Amazon создает центр для секретных данных разведки США

Amazon создает центр для секретных данных разведки США

Amazon создает центр для секретных данных разведки США

Amazon Web Services (AWS) объявила о создании центра обработки данных, предназначенного для разведки США и других правительственных учреждений, работающих с данными секретного уровня. Проект получил название AWS Secret Region, он будет использоваться спецслужбами, которые обычно имеют дело с конфиденциальной информацией.

Новая услуга будет доступна разведывательным службам США через действующий коммерческий контракт на облачные услуги AWS и будет соответствовать определенным государственным стандартам.

Запуск AWS Secret Region производится спустя шесть после того, как AWS представила GovCloud, свой первый центр обработки данных для клиентов из государственного сектора США, который позволяет государственным учреждениям и подрядчикам загружать и переносить конфиденциальные данные в облако.

Напомним, что AWS вместе с Microsoft Azure в июне прошлого года объявили о получении ими самого высокого разрешения согласно Федеральной программе управления рисками и авторизацией (FedRAMP) для своих правительственных облачных предложений. Это значит, что они отвечают самым строгим требованиям безопасности правительства США.

Интересно, что недавно национальная общественная вещательная корпорация Австралии (Australian Broadcasting Corporation, ABC) подтвердила, что два незащищенных хранилища AWS S3 оставили конфиденциальные данные открытыми для общественности.

Об этом инциденте мы писали ранее — выяснилось, что фрилансеры стали причиной утечки важных данных из облака Amazon

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

ИИ обнаружил невидимый для антивирусов Linux-бэкдор GhostPenguin

Исследователи из Trend Micro сообщили об обнаружении нового скрытного бэкдора для Linux под названием GhostPenguin. На протяжении четырёх месяцев он находился в базе VirusTotal, но ни один антивирус при этом не детектировал файл вредоноса. Обнаружить его удалось только благодаря системе автоматического поиска угроз, использующей алгоритмы ИИ.

Впервые файл загрузили на VirusTotal 7 июля 2025 года. Но классические механизмы анализа не увидели ничего подозрительного.

 

Лишь когда ИИ-пайплайн Trend Micro выделил образец как атипичный, эксперты провели детальное исследование и выяснили, что внутри скрыт полноценный бэкдор.

GhostPenguin написан на C++ и работает как многопоточный инструмент удалённого управления Linux-системой. Вместо привычных TCP-соединений он использует собственный зашифрованный UDP-протокол на базе RC5, что делает коммуникацию менее заметной и затрудняет обнаружение.

 

Отдельные потоки отвечают за регистрацию и передачу данных, благодаря этому GhostPenguin остаётся работоспособным даже в случае зависания отдельных компонентов.

После запуска бэкдор проходит подготовительный цикл:

  • проверяет, не запущен ли он уже, используя PID-файл;
  • инициирует хендшейк с C2-сервером и получает Session ID, который далее служит ключом шифрования;
  • собирает данные о системе (IP-адрес, имя хоста, версию ОС вроде «Ubuntu 24.04.2 LTS», архитектуру) и отправляет их на сервер до получения подтверждения.

Исследование также показало, что GhostPenguin, вероятно, ещё в разработке. В коде нашли отладочные элементы, неиспользуемые функции, тестовые домены и даже опечатки — вроде «ImpPresistence» и «Userame». Похоже, авторы торопились или отлаживали раннюю версию.

Главный вывод Trend Micro: традиционные методы анализа пропустили GhostPenguin полностью, тогда как ИИ-подход позволил заметить аномалию. Этот случай, по словам исследователей, наглядно демонстрирует, насколько сложными становятся современные угрозы и почему стратегия их поиска должна развиваться дальше.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru