Объекты крупнейшего оператора связи США помогают АНБ шпионить

Объекты крупнейшего оператора связи США помогают АНБ шпионить

Согласно сообщениям зарубежных СМИ, объекты AT&T, расположенные в нескольких американских городах, принимают участие в шпионаже Агентства национальной безопасности (АНБ) США. Всего сообщается о восьми объектах в Атланте, Чикаго, Далласе, Лос-Анджелесе, Нью-Йорке, Сан-Франциско, Сиэтле и Вашингтоне.

В сущности, это установки для пиринга, которые обычно направляют трафик других телекоммуникационных компаний в сеть AT&T. Однако в этом случае эти объекты могут быть использованы для передачи чужих пакетов в руки АНБ.

Соответствующие выводы представило издательство The Intercept, представитель AT&T Кристофер Августин на данный момент никак не опроверг этих обвинений.

Так зачем же АНБ собирает эти данные?

Системы АНБ устроены таким образом, что реагируют на определенные «селекторы» — имена, адреса электронной почты или номера телефона. Однако если этот селектор попался в электронном письме, «АНБ получит копию всего ящика, а не только отдельных сообщений, содержащих этот селектор».

Специалисты пришли к выводу, что полученные таким образом данные были санкционированы распоряжением эпохи Рейгана, известным как 12333.

«12333 используется для атак целей, находящихся за границей, сбор даных происходит за пределами США», — говорил по поводу этого распоряжения Джон Тай, бывший сотрудник Госдепартамента. — «Я считаю, что случайный сбор данных граждан Америки идет вразрез с Конституцией».

Ранее AT&T уже подвергалась критике за продажу данных о местоположении своих клиентов в режиме реального времени сторонним компаниям.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Киберпреступная группа Silence похитила почти 300 млн рублей

Компания Group-IB, занимающаяся предотвращением кибератак, поделилась отчетом о деятельности киберпреступной группы Silence, чьи корни, предположительно, находятся в России. Согласно собранным Group-IB данным, в период с июня 2016 года по июнь 2019 года хакерам из Silence удалось похитить не менее 272 млн рублей.

Основными целями киберпреступников изначально были российские банки, но позже команда Group-IB обнаружила признаки атак Silence более чем в 30 странах Европы, Азии и СНГ.

В своем отчете «Silence 2.0: going global» специалисты описали инструменты и тактики группы с технической точки зрения. Однако в свое исследование Group-IB предусмотрительно не стала включать данные, которые могут отразиться на расследовании деятельности группы.

По информации Group-IB, после атак на российские организации киберпреступники начали постепенно осваивать территорию СНГ, а позже — международный рынок. При этом злоумышленники действовали в два этапа — сначала по базе адресов (было зафиксировано около 85 000 получателей) рассылались письма-пустышки. Это была своего рода рекогносцировка, позволявшая создать актуальную базу целей, которым преступники уже вторым этапом отправят письма с вредоносной нагрузкой.

Всего Group-IB вычислили три такие кампании, затронувшие Россию и СНГ, Азию и Европу. В общей сложности атакующие отправили более 170 000 писем.

Помимо этого, группировка Silence уделила внимание модернизации своих инструментов и введению в свой арсенал новых вредоносных программ. Именно из этих соображений хакеры полностью переписали используемый на первом этапе атаки загрузчик TrueBot.

Group-IB выявила и новый инструмент группировки — EmpireDNSAgent (EDA). Его злоумышленники использовали в атаках на банки Чили, Коста-Рики, Ганы и Болгарии. А в мае этого года исследователи наткнулись на Ivoke-бэкдор — полностью бесфайловый троян.

Этот вредонос передавал атакующим сведения о зараженной системе, а после мог выполнить указания командного центра — загрузить следующую ступень атаки.

Еще одним нововведением стал троян xfs-disp.exe, используемый для атаки через банкоматы. Эксперты считают, что именно он фигурировал в кампании против «ИТ Банка».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru