Пентагон переходит на смартфоны, защищенные от прослушки АНБ

Пентагон переходит на смартфоны, защищенные от прослушки АНБ

Министерство обороны США приступило к тестированию смартфонов Blackphone, сообщил ресурс Nextgov со ссылкой на главу правления компании-производителя Silent Circle Майка Джанке (Mike Janke), бывшего морского спецназовца, основавшего Silent Circle вместе с известным криптографом Филиппом Циммерманном (Philip Zimmermann).

По словам топ-менеджера Silent Circle, Пентагон оснастил военных США смартфонами Blackphone в рамках пилотной программы еще год назад. Эти смартфоны используются как для обмена данными под грифом «секретно», так и не попадающими под него, сообщил он.

Министерство обороны получило скидку на Blackphone, так как приобрело партию смартфонов. Размер партии и скидки Джанке не уточнил. Розничная стоимость мобильника составляет $629. Пентагон самостоятельно настроил Blackphone для работы с интернетом, почтой и другими службами. Кроме того, военные смогли проинспектировать исходный код программного обеспечения Blackphone в собственной лаборатории, рассказал Джанке, передает cnews.ru.

Представитель Минобороны отказался сообщить Nextgov марку смартфона, который используется военными. Но сказал, что этот аппарат представляет собой модифицированный вариант Android-устройства. Представитель добавил, что сотрудники Пентагона также пользуются Blackberry.

Военное ведомство перешло к тестированию Blackphone после того, как бывший сотрудник Агентства национальной безопасности США Эдвард Сноуден (Edward Snowden) в 2013 г. раскрыл шокирующие сведения о работе американских спецслужб. Как выяснилось, АНБ осуществляет слежку не только за потенциальными преступниками, но и рядовыми гражданами.

Blackphone — смартфон, разработанный Silent Circle совместно с испанским стартапом Geeksphone, выпустившим первый на рынке аппарат на базе Firefox OS. Blackphone был представлен в январе 2014 г.

Устройство работает под управлением операционной системы PrivatOS, основанной на Android, и содержит комплект предустановленных приложений, разработанных Silent Circle: Silent Phone, Silent Text и Silent Contacts.

Silent Phone и Silent Text позволяют осуществлять звонки и отправлять мгновенные сообщения и файлы конфиденциально в зашифрованном виде. Silent Contacts хранит данные контактов в зашифрованном виде.

В свою очередь, операционная система PrivatOS оснащена функцией Silent Space, позволяющей создавать в памяти смартфона изолированные «пространства», отделяющие различные данные и приложения друг от друга. Например, рабочие данные от персональных.

Blackphone обеспечивает зашифрованные коммуникации не только при общении с человеком, который тоже пользуется Blackphone, но и с владельцами iPhone и Android-смартфонов. Для этого последним необходимо поставить приложение Blackphone. Также владельцы аппарата могут совершать вызовы на обычные телефоны, но связь не будет защищена.

В марте 2015 г. компания представила смартфон второго поколения, Blackphone 2. Устройство получило более мощную аппаратную начинку. Диагональ экрана была увеличена до 5,5 дюйма с 4,7 дюйма в модели первого поколения, а объем встроенной памяти увеличен вдвое до 32 ГБ. Приступить к продажам новинки вендор планирует во второй половине 2015 г.

Фишинг стал доминирующим методом проникновения при кибератаках

Согласно исследованию ландшафта угроз Threat Zone 2026, подготовленному BI.ZONE Threat Intelligence на основе анализа активности ста кластеров, атаковавших компании из России и других стран СНГ в 2025 году, фишинг стал основным способом первоначального проникновения в корпоративную инфраструктуру. На него пришлось 64% всех зафиксированных эпизодов.

Как отметил руководитель BI.ZONE Threat Intelligence Олег Скулкин, представляя результаты исследования, остальные методы используются значительно реже.

Так, применение средств удаленного доступа составило около 18%, а еще 9% атак пришлись на компрометацию подрядчиков — как правило, небольших и слабо защищенных компаний.

Лишь в 7% случаев злоумышленники проникали в инфраструктуру за счет эксплуатации уязвимостей. По словам Олега Скулкина, столь низкая доля объясняется тем, что организации все активнее устраняют известные проблемы безопасности. При этом он отметил рост интереса атакующих к уязвимостям нулевого дня.

Отдельной тенденцией 2025 года стало более активное использование техники ClickFix, при которой необходимые злоумышленникам действия выполняет сам сотрудник компании — обычно под давлением или с применением манипулятивных приемов. Если раньше такие подходы применялись в основном против зарубежных организаций, то в прошлом году они стали активно использоваться и в России, причем с опорой на отечественные сервисы.

В целом злоумышленники все чаще делают ставку на легитимные инструменты и «законные» способы получения доступа — например, с использованием украденных или утекших учетных данных сотрудников. Среди фреймворков эксплуатации и постэксплуатации атакующие все чаще выбирают малоизвестные и редко используемые решения, чтобы усложнить обнаружение. Вредоносное ПО при этом применяется в основном против организаций с низким уровнем защищенности.

По оценке Олега Скулкина, искусственный интеллект используется примерно в 1% атак. Он помогает экономить время — ИИ применяют для генерации фишинговых документов, обфускации и оптимизации кода. Однако полноценные зловреды, написанные ИИ, пока остаются редкостью из-за невысокого качества результатов работы больших языковых моделей.

Основным мотивом атак по-прежнему остается финансовый — на него пришлось 47% инцидентов. Это на 20 процентных пунктов меньше, чем в 2024 году. Одновременно выросла доля атак с целью шпионажа — с 21% до 37%, а также хактивизма — с 12% до 16%. При этом, как отметил Олег Скулкин, одни и те же кластеры нередко совмещают атаки разной направленности.

Самой атакуемой отраслью в 2025 году стало государственное управление — на него пришлось 14% всех атак. На втором месте оказался финансовый сектор с долей 11%. Третье и четвертое места разделили транспорт и логистика, а также розничная торговля — по 10% каждая.

RSS: Новости на портале Anti-Malware.ru