МТС и Group-IB будут сотрудничать в сфере кибербезопасности

МТС и Group-IB будут сотрудничать в сфере кибербезопасности

МТС и Group-IB будут сотрудничать в сфере кибербезопасности

МТС и компания Group-IB подписали соглашение о сотрудничестве в области предотвращения компьютерных преступлений и расследования инцидентов, а также защиты МТС и ее клиентов в интернете. Конечной целью совместных проектов компаний является повышение общего уровня информационной безопасности в России.

В рамках соглашения МТС и Group-IB будут обмениваться данными в сфере киберугроз, предоставлять друг другу организационную и методологическую поддержку, оказывать содействие техническими, финансовыми и кадровыми ресурсами. В частности, МТС предоставит доступ к базе знаний своего центра информационной безопасности (Security Operations Center, SOC), созданного для оказания услуг сторонним заказчикам, а Group-IB обеспечит его экспертную поддержку. Кроме того, Group-IB предоставит МТС услуги по предотвращению и расследованию инцидентов с использованием своих аппаратно-программных решений и сервисов. 

«МТС постепенно превращается в ИТ-компанию. Мы уже вышли на рынок системной интеграции и в этом году начнем оказывать компаниям и организациям услуги по противодействию киберугрозам на базе своего собственного SOC. Его наличие позволяет МТС получить преимущество не только за счет повышения безопасности компании и её клиентов, но и за счет предоставления услуг нового типа. Сотрудничество с Group-IB усилит наши компетенции в сфере ИТ-безопасности, сделает наших абонентов и клиентов более защищенными. В свою очередь наши партнеры, пользуясь нашим SOC в рамках соглашения, могут нарастить свой потенциал. Так совместными усилиями мы вносим вклад в борьбу с киберпреступностью в России», - отметил вице-президент по корпоративной безопасности и режиму МТС Иван Гайченя.

«Количество киберинцидентов в России постоянно растет. По нашим оценкам, в 2016 году объем российского рынка киберпреступности превысил 5,5 млрд рублей, увеличившись за год на 44%. Сотрудничество позволит компаниям повысить общий уровень кибербезопасности и эффективность борьбы с преступлениями, совершенными с использованием высоких технологий. Group-IB обладает уникальным опытом, и этот опыт мы успешно используем для создания решений по раннему обнаружению и предотвращению актуальных угроз для различных типов бизнеса. Сотрудничество с МТС позволит клиентам компании оперативно получать релевантные данные нашей системы Threat Intelligence и услуги, защищающие как от распространенных, так и от ранее неизвестных вредоносных программ и действий группировок киберпреступников. Кроме того, мы будем защищать бренд оператора и его клиентов в интернете», - сказал генеральный директор Group-IB Илья Сачков.

Эксперты нашли три способа угнать ключи доступа из Google Password Manager

Исследователи из Unit 42 обнаружили три способа атаковать ключи доступа, синхронизированные через Google Password Manager. Сценарии получили общее название Pass-ta-key и позволяют захватывать аккаунты, обходить проверку пользователя и даже извлекать закрытые ключи.

Есть важное условие: вредоносная программа уже должна работать на компьютере жертвы с Windows и модулем TPM.

Криптографию ключей доступа исследователи не взломали, они нашли слабые места в механизмах доверия к устройствам, повторной регистрации и восстановления доступа.

В первой атаке вредонос без прав администратора выдаёт себя за доверенный компьютер и запрашивает у облачного сервиса Google готовое подтверждение для входа. Биометрия, ПИН-код и участие пользователя не требуются.

Метод не сработал на GitHub, который корректно проверял факт подтверждения личности, но позволил войти в аккаунт eBay. После уведомления сервис устранил проблему.

 

Метод Silver Pass-ta-key действует наглее. Вредонос принудительно запускает повторную регистрацию Chrome и подсовывает Google собственный ключ проверки пользователя. Облачный сервис принимает его за доказательство ввода ПИН-кода или использования биометрии. После этого злоумышленник может входить в защищённые аккаунты уже с другого устройства.

Наконец, Golden Pass-ta-key позволяет вытащить главный секрет, которым шифруются все синхронизированные ключи доступа. Сначала Chrome выводил его открытым текстом в журналах FIDO.

Google убрала секрет из логов, однако он по-прежнему временно появляется в памяти браузера во время регистрации или восстановления. Если вредонос успеет его перехватить, злоумышленник сможет расшифровать закрытые ключи и перенести их на другой компьютер.

По данным Unit 42, украденный секрет подойдёт и для расшифровки будущих ключей доступа, а механизма его отзыва или замены сейчас нет.

RSS: Новости на портале Anti-Malware.ru