ФБР предупреждает об атаках на разработчиков софта в цепочке поставок

ФБР предупреждает об атаках на разработчиков софта в цепочке поставок

ФБР предупреждает об атаках на разработчиков софта в цепочке поставок

ФБР предупреждает частный экономический сектор США о киберпреступной кампании, в ходе которой злоумышленники атакуют разработчиков программного обеспечения, участвующих в цепочке поставок. По словам представителей бюро, атакующие используют троян Kwampirs, обеспечивающий удалённый доступ на заражённое устройство (RAT).

Помимо этой кампании, вредоносная программа Kwampirs также была замечена в атаках на энергетический и финансовый секторы, а также на сферу здравоохранения.

«Предположительно, участвующие в цепочке поставок компании нужны киберпреступникам для доступа к стратегическим партнёрам и клиентам жертв. Среди них могут быть поддерживающие АСУ ТП организации, задействованные для обеспечения электроэнергии», — утверждают в ФБР.

Спецслужба умышленно не стала раскрывать детали — например, конкретные имена поставщиков софта остались в тайне. Другие жертвы киберпреступников также не назывались.

Зато ФБР специально опубликовало IOC (индикаторы компрометации), чтобы организации могли просканировать свои внутренние сети на наличие трояна Kwampirs.

На данном этапе сложно сказать, какая именно киберпреступная группа атакует поставщиков софта. Однако ранее специалисты антивирусной компании Symantec сообщали, что за вредоносом Kwampirs стоит группировка Orangeworm.

По свежим данным ФБР, у Kwampirs и другой знаменитой вредоносной программы — Shamoon есть общие черты. Напомним, что Shamoon представляет собой деструктивный вайпер, созданный иранскими правительственными хакерами APT33.

ФБР призывает все компании сообщать о факте взлома при обнаружении в своих сетях Kwampirs.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Приложения на iPhone оказались уязвимее Android-версий

На конференции Mobile Meetup, прошедшей 10 сентября в Москве, руководитель продукта AppSec.Sting компании AppSec Solutions Юрий Шабалин рассказал, что приложения для iOS на практике оказываются уязвимее, чем их Android-аналоги.

Эксперт развеял популярный миф о «неприступности» закрытой операционной системы Apple.

По его словам, несмотря на строгую модерацию App Store и закрытый код, при сравнении одного и того же приложения на двух платформах именно версия для iOS чаще содержит больше проблем.

«Закрытость системы не означает безопасность. Напротив, свежие таргетированные атаки на iOS-приложения показывают, что нужно строить дополнительный контур защиты внутри самих приложений. Ошибки при разработке и надежда на систему — главные причины проблем», — отметил Шабалин.

По данным исследования AppSec.Sting, в 9 из 10 iOS-приложений встречаются такие уязвимости, как:

  • хранение данных в открытом виде в KeyChain;
  • отсутствие реакции на изменение биометрических данных;
  • обход биометрической аутентификации;
  • возможность бесконечного перебора PIN-кода.

Отдельно эксперт обратил внимание на уязвимости в кроссплатформенном фреймворке Flutter, который часто используют для iOS-разработки. Среди основных рисков — компрометация хранилищ с паролями, токенами и ключами, а также возможность пользователем вручную включить доверие к поддельному сертификату, что открывает новые лазейки для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru