Кибершпионы крадут данные с защищённых USB-накопителей в госсистемах

Кибершпионы крадут данные с защищённых USB-накопителей в госсистемах

Кибершпионы крадут данные с защищённых USB-накопителей в госсистемах

Исследователи из «Лаборатории Касперского» выявили APT-кампанию, нацеленную на кражу конфиденциальных данных с защищенных USB-накопителей, используемых госструктурами.

Злоумышленники используют различные вредоносные инструменты и модули, с помощью которых можно запускать процессы, выполнять команды, взаимодействовать с файловой системой, собирать данные и передавать их на другие машины с помощью тех же или других защищённых USB-носителей.

«Наше расследование выявило высокий уровень сложности данной кампании, так как в ней использовались такие техники, как программная обфускация через виртуализацию, низкоуровневое общение с USB-накопителями и самораспространение через подключённые защищённые USB, — комментирует Нушин Шабаб, эксперт Глобального центра исследований и анализа угроз (GReAT). — Данная кибератака проводилась высококвалифицированными злоумышленниками, проявляющими интерес к шпионской деятельности в правительственных сетях».

Атакуемые USB-накопители используют аппаратное шифрование и применяются в госсекторе по всему миру, однако киберкампания, нареченная TetrisPhantom, пока ограничена Азиатско-Тихоокеанским регионом. Более подробную информацию о TetrisPhantom эксперты обещают представить на саммите аналитиков безопасности (SAS), который пройдёт с 25 по 28 октября.

«Сегодня даже самые сложные и защищенные системы открываются под натиском социальной инженерии, — отметил, пользуясь случаем, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин. — Как бы хороша не была система защиты, если заставить пользователя ее отключить или просто нарушить правила эксплуатации, толку от нее не будет. Так же и в случае с защищенными USB: если заставить пользователя сделать какие-то действия, когда USB носитель вставлен в компьютер и доступ к данным сохраняется, то можно вытащить их без каких-то дополнительных сложностей».

РТК-ЦОД добавил ГОСТ-VPN в «Облако КИИ»

РТК-ЦОД расширил возможности своей платформы «Облако КИИ», добавив сервис защищённого подключения ГОСТ-VPN. Решение предназначено для организации безопасного обмена данными между инфраструктурой заказчика и облачной средой с использованием российских криптографических алгоритмов.

Новый сервис работает в составе «Облака КИИ» — платформы, построенной на отечественном программном обеспечении и оборудовании для размещения объектов критической информационной инфраструктуры.

ГОСТ-VPN позволяет создавать защищённые каналы связи между локальными информационными системами организаций и облачными ресурсами. Для шифрования используются сертифицированные ФСБ России средства криптографической защиты информации, поддерживающие алгоритмы семейства ГОСТ.

В основе сервиса лежит решение компании «ИнфоТеКС». Архитектура предусматривает резервирование компонентов для повышения устойчивости соединений.

В первую очередь сервис ориентирован на организации, для которых требования к защите данных являются обязательными. Среди потенциальных пользователей названы государственные структуры, финансовые организации, предприятия промышленности и ТЭК, медицинские учреждения, транспортные компании и операторы персональных данных.

В РТК-ЦОД отмечают, что заказчики смогут выбирать различные варианты подключения в зависимости от особенностей своей инфраструктуры. Поддерживаются как собственные, так и арендуемые средства криптографической защиты.

Появление ГОСТ-VPN отражает общий тренд на развитие отечественных облачных сервисов для объектов КИИ и организаций, работающих с чувствительной информацией. Для таких компаний вопрос безопасного взаимодействия между локальной инфраструктурой и облачными ресурсами остаётся одним из ключевых при переносе сервисов в облако.

RSS: Новости на портале Anti-Malware.ru