Хакеры вскрыли лицемерие и подлость WADA

Хакеры вскрыли лицемерие и подлость WADA

Хакеры вскрыли лицемерие и подлость WADA

Всемирное антидопинговое агентство (WADA) подтвердило факт взлома антидопинговой базы ADAMS. В заявлении агентства говорится, что взлом был совершен российскими хакерами. Данные из базы ADAMS были опубликованы во вторник, 13 сентября. Взлом осуществила российская группа хакеров Tsar Team (APT28), которая также известна как Fancy Bear, говорится в заявлении WADA.


Взлом был осуществлен через аккаунт, созданный для Международного олимпийского комитета перед Олимпийскими играми. Хакерам удалось получить данные спортсменов, и в том числе конфиденциальные медицинские сведения, такие как разрешение на употребление запрещенных медицинских препаратов в терапевтических целях.

«Данные были опубликованы на публичном сайте, и на том же сайте содержится угроза опубликовать и другие документы», — говорится в заявлении WADA.

Пресс-служба WADA сообщила, что, вероятнее всего, в результате взлома была получена только информация, которая относится к Олимпийским играм в Рио. Другие данные системы ADAMS не были скомпрометированы.

«WADA осуждает эти кибератаки и считает, что они осуществляются в попытке разрушить WADA и глобальную антидопинговую систему. WADA проинформировало правоохранительные органы, что эти атаки организованы из России. Мы хотим заявить, что эти атаки подрывают попытки глобальной антидопинговой системы восстановить доверие к России», — сказал генеральный директор WADA Оливер Ниггли.

Серена Уильямс, согласно этим данным, употребляла оксикодон, опиоид гидромофон, преднизон, презнизолон и метилпреднизолон. На применение всех этих препаратов она получала разрешение от WADA — Всемирное антидопинговое агентство и международные спортивные федерации разрешают употребление препаратов, внесенных в список запрещенных, в том случае, если это необходимо для лечения, пишет sport.rbc.ru.

Сестра Серены Уильямс, Винус, употребляла в терапевтических целях преднизон, преднизолон, триамцинолон и формотерол. У теннисистки также было разрешение на употребление этих веществ.

Допинг-проба Байлз, взятая в августе 2016 года, дала положительный результат на метилфенидат. Кроме того, согласно данным Fancy Bear, Байлз принимала амфетамины, однако на это у нее были разрешительные документы.

В конце июля группа Fancy Bear была обвинена во взломе компьютерных сетей штаб квартиры Демократической партии США. Дмитрий Альперович, технический директор компании CrowdStrike, приглашенной для устранения проблемы, рассказал The Washington Post, что в апреле эта группа получила доступ к базе данных демократов по Дональду Трампу. Альперович заявил, что Fancy Bear работает по заказу российской военной разведки ГРУ. Группа считается свободной конфедерацией лучших российских хакеров.

Эксперты указывали, что Fancy Bear может быть связана с группировкой APT28. Они не исключали, что за объединениями стоят одни и те же хакеры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

F6 запустила сервис SOC MDR для проактивной защиты от кибератак

Компания F6 представила новый сервис — SOC MDR (Managed Detection and Response), ориентированный на выявление и нейтрализацию киберугроз в реальном времени. Сервис разработан в ответ на рост числа и сложности атак и позволяет не только отслеживать подозрительную активность, но и оперативно реагировать на инциденты, включая изоляцию устройств и восстановление инфраструктуры.

Уязвим внешний периметр

По оценкам специалистов F6, 9 из 10 российских компаний имеют уязвимости на внешнем периметре — именно эти зоны всё чаще становятся точками входа для атакующих.

Новый сервис делает акцент на централизованном мониторинге внешней инфраструктуры — его сложнее организовать силами только внутренней ИБ-команды.

В рамках SOC MDR F6 не просто выявляет открытые сервисы, конфигурационные ошибки и уязвимости — каждая проблема проходит отдельную проверку на предмет возможной компрометации. Это позволяет убедиться, что злоумышленники не воспользовались обнаруженными «дырами».

Реакция без задержек

Отличие SOC MDR от классических SOC-моделей — в том, что команда F6 не ограничивается мониторингом, а сама принимает решения по реагированию. В случае инцидента специалисты изолируют атакованные устройства, блокируют учётные записи и инструменты, а при необходимости проводят восстановление инфраструктуры.

Внутренняя сеть — главный фронт

Как подчёркивают в F6, основной удар при целевых атаках приходится на внутреннюю сеть. И здесь критичны не столько сами средства защиты, сколько скорость реагирования и квалификация команды. Именно в этот момент традиционные SOC часто передают задачу клиенту — тогда как SOC MDR берёт её на себя.

Поддержка киберразведкой и расследование инцидентов

SOC MDR использует данные собственной системы киберразведки F6 Threat Intelligence, чтобы оперативно отслеживать новые тактики и инструменты атакующих. При этом сервис не конфликтует с уже внедрёнными у заказчика средствами ИБ — они могут быть интегрированы в общую архитектуру.

Кроме реагирования, SOC MDR обеспечивает полное расследование инцидентов — с разбором хронологии и анализом причин. Это помогает понять, откуда началась атака и насколько глубоко удалось проникнуть злоумышленникам, чтобы предотвратить повторные инциденты в будущем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru