Минюст США нацелился получить данные о протестующих против Трампа

Минюст США нацелился получить данные о протестующих против Трампа

Минюст США нацелился получить данные о протестующих против Трампа

Американский интернет-провайдер Dreamhost сообщил о требовании министерства юстиции США предоставить в распоряжение ведомства информацию о всех посетителях одного из сайтов, который использовался для организации акций протеста против президента Дональда Трампа.

Об этом говорится в обнародованном в понедельник сообщении компании со штаб-квартирой в Лос-Анджелесе (штат Калифорния). Как отметили в Dreamhost, минюст пытается добиться от провайдера предоставления информации о сайте под названием Disruptj20, в том числе о его владельцах и посетителях. В компании отметили, что она уже несколько месяцев пытается сопротивляться требованиям федерального ведомства. Речь идет о передаче властям сведений об около 1,3 млн пользователях, их личной информации, фотографиях и сообщениях электронной почты, пишет tass.ru.

"Данная информация может быть использована для идентификации любого человека, использовавшего этот сайт для реализации права на выражение политических взглядов, что защищено первой поправкой к конституции", - заявили в Dreamhost. Представители провайдера подчеркнули, что считают требования властей незаконными и будут оспаривать их в суде. Слушания по данному делу, как ожидается, пройдут в Вашингтоне на этой неделе.

После того как Трамп одержал победу на выборах в ноябре прошлого года, в США периодически проходят акции протеста, устраиваемые теми, кто недоволен его избранием. Одни из самых масштабных демонстраций такого рода прошли в Вашингтоне в день инаугурации Трампа 20 января и сопровождались актами насилия, тогда были задержаны около 230 человек. На следующий день на улицы американской столицы на митинг против Трампа вышли более 500 тыс. человек, однако акция прошла мирно.

Компании в России атакуют письмами о доследственной проверке рабочего места

«Лаборатория Касперского» обнаружила новую схему атак на крупные российские организации. Злоумышленники рассылают сотрудникам письма, которые выглядят как официальные обращения от правоохранительных органов. В них говорится о необходимости провести техническое исследование рабочего компьютера из-за якобы киберинцидента.

На деле никакой проверки нет. Цель атаки — заставить сотрудника запустить вредоносную программу.

Сценарий построен так, чтобы выглядеть максимально убедительно. В письме могут быть PDF-документы с названиями вроде «уведомление об инциденте информационной безопасности» или «постановление о проведении доследственной проверки по факту незаконной передачи данных». Получателя отдельно просят не рассказывать о проверке другим людям, это важная часть манипуляции.

В одном из вариантов жертве предлагают заполнить анкету с вопросами о рабочем компьютере, действиях сотрудника в определённые даты, сбоях в работе устройства, личных данных, программах удалённого управления и средствах обхода блокировок. Затем человеку могут прислать ещё один документ — якобы согласие на техническое исследование АРМ.

После этого приходит следующее письмо уже с программой, которую нужно запустить для проверки. На самом деле это троян. Попав в корпоративную сеть, он помогает злоумышленникам проводить разведку инфраструктуры. Конечная цель атаки — подготовить шифрование систем компании и потребовать выкуп.

Документы оформлены так, чтобы не выглядеть кустарно: в них есть юридические формулировки, ссылки на законы, регистрационные номера, даты, подписи и визуальные элементы вроде герба. Для сотрудника, который не сталкивался с настоящими процедурами проверок, всё это может выглядеть вполне официально.

В «Лаборатории Касперского» отмечают, что раньше подобные сценарии чаще встречались в телефонном мошенничестве против частных лиц. Теперь же злоумышленники переносят те же приёмы в атаки на бизнес: давят авторитетом правоохранителей, создают ощущение срочности и заставляют человека нарушить внутренние правила безопасности.

Главная опасность в том, что сотрудник может не обратиться в ИБ-службу, потому что считает происходящее официальной процедурой. А именно на это атакующие и рассчитывают.

Эксперты советуют не открывать вложения и не запускать программы из писем о проверках, расследованиях и других срочных действиях от неизвестных отправителей. Любые такие обращения нужно перепроверять через внутреннюю службу безопасности или ИБ-отдел компании.

RSS: Новости на портале Anti-Malware.ru