СМИ сообщили о взломе личного телефона главы аппарата Белого дома

СМИ сообщили о взломе личного телефона главы аппарата Белого дома

СМИ сообщили о взломе личного телефона главы аппарата Белого дома

Личный телефон главы аппарата администрации президента США Дональда Трампа Джона Келли могли взломать в декабре 2016, считают в Белом доме. Об этом сообщает Politico со ссылкой на сотрудников администрации.

Как сообщает издание, к данным на мобильном телефоне Келли могли получить доступ еще во время его руководства Министерством внутренней безопасности. Взлом заподозрила служба техподдержки Белого дома после того, как Келли пожаловался на некорректную загрузку обновлений программного обеспечения. По его словам, он фиксировал неправильную работу телефона в течение месяцев, пишет rbc.ru.

Как сообщает издание, возможность взлома телефона Келли вызвала озабоченность в Белом доме относительно вмешательства хакеров и иностранных правительств в работу администрации. Специалисты подготовили специальный закрытый доклад, который касается обстоятельств инцидента. IT-департамент заключил, что телефон Келли взломан и его больше не следует использовать.

В то же время, сам Келли отметил, что с тех пор, как перешел на работу в Белый дом, не использовал свой мобильный телефон. Как рассказал источник Politico, глава аппарата Белого дома полагался на служебные средства связи для рабочей коммуникации.

Ранее сообщалось, что в конце сентября Politico стало известно об использовании старшим советником и зятем президента США Дональда Трампа Джаредом Кушнером личной почты для ведения государственных дел. Как сообщало издание, Кушнер пренебрегал служебным аккаунтом и использовал специально созданную при переходе в Белый дом почту для обсуждения реакции СМИ, планирования мероприятий и других важных вопросов. Среди тех, с кем Кушнер вел переписку с личной почты, были бывший руководитель аппарата администрации президента Райнс Прибус, бывший советник президента по стратегическим вопросам Стив Бэннон, главный экономический советник президента Гэри Кон и другие высокопоставленные чиновники.

В июле Конгрессмены также попросили провести проверку жены Кушнера — Иванки Трамп — на предмет сокрытия контактов своего мужа с представителями иностранных государств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая APT-группа Cloaked Shadow атакует ИТ и промышленность в России

Исследователи из RED Security и CICADA8 выявили новую кибергруппировку под названием Cloaked Shadow. По их данным, она нацелена на компании в сферах ИТ и промышленности, а её основная специализация — кибершпионаж.

Cloaked Shadow действует скрытно и с серьёзной подготовкой: применяет сложные техники маскировки, чтобы обходить средства защиты и долго оставаться незаметной.

Злоумышленники проникают в инфраструктуру организаций через уязвимости внешних сервисов. Для доступа внутрь они используют легитимные инструменты с открытым кодом, которые не вызывают тревоги у систем безопасности.

В системах группировка окапывается по-разному в зависимости от операционной системы: в Linux — через системные службы, в Windows — через запланированные задачи.

После этого следует этап повышения привилегий. Cloaked Shadow использует легитимные учётные записи, утилиты для дампа процесса lsass, уязвимости серии ESC и похищает базу ntds.dit, содержащую информацию обо всех учетных записях в домене.

Далее злоумышленники строят цепочки переходов через внутренние серверы, чтобы углубиться в инфраструктуру и скрыть своё присутствие. На этом этапе начинается активная эксфильтрация данных: похищаются содержимое пользовательских директорий, документы, пароли, ключи, сертификаты и другая чувствительная информация.

Чтобы оставаться незамеченными, атакующие отключают сбор логов, удаляют записи в журналах, встраивают вредоносные процессы в системные и подменяют сетевые адреса, чтобы свести к минимуму вероятность обнаружения.

Группировка использует собственный вредонос, который регулярно модифицируется и настраивается под каждую конкретную цель. Этот кастомизированный бэкдор даёт основания полагать, что атаки проводятся точечно и адресно, а не массово.

Специалисты подчёркивают: обнаружить такие атаки можно, например, через контроль целостности систем — стоит обращать внимание на исполняемые файлы, не относящиеся к установленным пакетам. Также важно регулярно инвентаризировать ключи доступа, особенно те, что используются для SSH-подключений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru