ЦРУ инвестирует средства в фирмы, которые шпионят за социальными медиа

ЦРУ инвестирует средства в фирмы, которые шпионят за социальными медиа

ЦРУ инвестирует средства в фирмы, которые шпионят за социальными медиа

Для инвестиций в различные перспективные с точки зрения властей предприятия у ЦРУ есть собственная венчурная компания In-Q-Tel. Журналисты The Intercept изучили, куда Центральное разведывательное управление вкладывает деньги, и пришли к выводу, что ЦРУ в настоящий момент очень интересуют инструменты для слежения за социальными сетями.

В распоряжение редакции The Intercept попал документ, где содержатся данные о 38 компаниях, в которые за последние годы инвестировала In-Q-Tel. Ранее эти фирмы нигде не фигурировали, и почти все они занимаются майнингом в социальных медиа или создают средства слежения, пишет xakep.ru.

В частности, компания Dataminr использует Twitter, чтобы своевременно обнаруживать новые тренды и угрозы, а также визуализировать происходящее. При этом фирма сотрудничает с правоохранительными органами.

 

dataminr-1000x522

 

Компания Geofeedia собирает геолокационные данные из сообщений в социальных сетях и отслеживает ключевые события в реальном времени. Среди клиентов компании также числятся силовые ведомства.

 

geofeddia-1000x512

 

Компания PATHAR специализируется на майнинге данных из социальных сетей, с целью установления связей определенных аккаунтов с террористическими и радикальными организациями. PATHAR нередко помогает ФБР.

 

pathar-1000x545

 

Это лишь несколько примеров из достаточно длинного списка инвестиций. Также ЦРУ вложило деньги в работу компании Lookout, специализирующейся на мобильной безопасности, и в компанию Transient Electronics, занимающуюся разработкой разложимых полупроводников. Полный список фирм можно увидеть ниже.

 

Компания Описание Контракт
Aquifi ПО для 3D визуализации  
Beartooth Децентрализованная мобильная сеть  
CliQr Гибридная облачная платформа Контракт
CloudPassage Автоматизированная инфраструктурная безопасность  
Databricks Облачный сервис анализа big data и процессинговая платформа  
Dataminr Ситуационный анализ социальных медиа Контракт
Docker Открытая платформа для развертывания и работы приложений Контракт
Echodyne Радиолокационная система с электронным сканированием нового поколения Контракт
Epiq Solutions Software-defined radio платформы и приложения Контракт
Geofeedia Мониторинг геолокационных данных в социальных сетях Контракт
goTenna Альтернативная сеть коммуникаций для смартфонов Контракт
Headspin Оптимизация работы мобильных приложений Контракт
Interset Поиск внутренних угроз с помощью аналитики, машинного обучения и big data  
Keyssa Быстрая, простая и защищенная бесконтактная передача данных  
Kymeta Антенна для широкополосной спутниковой связи  
Lookout Облачная безопасность для мобильных приложений  
Mapbox Дизайн, визуализация и интенсивная обработка данных карт Контракт
Mesosphere Масштабирование, эффективность и автоматизация облачных или физических дата-центров Контракт
Nervana Платформа машинного обучения нового поколения  
Orbital Insight Обработка изображений со спутников и обработка больших объёмов данных  
Orion Labs Носимые устройства и голосовые коммуникации в реальном времени  
Parallel Wireless Узлы доступа LTE радио и софтверный стек для развертывания малых ячеек  
PATHAR Платформа для анализа социальных медиа Контракт
Pneubotics Манипуляторы для автоматизированных задач  
PsiKick Беспроводные датчики и другие решения с ультранизкми потреблением мощности Контракт
PubNub Создание и масштабирование приложений  
Rocket Lab Средства для запуска небольших спутников Контракт
Skincential Sciences Новые материалы для сбора биологических образов  
Soft Robotics Приводы и манипуляторы для роботов и различных систем  
Sonatype Автоматизация и защита систем поставок софта Контракт
Spaceflight Industries Запуск малых спутников, сети и работа с изображениями Контракт
Threatstream Энтерпрайз-платформа для анализа и поиска угроз  
Timbr.io Code-driven аналитическая платформа  
Transient Electronics Разложимые полупроводники Контракт
TransVoyant Платформа predictive intelligence, работающая в реальном времени  
TRX Systems 3D решения для локализации и маппинга  
Voltaiq SaaS платформа для анализа батарей  
Zoomdata Исследование, визуализация и аналитика big data Контракт

 

Напомню, что ранее ЦРУ открыто выказывало заинтересованность происходящим в социальных сетях. Выступая в Корнеллском университете, заместитель директора ЦРУ Девид Коэн (David Cohen) заявил, что социальные сети активно используются террористами, и ЦРУ необходимы средства для мониторинга ландшафта социальных медиа.

«Использование [террористами ИГИЛ*] платформ социальных медиа, таких как Twitter , прекрасный пример того, что эти технологии могут применяться в опасных целях», — пояснил Коэн. — «Твиты ИГИЛ, а также сообщения в других социальных сетях проливают свет на их активность и зачастую содержат информацию, которая может представлять ценность для разведки, особенно в совокупности».

Фейковое обновление банка с GitHub оказалось Android-трояном NFCShare

Киберпреступники нашли новый способ воровать данные банковских карт владельцев Android-смартфонов, и для этого им даже не нужно устанавливать вредонос из сомнительного магазина приложений. Новые версии трояна NFCShare распространяются под видом обновлений банковских приложений на GitHub.

О вредоносной кампании сообщили исследователи компании D3Lab. По их данным, злоумышленники создают фишинговые сайты, маскирующиеся под страницы банков.

После ввода логина и пароля жертве предлагают обновить банковское приложение, скачав APK-файл из репозитория на GitHub. После установки троян показывает пользователю фальшивую страницу проверки безопасности и просит приложить банковскую карту к смартфону.

 

Используя NFC-модуль устройства, NFCShare считывает данные карты: номер, тип, срок действия и даже ПИН-код, который жертва вводит якобы для подтверждения операции.

Полученная информация отправляется на сервер злоумышленников через WebSocket-соединение. В дальнейшем её можно использовать в схемах, когда преступники проводят платежи удалённо, фактически используя чужую карту на расстоянии.

По данным исследователей, нынешняя кампания стартовала в середине мая. Среди подделываемых приложений фигурируют CaixaBank, Nexi, Banca Sella, Fideuram и другие финансовые организации. Ранее вредонос атаковал только клиентов Deutsche Bank в Германии, однако теперь география заметно расширилась.

Разработчики трояна продолжают совершенствовать свои инструменты. В новых версиях NFCShare появилась дополнительная защита от анализа. APK-файлы специально упаковываются с повреждённой структурой каталогов, что может вызывать ошибки у некоторых автоматических средств исследования зловредов.

Впрочем, исследователи отмечают, что такая уловка не делает вредонос неуязвимым для анализа, а лишь усложняет работу отдельных инструментов.

Эксперты рекомендуют устанавливать банковские приложения только из официального магазина Google Play, не скачивать APK-файлы по ссылкам из СМС и писем, а также крайне осторожно относиться к любым просьбам приложить банковскую карту к смартфону для проверки или подтверждения безопасности.

RSS: Новости на портале Anti-Malware.ru