Власти США предлагают $5 млн за информацию о северокорейских хакерах

Власти США предлагают $5 млн за информацию о северокорейских хакерах

Спецслужбы США опубликовали официальное заявление в отношении «серьёзной киберугрозы», исходящей от северокорейских правительственных хакеров. Запад убеждён, что деятельность КНДР в цифровом пространстве угрожает банкам и финансовым организациям по всему миру.

Среди тех, кто считает, что Северная Корея представляет киберугрозу, оказались Министерство внутренней безопасности США, ФБР и Госдеп США.

Помимо оповещения об атаках правительственных хакеров КНДР, Запад опубликовал подробное руководство, которое должно помочь мировому сообществу защититься от действий Северной Кореи.

«Америка всерьёз обеспокоена вредоносной киберактивностью Северной Кореи — в частности, атаками группировки HIDDEN COBRA. Правительственные хакеры КНДР способны навредить критической инфраструктуре (КИИ) США», — гласит официальное заявление.

«Северокорейская группировка также может красть важную информацию, принадлежащую финансовым организациям».

Отдельно стоит отметить, что американское правительство предлагает вознаграждение в размере $5 миллионов любому, кто сможет предоставить актуальную и важную информацию о действиях северокорейских хакеров в киберпространстве.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Ханитокен: эксперты научились вычислять непорядочные Facebook-приложения

Команда исследователей обнаружила способ проверки соблюдения правил конфиденциальности разработчиками приложений для Facebook. Описанный специалистами метод поможет выявить несанкционированную передачу пользовательских данных третьим лицам.

CanaryTrap — так назвали свой способ эксперты из Университета Айовы. В основе CanaryTrap лежит использование так называемых ханитокенов (honeytoken) — поддельных файлов или данных.

Ханитокены (по аналогии с ханипотами) представляют собой фрагменты-приманки, которые ИТ-специалисты могут расставить внутри своей сети. Если к этим фейковым данным и файлам кто-то получает доступ или начинает их использовать, администраторы могут зафиксировать вредоносную активность.

В исследовании сотрудников университета — «CanaryTrap: Detecting Data Misuse by Third-Party Apps on Online Social Networks» — утверждается, что ханитокенами служили уникальные адреса электронной почты, с помощью которых специалисты регистрировали аккаунты Facebook.

После регистрации учётной записи исследователи устанавливали поочерёдно приложения, использовали их в течение 15 минут, а затем просто удаляли из аккаунта.

 

Далее эксперты проверяли входящие ящики подставных электронных ящиков на наличие нового трафика. Если на эти ящики приходило новое письмо, тогда фиксировалась передача пользовательских данных третьим лицам.

Помимо этого, специалисты использовали специальный инструмент от Facebook — «Why Am I Seeing This?»  С его помощью они мониторили использование ханитокенов для целевой рекламы.

 

В общей сумме исследователи проверили 1024 приложения и выяснили, что 16 программ отправляли адрес электронной почты пользователя третьей стороне. Со списком сомнительных приложений можно ознакомиться ниже:

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru