LabCorp атаковал шифровальщик SamSam, утечки не зафиксированы

LabCorp атаковал шифровальщик SamSam, утечки не зафиксированы

LabCorp атаковал шифровальщик SamSam, утечки не зафиксированы

Стал известен вредонос, который атаковал одну из крупнейших медицинских лабораторий в Америке LabCorp. Оказалось, что преступники оперировали печально известным вымогателем SamSam. Представители лаборатории заявили, что кибератака не привела к потере данных.

Однако до момента обнаружения и нейтрализации вредоноса он успел зашифровать тысячи систем и несколько сотен производственных серверов.

По словам знакомого с расследованием источника, кибератака SamSam началась в полночь 13 июля. Киберпреступники использовали брутфорс, пытаясь взломать протокол удалённого рабочего стола (Remote Desktop Protocol, RDP).

После удачного взлома злоумышленники запустили в системе шифровальщик, который 14 июля полностью зашифровал первый компьютер.

LabCorp немедленно приняла меры по устранению киберугрозы сразу после того, как первая машина была зашифрована. Благодаря оперативным действиям компания смогла пресечь дальнейшее распространение вымогателя. Атака была нейтрализована в течение 50 минут.

Однако до полного устранения вредоноса он успел навредить 7 000 системам и 1 900 серверам. Из 1 900 серверов 350 были производственными.

Дальнейшее расследование подтвердило факт брутфорса на RDP. Специалисты в области кибербезопасности утверждают, что никакие данные компании не попали в руки третьих лиц.

Зато теперь представители LabCorp смогут задуматься о реализации двухфакторной аутентификации в будущем.

Напомним, что несколько дней назад стало известно, что киберпреступники проникли в сеть одной из крупнейших медицинских лабораторий в Америке. LabCorp, входящая в список Fortune 500, на время прекратила свою работу из-за того, что злоумышленники попытались получить доступ к частным медицинским картам миллионов людей.

Скрытые камеры в отелях теперь можно найти смартфоном за пять секунд

Заселились в отель, увидели подозрительный датчик дыма и теперь думаете, не снимает ли он вас? Ученые придумали штуку специально для таких случаев. И стоит она смешные $7 (чуть больше 607 рублей).

Исследователи из KAIST вместе с коллегами из Сингапура разработали SweepLED — компактный детектор скрытых камер, который цепляется к смартфону и способен обнаружить объектив примерно за пять секунд.

Работает все так: на задней части смартфона размещаются 15 светодиодов, которые по очереди подсвечивают подозрительный объект с разных углов. Камера телефона в это время снимает отражения, а алгоритм анализирует, как они меняются.

В этом и весь фокус. Обычные детекторы тоже ищут блики, но блестеть может что угодно: рамка фотографии, пластик, стекло, металлическая деталь. В итоге пользователь смотрит на десяток светящихся точек и гадает, какая из них — объектив.



SweepLED пытается убрать эту угадайку. Система сравнивает кадры с включенными и выключенными светодиодами, отбрасывает влияние окружающего света и тряску рук, а затем ищет характерное поведение именно линзы. Для проверки смартфон нужно подержать под тремя углами.

И это не просто концепт на бумаге. Разработчики испытали систему на 30 объектах: в 12 были спрятаны камеры, еще 18 были обычными отражающими предметами. При использовании с рук точность составила 93,9%, а при неподвижном смартфоне — 95,1%.

Самое интересное — цена. Для прототипа нужны 15 светодиодов и немного электроники общей стоимостью менее $7.

То есть потенциально вместо покупки отдельного детектора достаточно будет нацепить дешевую приблуду на смартфон и за несколько секунд проверить часы, телевизор, датчик дыма или любой другой подозрительный предмет в гостиничном номере.

Паранойя? Возможно. Но за семь баксов можно и попробовать.

RSS: Новости на портале Anti-Malware.ru