Глава ФБР: Иранские и китайские хакеры крадут инновации и идеи США

Глава ФБР: Иранские и китайские хакеры крадут инновации и идеи США

Глава ФБР Кристофер Рэй, выступая на слушаниях в комитете Сената США, заявил, что иностранные государства используют атаки в цифровом пространстве и кибершпионаж, чтобы выведать секретную информацию, касающуюся торговых операций, идей и инноваций, которые разрабатывают в Америке.

В особенности Рэй отметил попытки Китая заполучить секретную информацию. По словам главы ФБР, государственные киберпреступники постоянно совершенствуют методы своих атак, зачастую используя нетрадиционные механизмы проникновения в интересующие их сети.

«Правительственные киберпреступники используют постоянно пополняющийся набор техник для целевых кибератак. Они проникают в сети, представляя угрозу для для иностранных инвестиций», — заявил Рэй.

Также на ряду с Китаем был упомянут Иран:

«Это не только Китай. Напомню, что в марте мы выдвинули обвинения против девяти киберпреступников, которые спонсировались правительством Ирана».

Напомним, что в этом месяце появилась информация, что китайские спецслужбы уже долгое время шпионили за 30 крупнейшими корпорациями США, среди которых были Amazon и Apple. А все благодаря крошечному чипу, который встраивали в материнские платы, предназначенные для серверов этих компаний.

Изначально эти платы производились именно в Китае, так что не удивительно, что разведка КНР имела возможность установить туда чип. Далее эти платы поставлялись в США для использования в крупных государственных и коммерческих структурах.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимости в межсетевых экранах Cisco угрожали сотням тысяч устройств

В межсетевых экранах Cisco Adaptive Security Appliance и Firepower Threat Defense найдены две уязвимости, затрагивающие в общей сложности сотни тысяч устройств. Успешная эксплуатация этих дыр позволяет злоумышленнику провести DoS-атаку.

Проблемы выявил специалист Positive Technologies Никита Абрамов, который также объяснил, что для использования багов условный киберпреступник должен отправить специально созданный пакет.

«Если атака увенчается успехом, злоумышленник сможет вызвать отказ в обслуживании межсетевого экрана. После этого устройство перезагрузится, а пользователи уже не смогут попасть во внутреннюю сеть организации», — рассказывает эксперт.

«Поскольку проблема может затронуть и VPN-подключения, подобная атака способна повлиять на бизнес-процессы в условиях повсеместной удалённой работы. Масштаб выявленной уязвимости можно сравнить с CVE-2020-3259, которую нашли на 220 тысячах устройств».

Атакующему не потребуется проходить аутентификацию или получать какие-либо дополнительные права. Достаточно будет банальной отправки специального запроса по определённому пути. Как отметил Абрамов, уязвимость угрожает любой организации, использующей эти устройства для организации удалённого доступа сотрудников.

Бреши получили идентификаторы CVE-2021-1445, CVE-2021-1504 и 8,6 баллов по шкале CVSS 3.1. Таким образом, уязвимостям можно присвоить высокий уровень опасности. В Positive Technologies подчеркнули, что это логические ошибки, часто возникающие по вине разработчиков.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru