ЛК и Интерпол договорились о новом этапе совместной работы

ЛК и Интерпол договорились о новом этапе совместной работы

ЛК и Интерпол договорились о новом этапе совместной работы

«Лаборатория Касперского» объявила о новом этапе сотрудничества с Интерполом: компания продлила и расширила соглашение о совместной работе с международной правоохранительной организацией. Цель этого сотрудничества – объединение усилий, знаний и экспертного опыта для расследования и предотвращения киберпреступлений.

В частности, в рамках нового соглашения «Лаборатория Касперского» будет оперативно предоставлять Интерполу данные о новейших киберугрозах, детектируемых компанией. Эти сведения помогут экспертам по киберкриминалистике быстрее и эффективнее выявлять компьютерные инциденты по всему миру и пресекать деятельность киберпреступников.   

За более чем за 4 года сотрудничества «Лаборатория Касперского» и Интерпол реализовали ряд совместных успешных проектов. Так, компания приняла активное участие в координируемом Интерполом расследовании киберпреступной операции в Юго-Восточной Азии. «Лаборатория Касперского» помогла обнаружить около 9000 серверов, используемых злоумышленниками в качестве ботнета, и сотни зараженных веб-сайтов, среди которых были порталы государственных органов ряда стран этого региона.        

Двумя годами ранее «Лаборатория Касперского» помогла Интерполу вывести из строя ботнет Simda – сеть из более чем 770 тысяч зараженных компьютеров по всему миру. Масштабная международная операция, в которой приняли участие сразу несколько вендоров защитных решений, координировалась Глобальным комплексом инноваций Интерпола (INTERPOL Global Complex for Innovation – IGCI) – специальным подразделением международной полиции, занимающимся киберкриминалистикой. 

Кроме того, благодаря совместной работе с Интерполом эксперты «Лаборатории Касперского» создали бесплатный открытый инструмент Bitscout, облегчающий и ускоряющий процесс исследования киберугроз. Эта разработка не только позволяет сократить время, затрачиваемое на расследование, но также помогает правоохранительным органам оперативно обнаруживать важные артефакты и улики, остающиеся после кибератаки.

«Обмен информацией крайне важен сегодня для успешного противодействия киберугрозам, и мы рады, что наше сотрудничество с Интерполом в этой сфере становится еще более эффективным, – заявил Антон Шингарев, вице-президент «Лаборатории Касперского» по связям с государственными органами. – У нас в компании работают признанные во всем мире эксперты по кибербезопасности, и нередко зафиксировать какую-то новую угрозу не может ни один другой вендор. Передавая эту критически важную информацию Интерполу, мы стремимся поддерживать правоохранительные органы в их борьбе с киберпреступностью во всем мире. Зачастую данные, необходимые для решения проблемы, находятся в руках именно частных компаний».  

«Новое соглашение Интерпола с «Лабораторией Касперского» – логичный шаг в развитии нашего взаимодействия. Он позволит нам гарантировать, что правоохранительные органы по всему миру будут иметь доступ к информации, которая поможет им в борьбе с киберугрозами, – отметил Нобору Накатани (Noboru Nakatani), исполнительный директор Глобального комплекса инноваций Интерпола (IGCI). – На собственном опыте мы убедились, что сотрудничество с частными компаниями критически важно, поскольку это повышает эффективность нашей работы и помогает более успешно справляться с киберугрозами, масштаб и сложность которых растут с невероятной скоростью».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хакеры создали фейковый аккаунт в сервисе Google для правоохранителей

Google сообщила, что в её платформе Law Enforcement Request System (LERS), через которую правоохранительные органы отправляют официальные запросы на данные, появился поддельный аккаунт. В компании уточнили: его уже отключили, никаких запросов через него сделано не было и доступ к данным злоумышленники получить не успели.

Поводом для заявления стали громкие заявления киберпреступной группы Scattered Lapsus$ Hunters.

В Telegram они утверждали, что получили доступ не только к LERS, но и к системе проверки биографических данных eCheck, которую использует ФБР. Группа даже показала скриншоты «доступа». Впрочем, в ФБР комментировать ситуацию отказались, когда к ним обратились представители BleepingComputer.

 

Опасения вокруг этой истории понятны: если бы злоумышленники действительно могли работать через такие порталы, то получили бы возможность под видом полиции запрашивать конфиденциальные данные пользователей.

Scattered Lapsus$ Hunters называют себя объединением участников из групп Shiny Hunters, Scattered Spider и Lapsus$. В этом году именно они стояли за масштабной кражей данных Salesforce.

Тогда атаки начинались с социальной инженерии: хакеры уговаривали сотрудников подключить корпоративные аккаунты к утилите Salesforce Data Loader, а потом выкачивали информацию. Позже они взломали GitHub-репозиторий Salesloft и нашли там токены для доступа к другим сервисам, что позволило продолжить кражи.

В числе пострадавших компаний — Google, Adidas, Qantas, Cisco, Louis Vuitton, Dior, Cloudflare, Palo Alto Networks и многие другие.

Интересно, что именно специалисты Google Threat Intelligence (Mandiant) первыми публично рассказали об этих атаках и фактически испортили злоумышленникам игру. С тех пор хакеры регулярно высмеивают Google, ФБР, Mandiant и исследователей в своих каналах.

На днях группа объявила, что «уходит в тень» и теперь «молчание будет их силой». Однако эксперты уверены: это не конец, а лишь новая тактика — действовать тише, но продолжать атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru