Пентагон: США отстают от оппонентов по части отражения кибератак

Пентагон: США отстают от оппонентов по части отражения кибератак

В Пентагоне обеспокоены возможным отставанием по части отражения кибератак. В частности, представители Минобороны США считают, что страна может быть на шаг позади своих потенциальных оппонентов в киберпространстве.

Несмотря на тот прогресс, которого удалось добиться «Red Teams», официальные лица США все равно заявляют:

«По нашим оценкам, уровень этого прогресса по части отражения кибератак не может угнаться за постоянно растущим потенциалом наших оппонентов, которые продолжают находить новые уязвимости».

Как отметил Роберт Бехлер, возглавляющий один из отделов Минобороны США, искусственный интеллект в этом случае играет серьезную роль — военные еще не выработали действенных методов противостояния таким технологиям.

США пытаются найти информацию о «Autonomous Cyber», который, по мнению официальных лиц, сможет использовать ИИ и машинное обучение для защиты правительственных сетей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Fancy Bear атакует Азербайджан, прикрываясь фейковыми материалами НАТО

Знаменитая киберпреступная группировка Fancy Bear (APT28), которую связывают с Россией, якобы стоит за таргетированными атаками на правительственные сети. По данным исследователей, участники группы распространяли Delphi-вредонос Zebrocy, прикрываясь материалами НАТО.

В ходе анализа файлов, содержащих пейлоад, эксперты компании QuoIntelligence обнаружили JPG-файлы с символикой НАТО. Одна из кампаний атакующих была нацелена на Азербайджан.

Распространяемый Fancy Bear вредоносный файл носил имя «Course 5 – 16 October 2020.zipx». Для неискушённого пользователя это был просто архив, содержащий официальные документы.

 

На момент анализа образец вредоноса, который задействовала в атаках Fancy Bear, детектировался лишь небольшим количеством антивирусов на VirusTotal — 3/61. Даже сегодня меньше половины антивирусных движков видят злонамеренную составляющую.

 

Эксперты убеждены, что киберпреступникам помогает использование формата JPEG, благодаря которому удаётся скрыть присутствие вредоносной программы от ряда защитных инструментов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru