Пентагон наймет 3 тыс. хакеров среди гражданского населения

Пентагон наймет 3 тыс. хакеров среди гражданского населения

Власти США намерены в ближайшее время нанять около 3 тыс. специалистов по информационной безопасности среди гражданских лиц. Им будет предложено работать в Кибернетическом командовании США (US Cybercom) — структуре Министерства обороны, отвечающей за расследование и отражение кибератак, сообщает Nextgov со ссылкой на ежедневную газету американского правительства под названием Federal Register.

К соискателям не будут предъявляться традиционные требования как к военнослужащим, говорится в сообщении, размещенном в газете Управлением кадров США — независимым подразделением правительства, занимающимся кадровым оснащением. Вместо этого специалисты будут отбираться по наличию и степени развития определенных навыков, пишет safe.cnews.ru.

Правительству, в частности, требуются эксперты по исследованию вредоносного программного обеспечения, анализу систем на наличие уязвимостей и анализу самих уязвимостей, защите разрозненных систем управления, ликвидации последствий хакерских вторжений, строительству вычислительных сетей и корпоративных инфраструктур, управлению программами, направленными на обеспечение национальной безопасности в киберпространстве, и др.

Годовое жалование новых сотрудников будет варьироваться в зависимости от их обязанностей и других факторов. Минимальная зарплата составит $42,4 тыс. Самая большая — чуть выше $132 тыс. Завершить комплектование штата Киберкомандования США власти планируют к 31 декабря 2015 г.

Ранее на этой неделе в правительстве уже был затронут вопрос формирования штата Киберкомандования США. Его поднял Эдвард Кардон (Edward Cardon), глава Кибернетического командования сухопутных войск США (входит в US Cybercom). Он заявил, что набор специалистов происходит очень медленно, и что установленный размер их зарплаты оставляет желать лучшего.

Киберкомандование США было создано в 2010 г. в ответ на возрастающее число угроз в киберпространстве. США стали первым государством с таким подразделением. Согласно начальному плану формирования структуры, к 2016 г. в US Cybercom должно работать около 6,2 тыс. человек. В настоящее время штат укомплектован наполовину, причем около тысячи сотрудников были наняты за 2014 г.

Хакеры превратили ИИ-агента OpenClaw в убедительного доставщика зловредов

Киберпреступники превратили ИИ-агента OpenClaw в убедительного доставщика стилеров. Они загрузили в каталог ClawHub сотни внешне полезных навыков, которые под видом настройки просили установить обязательный инструмент или вставить в терминал закодированную команду. Схема получила название ClawHavoc.

Пользователь вроде бы сам запускает команду, но совет поступает от ИИ-помощника, а ему привыкли доверять.

На macOS жертвам подсовывали команды для загрузки стилера Atomic macOS Stealer, на Windows — защищённые паролем архивы и фальшивые утилиты проверки. Классический ClickFix, только теперь в роли обаятельного курьера выступает нейросеть.

 

Исследователи из Trellix обнаружили 341 опасный навык, причём 335 из них использовали фиктивные требования для установки AMOS. Проверка истории репозитория выявила уже 1184 подозрительных пакета, связанных с 12 авторами.

 

Добыча серьёзная: пароли, данные браузеров, криптокошельки, API-ключи, SSH-ключи, облачные учётные записи, файлы .env, исходный код и токены подключённых сервисов. Если OpenClaw получил доступ к терминалу без жёстких ограничений, обычная текстовая инструкция способна превратиться в команду PowerShell или Bash.

Пользователям советуют обновить OpenClaw, проверить установленные навыки, удалить всё сомнительное и сменить потенциально утёкшие ключи. Самого агента лучше держать в изолированной среде с минимумом прав и без доступа к рабочим секретам.

RSS: Новости на портале Anti-Malware.ru