Google и Microsoft присоединились к консорциуму за конфиденциальность

Google и Microsoft присоединились к консорциуму за конфиденциальность

Одни из крупнейших игроков киберпространства — Alibaba, Arm, Baidu, Google Cloud, IBM, Intel, Microsoft, Red Hat, Swisscom и Tencent — решили создать объединение, основная деятельность которого сосредоточится вокруг продвижения безопасных практик вычисления.

Группа получила имя Confidential Computing Consortium. Ее задача — выработать стратегии и разработать инструменты, которые ускорят внедрение «конфиденциального вычисления».

Под «конфиденциальным вычислением» группа понимает аппаратные и программные решения для изоляции пользовательских данных внутри памяти компьютера. Благодаря такому подходу можно предотвратить раскрытие важной информации другим приложениям или самой операционной системе.

Самый простой способ добиться конфиденциального вычисления — задействовать доверенные среды выполнения (trusted execution environment, TEE). По сути, такая реализация подразумевает использование конфиденциальных областей памяти CPU.

В этом случае только определенные приложения смогут записывать и считывать данные.

В свете нового объединения три корпорации — Intel, Microsoft и Red Hat — представили специальные инструменты с открытым исходным кодом:

  • Intel® Software Guard Extensions (Intel® SGX) Software Development Kit — призван помочь разработчикам приложений защитить данные и код от раскрытия и модификации. Это выполняется на аппаратном уровне.
  • Microsoft Open Enclave SDK — фреймворк с открытым исходным кодом, позволяющий разработчикам создавать TEE-приложения.
  • Red Hat Enarx — поможет создать и запускать конфиденциальные приложения, не зависящие от серверов.
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кибергруппа использует стеганографию в целевых атаках на промышленность

Исследователи проекта Kaspersky ICS CERT предупреждают о целевых атаках киберпреступников на промышленные организации в Японии и странах Европы. Экспертов особенно поражают подготовленность злоумышленников и сложность операций.

Впервые команда Kaspersky ICS CERT столкнулась с этими атаками в начале 2020 года. В мае группировка переключилась на организации в Японии, Италии, Германии и Великобритании.

Киберпреступники также выбрали себе в цели поставщиков оборудования и программного обеспечения для промышленных организаций. В качестве первой ступени в операциях используется целевой фишинг — к электронным письмам прикрепляются вредоносные документы Microsoft Office.

Атакующие используют скрипты PowerShell и ряд других способов, которые помогают им избегать детектирования и препятствовать анализу образцов вредоносных программ.

Согласно отчёту Kaspersky ICS CERT, киберпреступники адаптируют каждое письмо под конкретного получателя, учитывая его родной язык и другие особенности.

Основная цель каждого такого письма — обманом заставить пользователя открыть документ из вложения и разрешить выполнение макросов. Помимо этого, преступники используют известный инструмент Mimikatz для кражи учётных данных от аккаунтов в Windows.

Эксперты отметили интересный нюанс: специальный PowerShell-скрипт, используемый атакующими, загружает изображение с хостинга Imgur или imgbox. Этот медиафайл содержит данные, извлекая которые, вредоносная программа создаёт ещё один скрипт PowerShell — обфусцированную версию Mimikatz.

На данный момент специалисты «Лаборатории Касперского» затрудняются назвать конечную цель злоумышленников.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru