертв и позволяют мошенникам убеждать людей переводить деньги, брать кредиты или переходить по вредоносным ссылкам. По оценке Немкина, в ближайшие полгода злоумышленники начнут использовать эти инструменты массово.

По мнению экспертов, уже в 2025 году с дипфейк-атаками может столкнуться каждый второй житель России. Мы разбирали наиболее распространённые схемы, которые уже используют злоумышленники или которые представляют наибольший риск в будущем.

Антон Немкин также подчеркнул необходимость развития и популяризации сервисов по выявлению дипфейков, в том числе ориентированных на массового пользователя. Кроме того, по его мнению, как минимум крупные цифровые платформы должны маркировать контент, созданный с помощью нейросетей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru