США создают подразделение по кибербезопасности объектов энергетики

США создают подразделение по кибербезопасности объектов энергетики

Правительство США создает новое подразделение по кибербезопасности, энергетической безопасности и реагированию на чрезвычайные ситуации (CESER). CESER будет заниматься исследованиями и разработками систем усовершенствования кибербезопасности, которые позволят сделать объекты жизнеобеспечения более устойчивыми к кибератакам и природным и антропогенным угрозам. 

Как сообщает Министерство энергетики США, в новом финансовом году президент Трамп запросил на него 96 миллионов долларов.

Вопрос об укреплении ключевых инфраструктур актуализировался в декабре 2015 года, когда после атаки на энергосистему Украины электричества лишились 230 000 человек. После этого инцидента, который считается первой успешной кибератакой на энергосистему, стало очевидно, что такие атаки будут происходить и дальше.

За последние годы объекты жизнеобеспечения и промышленные объекты пострадали от Triton / Trisis, WannaCry, NotPetya и других вредоносных программ. В 2018 году исследователи Лаборатории Касперского прогнозируют рост атак вредоносов и криптовымогателей на промышленные информационные системы.

О защите критически важной инфраструктуры задумываются не только в США. Европейские страны также находятся на пороге принятия специального законодательства для улучшения кибербезопасности объектов жизнеобеспечения. 

Пример такой законодательной инициативы — Директива ЕС о сетевой и информационной безопасности (NIS). Ее реализация уже ведется в Великобритании.

Также напомним, что осенью 2017 года страны ЕС предупреждали, что массивные кибератаки со стороны других государств могут рассматриваться в качестве военных акций

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Лжесотрудники банков раздают вредоносные апдейты в аэропортах

Мошенники, использующие зловредов для кражи учеток ДБО, начали от имени подсанкционных банков предлагать их для скачивания в крупных аэропортах и вокзалах ж/д. Вредоноса при этом выдают за обновление мобильного приложения.

В качестве предлога пассажиру предлагают поучаствовать в акции и стать обладателем бесплатной кредитки с выгодным лимитом. Если тот согласен, выясняется, что в его версии мобильного банка этой акции нет, и приложение нужно обновить.

В магазинах Google и Apple софт недоступен: его удалили из-за западных санкций, однако лжесотрудник банка может решить проблему, прислав сообщение со ссылкой для загрузки. Как вариант, потенциальной жертве предлагается подключиться к ноутбуку обманщика «через проводочек» и скачать с него прогу.

Вредоносный апдейт, по свидетельству SafeTech, неотличим от легитимного банковского клиента. После входа логин и пароль попадают в руки мошенников; чтобы ими воспользоваться на другом устройстве, потребуется одноразовый код, высылаемый банком (СМС) для подтверждения смены привязки. Добыть его помогает все тот же зловред, установленный на телефоне жертвы.

Получив нужные ключи, злоумышленники не мешкают. Пока жертва на борту самолета (или в поезде дальнего следования) и не может получить алерт банка из-за плохой связи, с ее счета выводятся деньги.

Подобный сценарий вполне может выстрелить. Из-за санкций приложения многих российских банков удалены из App Store и Google Play, и кредитно-финансовым организациям приходится искать альтернативы для обновления клиентского софта. Апдейты могут публиковать под другими названиями и от имени других разработчиков. Их также предлагают в отделениях банков, где помощь окажут сотрудники.

Выбор аэропортов и вокзалов тоже в данном случае оправдан: банки давно уже используют залы ожидания для оформления карт и проведения других маркетинговых кампаний. Такие места всегда под охраной, и обман кажется маловероятным.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru