FireEye отвергла обвинения во взломе китайских правительственных хакеров

FireEye отвергла обвинения во взломе китайских правительственных хакеров

FireEye отвергла обвинения во взломе китайских правительственных хакеров

Компания FireEye всячески опровергает слухи о том, что ее представители взломали ноутбуки, принадлежащие китайским военным хакерам. Речь идет о китайской киберпреступной группе, известной как APT1.

Общеизвестный факт — приобретенная FireEye компания Mandiant давно охотилась за APT1. В своем отчете за 2013 год Mandiant записала на счет этих киберпреступников акции шпионажа против 141 компании в 20 различных отраслях.

Также в отчете упоминается, что эта группа тесно сотрудничает с Подразделением 61398 (подразделение Народно-освободительной армии Китая, базирующееся в Шанхае, отвечает за проведение военных операций в области компьютерных сетей).

Корреспондент New York Times Дэвид Сангер утверждает, что Mandiant осуществляла операцию «ответный взлом» («hack-back»), в рамках которой ее сотрудники шпионили за китайскими киберпреступниками через веб-камеры на взломанных ноутбуках.

Об этом Сангер рассказал в своей книге «The Perfect Weapon».

Однако FireEye категорически отвергает данные обвинения в своем официальном заявлении, которое гласит, что метод «hack-back» не использовался специалистами Mandiant при выведении группы APT1 на чистую воду.

«Однозначно заявляем — Mandiant не применяла метод “hack-back” в ходе расследования деятельности группы APT1. Мы вообще не используем этот метод, а также не одобряем практику его использования», — заявили в FireEye.

По словам компании, Дэвид Сангер неправильно интерпретировал показанное ему видео, приняв его за реальные доказательства шпионажа за китайскими правительственными хакерами. С самим видео можно ознакомиться ниже.

В начале месяца FireEye, работающая в области информационной безопасности, заявила, что киберпреступники из России и Китая атаковали южнокорейские интернет-ресурсы. Конкретные сайты, подвергшиеся атаке, компания на данный момент не называет.

Как отмечают исследователи FireEye, речь идет о киберпреступной группировке Turla, которую уже давно связывают с Россией.

В бундестаге предложили разрешить спецслужбам кибератаки против России

Председатель парламентского органа по контролю за спецслужбами Германии Марк Хенрихманн призвал наделить разведку правом наносить превентивные киберудары по российским производителям беспилотников. Соответствующее положение депутат намерен включить в проект реформы полномочий спецслужб.

В интервью Welt Хенрихманн заявил, что немецкие службы должны получить возможность заранее выводить из строя боевые дроны и даже предприятия, на которых их производят.

По его логике, это позволит предотвратить возможные атаки на аэропорты и жителей Германии. Разведка, таким образом, должна не только смотреть и слушать, но и нажимать виртуальную кнопку.

Заявление прозвучало после инцидента в аэропорту Лейпциг/Галле. В закрытой зоне грузовых перевозок обнаружили беспилотник с неизвестным взрывным устройством. Кто его запустил и кому он принадлежал, официально не установлено. Bild сообщала, что рядом находились украинские самолёты.

На фоне происшествия депутат саксонского ландтага Бернд Рудольф призвал не назначать Россию виновной до завершения расследования и проверить версию провокации под чужим флагом. Посольство РФ в Берлине также отвергло возможные обвинения и назвало случившееся провокацией.

Расширить возможности немецких спецслужб власти планировали и раньше. В июле Reuters сообщал о законопроекте МВД ФРГ, разрешающем ведомствам при особых угрозах скрыто вмешиваться в происходящее, прежде всего в киберпространстве.

Пока предложение Хенрихманна остаётся частью разрабатываемой реформы, а не действующим правилом. Однако граница между киберзащитой и наступательной операцией здесь тоньше немецкой бюрократической папки.

RSS: Новости на портале Anti-Malware.ru