Хакеры вскрыли лицемерие и подлость WADA

Хакеры вскрыли лицемерие и подлость WADA

Хакеры вскрыли лицемерие и подлость WADA

Всемирное антидопинговое агентство (WADA) подтвердило факт взлома антидопинговой базы ADAMS. В заявлении агентства говорится, что взлом был совершен российскими хакерами. Данные из базы ADAMS были опубликованы во вторник, 13 сентября. Взлом осуществила российская группа хакеров Tsar Team (APT28), которая также известна как Fancy Bear, говорится в заявлении WADA.


Взлом был осуществлен через аккаунт, созданный для Международного олимпийского комитета перед Олимпийскими играми. Хакерам удалось получить данные спортсменов, и в том числе конфиденциальные медицинские сведения, такие как разрешение на употребление запрещенных медицинских препаратов в терапевтических целях.

«Данные были опубликованы на публичном сайте, и на том же сайте содержится угроза опубликовать и другие документы», — говорится в заявлении WADA.

Пресс-служба WADA сообщила, что, вероятнее всего, в результате взлома была получена только информация, которая относится к Олимпийским играм в Рио. Другие данные системы ADAMS не были скомпрометированы.

«WADA осуждает эти кибератаки и считает, что они осуществляются в попытке разрушить WADA и глобальную антидопинговую систему. WADA проинформировало правоохранительные органы, что эти атаки организованы из России. Мы хотим заявить, что эти атаки подрывают попытки глобальной антидопинговой системы восстановить доверие к России», — сказал генеральный директор WADA Оливер Ниггли.

Серена Уильямс, согласно этим данным, употребляла оксикодон, опиоид гидромофон, преднизон, презнизолон и метилпреднизолон. На применение всех этих препаратов она получала разрешение от WADA — Всемирное антидопинговое агентство и международные спортивные федерации разрешают употребление препаратов, внесенных в список запрещенных, в том случае, если это необходимо для лечения, пишет sport.rbc.ru.

Сестра Серены Уильямс, Винус, употребляла в терапевтических целях преднизон, преднизолон, триамцинолон и формотерол. У теннисистки также было разрешение на употребление этих веществ.

Допинг-проба Байлз, взятая в августе 2016 года, дала положительный результат на метилфенидат. Кроме того, согласно данным Fancy Bear, Байлз принимала амфетамины, однако на это у нее были разрешительные документы.

В конце июля группа Fancy Bear была обвинена во взломе компьютерных сетей штаб квартиры Демократической партии США. Дмитрий Альперович, технический директор компании CrowdStrike, приглашенной для устранения проблемы, рассказал The Washington Post, что в апреле эта группа получила доступ к базе данных демократов по Дональду Трампу. Альперович заявил, что Fancy Bear работает по заказу российской военной разведки ГРУ. Группа считается свободной конфедерацией лучших российских хакеров.

Эксперты указывали, что Fancy Bear может быть связана с группировкой APT28. Они не исключали, что за объединениями стоят одни и те же хакеры.

CodeScoring представила OSA Proxy для защиты цепочки поставок ПО

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

В отличие от классического подхода, когда композиционный анализ проводится уже после загрузки зависимостей, OSA Proxy работает в момент установки пакетов.

Сервис перехватывает запросы пакетных менеджеров к внешним индексам и проверяет сторонние компоненты на соответствие заданным политикам безопасности. Если версия пакета признана небезопасной, её можно заблокировать ещё до появления в среде разработки.

OSA Proxy поддерживает популярные экосистемы и репозитории, включая Maven Central, NPM, PyPI, NuGet, Go Modules и пакеты Debian, а также альтернативные хранилища, совместимые с официальными спецификациями. При этом сервис не привязан к конкретным хранилищам артефактов и может работать как с ними, так и вовсе без них — в зависимости от того, как устроена инфраструктура в компании.

Технически решение выступает в роли прокси между пакетным менеджером и внешним репозиторием. Оно может фильтровать небезопасные версии, изменять ответы репозиториев, пересчитывать контрольные суммы и перенаправлять ссылки, сохраняя корректность форматов и стабильность работы сборки. Предусмотрены разные режимы использования — от пассивного мониторинга до активной блокировки компонентов.

Сканирование выполняется как на уровне манифестов зависимостей, так и для отдельных пакетов. В основе сервиса лежит асинхронная модель обработки запросов и механизм автоматических повторов, что позволяет ему устойчиво работать при высокой нагрузке или временных сбоях внешних сервисов.

OSA Proxy доступен всем пользователям модуля CodeScoring.OSA и ориентирован на компании, которые хотят усилить контроль за использованием open source без серьёзных изменений в существующих процессах разработки и инфраструктуре.

Платформа CodeScoring представила новый сервис OSA Proxy — инструмент для контроля безопасности компонентов с открытым исходным кодом ещё до того, как они попадут в корпоративную инфраструктуру. Решение стало частью модуля CodeScoring.OSA и ориентировано на защиту цепочки поставок ПО на самом раннем этапе разработки.

В отличие от классического подхода, когда композиционный анализ проводится уже после загрузки зависимостей, OSA Proxy работает в момент установки пакетов. Сервис перехватывает запросы пакетных менеджеров к внешним индексам и проверяет сторонние компоненты на соответствие политикам безопасности. Если версия пакета признана небезопасной, её можно заблокировать ещё до появления в среде разработки.

OSA Proxy поддерживает основные экосистемы и репозитории — Maven Central, NPM, PyPI, NuGet, Go Modules и пакеты Debian, а также альтернативные хранилища, совместимые с официальными спецификациями. При этом сервис не привязан к конкретным хранилищам артефактов и может работать как с ними, так и вовсе без них — в зависимости от архитектуры инфраструктуры.

Технически решение выступает в роли прокси между пакетным менеджером и внешним репозиторием. Оно анализирует манифесты зависимостей и отдельные пакеты, может фильтровать небезопасные версии, изменять ответы сторонних репозиториев, пересчитывать контрольные суммы и перенаправлять ссылки, сохраняя корректность форматов и стабильность сборки.

Для команд предусмотрены разные режимы работы — от мониторинга до активной блокировки компонентов. Это позволяет настраивать уровень контроля в зависимости от требований конкретного проекта. В основе сервиса используется асинхронная модель обработки запросов и механизм автоматических повторов, что обеспечивает стабильную работу даже при высокой нагрузке или временных сбоях внешних сервисов.

OSA Proxy доступен всем пользователям модуля CodeScoring.OSA и рассчитан на компании, которые хотят усилить контроль за использованием компонентов с открытым исходным кодом без существенных изменений в существующих процессах разработки и инфраструктуре.

RSS: Новости на портале Anti-Malware.ru