Депутат Госдумы предложил ОБСЕ создать спецкомитет по кибербезосности

Депутат Госдумы предложил ОБСЕ создать спецкомитет по кибербезосности

Депутат Госдумы предложил ОБСЕ создать спецкомитет по кибербезосности

Депутат Госдумы, спецпредставитель Парламентской ассамблеи (ПА) ОБСЕ по противодействию терроризму Николай Ковалев вновь предложил ассамблее создать специальный комитет по кибербезопасности. Об этом парламентарий сообщил в среду ТАСС, уточнив, что инициатива была озвучена на проходящем в эти дни в Андорре осеннем заседании ПА ОБСЕ.

По словам Ковалева, проблема кибербезопасности обсуждается в ПА давно, однако "отрегулированного межгосударственного согласия в этом вопросе так и не достигнуто".

"Я предложил принять решение об образовании специального комитета по кибербезопасности", - сказал депутат, отметив, что подобные предложения высказывались им и ранее на заседаниях Парламентской ассамблеи.

Ковалев напомнил, что недавно председатель Европейской комиссии Жан-Клод Юнкер призвал создать европейское агентство по кибербезопасности для лучшей защиты Европы от киберугроз. При этом, заметил депутат, инициатива Юнкера касается исключительно Евросоюза, "в то время как в регион ответственности ОБСЕ входят и Молдавия, и Россия, и Таджикистан, и другие государства - не члены ЕС".

По мнению Ковалева, ПА ОБСЕ в случае со спецкомитетом по кибербезопасности может пойти по проторенному пути на примере образования специального комитета по борьбе с терроризмом, пишет tass.ru.

"На его создание от момента моего первого предложения по этому поводу до реализации идеи ушло четыре года", - сообщил он.

Российский опыт борьбы с террором

Он также заявил, что члены специального комитета по противодействию терроризму ПА ОБСЕ в следующем году могут посетить Россию и США для изучения опыта борьбы с террором. 

По словам парламентария, первым этапом в работе спецкомитета станет сбор актуальной информации о последних тенденциях в области терроризма и возникающих в связи с этим потребностях.

"Мы планируем осуществить ряд визитов и изучить опыт, имеющийся как на национальном, так и на международном уровнях. Рассматриваем также возможность официальных визитов в некоторые страны, включая США и Россию, в начале 2018 года", - сказал он.

В частности, по словам Ковалева, на 2017 год запланировано участие представителя спецкомитета в семинаре в Марокко на тему распространения насильственного экстремизма в регионе ОБСЕ и по вопросу выработки эффективной стратегии по предотвращению вербовки молодых людей в террористические организации, а также намечен официальный визит членов комитета в секретариат ОБСЕ в Вене и Управление ООН по борьбе с наркотиками и преступностью. Кроме того, члены комитета планируют принять участие в парламентском форуме организации "Парламентарии за глобальные действия", который пройдет в Италии.

По мнению Ковалева, эти и другие инициативы могут быть полезны для повышении роли ПА ОБСЕ в вопросах противодействия терроризму и позволят "наметить приоритетные направления деятельности, по которым ПА ОБСЕ могла бы внести реальный вклад" в дело борьбы с терроризмом.

Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru