Лаборатория Касперского помогла ФБР поймать обидчика АНБ

Лаборатория Касперского помогла ФБР поймать обидчика АНБ

Несмотря на все запреты со стороны правительства США, оказалось, что именно «Лаборатория Касперского» помогла ФБР поймать бывшего подрядчика АНБ, который обвиняется в краже 50 Тб секретных документов. Об этом издательству Politico рассказали знакомые с расследованием источники.

Речь идет о Гарольде Томасе Мартине III, 51-летнем мужчине, который был арестован правительством США в октябре 2016 года. Именно этому персонажу вменяется кража наиболее ценных инструментов АНБ для взлома, а также чрезвычайно секретной информации, касающейся национальной обороны.

Как стало известно следствию, Гарольд Томас Мартин III в течение двух десятилетий успешно перехватывал информацию с правительственных компьютеров.

По словам источников Politico, «Лаборатория Касперского» обнаружила деятельность Мартина III после того, как последний отправил в Twitter два необычных личных сообщения, адресованных исследователям этой антивирусной компании.

Сообщения датировались 2016 годом, но что самое интересное — они были отосланы буквально за 30 минут до того, как киберпреступная группировка Shadow Brokers начала сливать в Сеть инструменты АНБ.

«Делу удалось придать ход после того, как обвинители выяснили, что Мартин использовал анонимный Twitter-аккаунт под именем “HAL999999999“ для отправки личных зашифрованных сообщений, которые он адресовал российской антивирусной компании», — пишет Politico.

«Первое сообщение, отправленное 13 августа 2016 года, содержало просьбу поговорить с “Yevgeny“ [имеется в виду Евгений Касперский, глава «Лаборатории Касперского» — прим. ред.]».

Представители антивирусной компании незамедлительно сообщили о подозрительной активности этого аккаунта в АНБ. Именно это помогло американской разведке распутать всю цепочку и призвать виновного к ответственности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

GitHub внедрил новые функции защиты кода разработчиков

Сотрудники GitHub внедрили несколько новых инструментов и реализовали новые функции безопасности, которые должны помочь разработчикам защитить их код. По словам представителей сервиса, они продолжают совершенствовать площадку для клиентов, задача которых — разрабатывать и поддерживать как можно более безопасный код.

В блоге GitHub была опубликована соответствующая запись, посвященная нововведениям. В ней говорится следующее:

«99% новых проектов программного обеспечения зависят от открытого исходного кода. Постоянное повторное использование кода помогает всем разработать более совершенное программное обеспечение, которое становится быстрее и продуманнее».

«Но вместе с этим увеличивается риск распространения уязвимостей. Сегодня же мы рады представить новые функции безопасности, разработанные с целью помочь нашим клиентам лучше защищать свой код».

Эти нововведения стали следствием сотрудничества с WhiteSource, в будущем GitHub планирует покрыть наибольшее число уязвимостей в проектах с открытым исходным кодом.

Например, был разработан новый инструмент, получивший имя Dependency Insights, он призван помочь организациям в анализе зависимостей и оценке защищенности своей организации.

«При помощи Dependency Insights вы можете отследить уязвимости, просмотреть лицензии, а также другую важную информацию, касающуюся проектов с открытым исходным кодом, от которых зависит работа вашего предприятия», — пишут представители GitHub.

Также в GitHub представили финальную версию функции сканирования токенов, в которой реализована поддержка большего числа форматов (Alibaba Cloud, Mailgun, AWS, Azure, GitHub, Google Cloud, Slack и Twilio).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru