Диск с гостайнами США был продан за 40 долларов

Диск с гостайнами США был продан за 40 долларов

В распоряжении группы канадских студентов оказался жесткий диск с информацией о многомиллионном контракте, заключенном между министерством обороны США и подрядчиком Northrop Grumman. Студенты приобрели носитель с гостайнами всего за 40 долларов на «блошином» рынке в африканской республике Гана.

Студенты-журналисты снимали документальный фильм «Гана: Свалка цифровых отходов» (Ghana: Digital Dumping Ground), который в настоящее время уже смонтирован и готов к демонстрации на канале PBS. Фильм представляет собой небольшое расследование, посвященное такой актуальной теме, как утилизация высокотехнологичных отходов. В Европе и Америке этот процесс контролируется на государственном уровне, однако бывшие в употреблении компьютерные комплектующие и сломанная электроника нередко находят дорогу в Африку и в другие развивающиеся страны. Работающие компоненты сбываются на местных рынках, а нефункционирующие попадают под пресс, разбираются с целью извлечения цветных металлов или сжигаются на свалках. В ходе эксперимента журналисты приобрели семь жестких дисков на рынке города Тема (Tema). Этот порт является основным пунктом ввоза всех электронных компонентов, поступающих в Африку из «цивилизованных» стран морским путем.

Обнаружив любопытную находку, один из трех студентов Блейк Сифтон заявил, что организации, работающей по государственному контракту и имеющей доступ к секретной информации, стоило бы уделять больше внимания соблюдению мер предосторожности.

По словам представителя Northrop Grumman, компания занимается выяснением обстоятельств, при которых винчестер с секретной информацией оказался на рынке в далекой африканской стране. Судя по перечню документов, обнаруженных на указанном носителе, списанный жесткий диск был похищен после его передачи одному из наших партнеров для последующей утилизации.

источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атаки с ClickFix добрались до России: вредонос — в политическом меме

Около 30 российских компаний подверглись кибератакам в мае — начале июня. Это первые случаи в России, когда злоумышленники применили методику ClickFix, которая раньше использовалась только против зарубежных организаций. ClickFix — это такой приём, при котором сам пользователь по сути запускает вредоносный код, даже не подозревая об этом.

Как объясняют специалисты BI.ZONE, сначала жертве приходит письмо якобы от силового ведомства — внутри PDF-документ, но текст в нём намеренно заблюрен. Чтобы его якобы «расшифровать», просят подтвердить, что ты не робот. На деле это всего лишь приманка.

После клика по кнопке пользователя перебрасывают на ещё одну страницу с фейковой CAPTCHA. Там он снова нажимает «Я не робот» — и в этот момент незаметно копируется PowerShell-скрипт в буфер обмена. Далее жертве объясняют, что нужно ввести несколько команд на компьютере, чтобы открыть документ. И вот человек сам, шаг за шагом, запускает скрипт: Win + R, Ctrl + V, Enter — и вредонос начал свою работу.

Что происходит дальше: скрипт скачивает с удалённого сервера PNG-картинку, в которой скрыт вредоносный код. Это так называемый Octowave Loader — загрузчик, маскирующий вредоносные компоненты среди легитимных файлов. Один из файлов содержит вредонос, спрятанный с помощью стеганографии. В итоге на устройство попадает троян удалённого доступа (RAT), который раньше нигде не описывался.

Этот RAT сначала собирает базовую информацию о системе, а потом даёт атакующим полный удалённый доступ к устройству — они могут выполнять команды, запускать процессы и так далее. Причём картинку-жертва не видит: это политический мем, но он не открывается, просто используется как носитель вредоносного кода.

Исследователи предполагают, что за атакой стоит шпионская группа. Об этом говорит и использование собственного RAT, и маскировка под госорганы. Всё это характерно для кибершпионажа.

Атаки начинались с обычных фишинговых писем. Чтобы защититься от подобных сценариев, важно внимательно относиться к вложениям, особенно если в них просят что-то ввести или запустить. И, конечно, помогает отслеживание подозрительной активности — особенно запусков PowerShell и других системных компонентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru