Хакеры все еще используют эксплойты АНБ, заражено уже 45 000 компьютеров

Хакеры все еще используют эксплойты АНБ, заражено уже 45 000 компьютеров

Хакеры все еще используют эксплойты АНБ, заражено уже 45 000 компьютеров

Уже более года прошло с момента релиза патчей, которые должны были защитить компьютеры от эксплойтов Агентства национальной безопасности (АНБ) США, просочившихся в Сеть благодаря хакерам. Однако на данный момент сотни тысяч устройств все еще остаются уязвимыми для атак с использованием инструментов АНБ.

Прежде всего, непропатченные компьютеры используются для распространения программ-вымогателей, следующие по популярности идут вредоносные криптомайнеры. Исследователи также предупреждают об использовании инструментов АНБ для создания огромной вредоносной прокси-сети.

В частности, об этом говорит новое исследование специалистов компании Akamai. Эксперты утверждают, что уязвимость UPnProxy, затрагивающая сетевой протокол Universal Plug and Play, теперь может использоваться для атак уязвимых компьютеров, которые защищены фаерволом маршрутизатора.

Атакующие могут использовать UPnProxy для изменения настроек перенаправления портов на роутере, что позволит разрешить обфускацию и маршрутизацию вредоносного трафика. Благодаря этому злоумышленники смогут запускать DDoS-атаки, распространять вредоносные программы или спам.

Раньше большинство компьютеров были защищены от подобного рода атак, поскольку «прятались» за правилами NAT маршрутизатора. Однако теперь, как утверждают в Akamai, киберпреступники используют более мощные эксплойты, чтобы прорваться через этот слой защиты.

«Конечно, досадно наблюдать, как злоумышленники используют UPnProxy для атак на компьютеры, которые раньше были защищены NAT. Но это должно было произойти, в конце концов», — заявил исследователь Akamai Чед Симен.

В ходе своих атак киберпреступники используют так называемое семейство эксплойтов Eternal — EternalBlue и EternalRed. Такие атаки в Akamai называют «EternalSilence». По словам специалистов, уже более 45 000 устройств заражены благодаря EternalSilence.

Минцифры предложило взять осуждённых педофилов на цифровой учёт

В России могут создать единый реестр людей, совершивших преступления против половой неприкосновенности несовершеннолетних. Инициатива вошла в проект доктрины Минцифры по борьбе с ИТ-преступлениями. Отбыть срок и раствориться в другом регионе станет сложнее.

Реестр предлагают использовать для контроля за бывшими заключёнными, в том числе при помощи технических средств, выяснили «Известия».

Он должен помочь отслеживать соблюдение запретов на работу с детьми, посещение школ, лагерей и других детских учреждений, а также прохождение назначенного судом лечения.

Пока это не готовое решение, а направление для обсуждения. Минцифры не раскрыло, какие сведения попадут в базу, кто получит к ней доступ и будет ли она публичной. Для запуска системы потребуется отдельно менять законодательство. Сам проект доктрины ещё проходит общественное обсуждение.

Идея реестра гуляет по кабинетам не первый год. Одни депутаты предлагали открыть его для всех, другие настаивали на закрытом формате. Зампред комитета Госдумы по безопасности Анатолий Выборный считает, что доступ следует дать только правоохранителям, медикам, уголовно-исполнительным инспекциям и кадровым службам образовательных и социальных учреждений.

Сторонники инициативы указывают на дыру в межведомственном обмене данными. Сейчас у полиции, медиков и других ведомств свои базы, которые не всегда успевают поговорить друг с другом. В результате осуждённый за преступление против ребёнка может переехать и снова оказаться рядом с детьми, иногда даже в роли тренера или педагога.

У противников тоже есть весомые аргументы. В реестр могут попасть ошибочно осуждённые, а утечка данных способна обернуться травлей не только для них, но и для невиновных родственников. Кроме того, одна большая база не исправит формальный надзор и привычку некоторых учреждений заминать скандалы.

Поэтому главный вопрос не в том, нужен ли ещё один реестр. Гораздо важнее, кто, как и для чего будет нажимать в нём кнопки.

RSS: Новости на портале Anti-Malware.ru