Экс-глава АНБ: разведка США оказалась бессильной перед хакерами из КНР

Экс-глава АНБ: разведка США оказалась бессильной перед хакерами из КНР

Бывший директор Агентства национальной безопасности США (АНБ) Майк Макконнелл во время выступления в Миссурийском университете (Миссури) заявил, что китайские хакеры неоднократно взламывали операционные системы крупных американских корпораций, в том числе и государственных.

По словам Макконнелла, руководившего АНБ в период с 1992 по 1996 год, американская разведка ни разу не смогла вычислить шпионские программы.

"Китайцы беспрепятственно получали доступ к операционным системам всех крупных корпораций Соединенных Штатов. Мы так и ни разу не нашли вредоносных программ", — рассказал бывший директор АНБ, отметив, что шпионские программы позволяют хакерам из Китая извлекать нужную информацию в любое время, передает ria.ru со ссылкой на телеканал CNN.

Основными целями кибершпионов, по словам экс-главы АНБ, являлись "информация по планированию перспективных проектов, информация о вертолетах, автомобилях, самолетах, космических кораблях, производственном дизайне и программных обеспечениях".

Кроме того, Макконнелл перечислил и главных жертв кибернападений, ими оказались Конгресс США, Министерство обороны США, Государственный департамент США и крупные корпорации.

США неоднократно называли Китай и РФ главными киберугрозами. Еще в ноябре 2011 года управление национальной контрразведки в докладе конгрессу США сообщало, что хакеры из этих двух стран наиболее активно пытаются через интернет проникнуть на защищенные серверы, где хранится экономическая и оборонная информация. Китай неоднократно отвергал свою причастность к любым формам действий в киберпространстве и заявлял об американской киберактивности в китайском интернете.

РЖД переводит сервисы на новые сертификаты: что делать пассажирам

РЖД начала переводить сайт, приложение «РЖД Пассажирам», PWA-версию и другие электронные сервисы на российские сертификаты безопасности. Из-за этого части пользователей потребуется установить корневые сертификаты Минцифры или перейти на браузер, который уже умеет им доверять.

В российских браузерах сервисы продолжат открываться без дополнительной настройки, как на компьютерах, так и на мобильных устройствах.

Пользователям других браузеров РЖД рекомендует скачать сертификаты с официальной страницы «Госуслуг». Учётная запись для этого не нужна, установка бесплатна.

С Android всё спокойно. Актуальная версия приложения «РЖД Пассажирам» продолжит работать без дополнительных сертификатов. Пользователям советуют лишь проверить наличие обновлений.

Владельцам iPhone повезло меньше: для работы приложения на iOS понадобится установить корневые сертификаты Минцифры вручную. Информация о переходе также опубликована на сайте РЖД.

Корневой сертификат сообщает устройству, каким центрам сертификации можно доверять. Поэтому скачивать такой файл из телеграм-канала, письма от поддержки или с первого сайта в поиске категорически нельзя. Установка поддельного сертификата способна помочь злоумышленникам перехватывать трафик и маскировать фишинговые страницы.

Безопасный вариант — использовать только прямой адрес gosuslugi.ru/crt, самостоятельно набрав его в браузере. Если при открытии сайта РЖД внезапно предлагают скачать сертификат с другого домена, перед вами, вероятнее всего мошенник.

RSS: Новости на портале Anti-Malware.ru