Китайские киберпреступники пытаются выкрасть военные технологии США

Китайские киберпреступники пытаются выкрасть военные технологии США

Китайские киберпреступники пытаются выкрасть военные технологии США

Ряд экспертов в области кибербезопасности зафиксировали атаки на учебные заведения, расположенные в США и Канаде. Специалисты сошлись во мнении, что это дело рук киберпреступников из Китая, которые стараются похитить военные технологии других стран.

Исследователи сообщают об общей черте, объединяющей все вузы, которые стали целью хакеров из КНР — все они имеют активные контракты с ВМС США.

Зарубежные СМИ сообщают, что внимание экспертов привлекла нетипичная активность, отмеченная в сетях атакованных учебных заведений. Пойдя по «следам», исследователи вышли на серверы, расположенные на территории Китая.

Копнув еще глубже, специалисты пришли к выводу, что вредоносная киберактивность исходит от китайской киберпреступной группы, известной под именем Leviathan.

Приблизительно к таким же выводам пришла команда FireEye, которая провела собственное расследование данных инцидентов.

На этой неделе правительственные чиновники также сообщили, что из-за серьезных финансовых проблем власти КНДР прибегли к кибератакам на банки и другой бизнес в США и по всему миру. Также чиновники полагают, что дальнейшие санкции в отношении Северной Кореи приведут к увеличению числа атак со стороны этой страны.

SafeTech CA автоматизировал доставку и продление цифровых сертификатов

SafeTech Lab расширила корпоративный центр сертификации SafeTech CA новым модулем CDM (Certificate Delivery Management). Теперь платформа умеет не только выпускать цифровые сертификаты, но и доставлять их на конечные устройства, устанавливать в нужные хранилища и автоматически перевыпускать. Скрипты, ручная возня и отдельный тяжёлый PKI-комбайн больше не обязательны.

CDM стал первой агентской подсистемой внутри SafeTech CA. Администратор централизованно управляет агентами, а те самостоятельно выпускают сертификаты на целевых узлах, следят за сроками их действия и запускают обновление.

Поддерживаются ГОСТ-алгоритмы, при этом система не зависит от доменной инфраструктуры: агенты могут работать в изолированных сегментах и средах без LDAP-каталога.

Разработчики позиционируют новый модуль как более компактную альтернативу крупным PKI-платформам, которые нередко приходится покупать ради базовых функций. В SafeTech CA выпуск, доставка и продление сертификатов объединены внутри одного продукта — собирать эту конструкцию из сторонних решений не потребуется.

Обновление принесло и другие полезности. В системе появилась ротация корневых и подчинённых сертификатов центра сертификации без потери доверия к ранее выпущенным документам. Настройки CA теперь можно менять через веб-интерфейс, не ковыряясь вручную в конфигурационных файлах.

SafeTech CA также интегрировали с HashiCorp Vault. Пароли и учётные данные для внешних сервисов и баз данных можно хранить и ротировать централизованно, а не оставлять открытым текстом в конфигах — подарок, который злоумышленники точно не оценят.

В дальнейшем SafeTech Lab планирует повысить автономность агентов. Через веб-интерфейс администраторы смогут вручную запускать выпуск и отправку сертификатов, а также следить за выполнением заданий в реальном времени.

RSS: Новости на портале Anti-Malware.ru