Британия передала 16 странам доказательства кибератак со стороны России

Британия передала 16 странам доказательства кибератак со стороны России

Правительство Великобритании утверждает, что передало 16 странам-союзникам НАТО доказательства вредоносной активности в киберпространстве со стороны России. По словам министра Джереми Ханта, Россия на протяжении 18 месяцев организовывала атаки на эти страны.

Как объяснил Хант, разведывательные силы России проводят «глобальную кампанию» в киберпространстве. Эти атаки направлены на критическую инфраструктуру целевых стран, заявил министр.

Свои обвинения Хант озвучил на конференции NATO Cyber Defence Pledge Conference, прошедшей в Лондоне. На этом же мероприятии присутствовал генеральный секретарь НАТО Йенс Столтенберг.

«Глобальная кампания России также нацелена на компрометацию центральных государственных систем. Я могу свидетельствовать, что на протяжении последних 18 месяцев Национальный центр кибербезопасности Великобритании делился соответствующей информацией с 16 странами-союзниками НАТО», — гласит отрывок речи Ханта.

«Все передаваемые данные касались кибератак со стороны России на упомянутые государства».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

TunnelVision: эксперты показали вектор атаки на любое VPN-приложение

Исследователи разработали вектор атаки, работающий практически против каждого VPN-приложения и заставляющий отправлять и получать трафик за пределами зашифрованного туннеля. Метод получил имя TunnelVision.

Фактически TunnelVision в случае использования нивелирует все преимущества VPN-приложений, основная задача которых — помещать входящий и исходящий трафик в зашифрованный туннель и скрывать реальный IP-адрес пользователя.

По словам специалистов, их метод затрагивает все VPN-приложения, уязвимые в момент подключения к вредоносной сети. Более того, эксперты также отметили, что защититься от такой атаки нельзя, если только VPN не запущен в системах Linux или Android.

Вектор TunnelVision стал актуальным в далёком 2002 году. На сегодняшний день, по оценкам исследователей, злоумышленники могут использовать его в реальных кибератаках.

В посвящённом TunnelVision видеоролике Leviathan Security поясняет: трафик целевого пользователя демаскируется и направляется через атакующего, последний может прочитать, удалить или видоизменить утёкший трафик.

 

Суть TunnelVision основывается на взаимодействии с DHCP-сервером, выделяющим устройствам IP-адреса. Атака задействует параметр, известный как опция 121, для перенаправления данных на сам DHCP-сервер. Опция 121 позволяет серверу отменять правила маршрутизации по умолчанию.

 

Интересно, что Android — единственная операционная система, полностью защищающая VPN-приложения от TunnelVision, поскольку в ней не задействуется опция 121.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru