Tag Archive for: кибербезопасность

Украина получит от США $10 млн на кибербезопасность

США решили удвоить размер финансовой помощи Украине на усиление борьбы с киберугрозами с $5 до $10 млн. Читати далі

В Британии заявили о невозможности полной защиты от киберугроз

Отмечается также, что правительству страны направили письмо с перечнем мер, которые необходимо принять для защиты от кибератак.

Глава центра национальной кибербезопасности (NCSC) Великобритании Киаран Мартин заявил, что сотрудники британских спецслужб не могут обеспечить полную защиту страны от возможных кибератак.

Об этом сообщает The Telegraph.

Мартин выразил уверенность в том, что Британия столкнется с кибератаками России, назвав неизвестным только время, «когда это произойдет». Он отметил, что сейчас ведомство занимается «работой по обеспечению устойчивости к кибератак на энергетические системы, системы водоснабжения, интернета, транспортной сети и службы здравоохранения».

«Абсолютная защита не является ни возможной, ни целесообразной; речь идет о более устойчивой системе, о которой мы больше всего беспокоимся, тех, потеря обслуживания которых окажет наибольшее влияние на нашу жизнь», — сказал Мартин.

Отмечается также, что правительству страны направили письмо с перечнем мер, которые необходимо принять для защиты от кибератак.

«Лаборатория Касперского» рассказала о кибератаках на оборудование Cisco

Сетевое оборудование Cisco подверглось 6 апреля массивной кибератаке, что привело к сбоям в работе популярных сайтов рунета, сообщила «Лаборатория Касперского» со ссылкой на источники. Читати далі

Хакеры украли данные пяти миллионов банковских карточек

Хакеры украли данные пяти миллионов банковских карт и выставили информацию о 125 тысячах карт на продажу. Читати далі

Хакеры получили информацию о 150 млн пользователей приложения MyFitnessPal

Компания Under Armor подтвердила, что в феврале этого года она стала жертвой хакерской атаки, в результате которой были похищены данные о 150 млн пользователей мобильного приложения MyFitnessPal. Читати далі

РФ: Верховный суд отказался отменять приказ ФСБ о предоставлении ключей от переписки в мессенджерах

Судья коллегии Верховного суда по административным делам Алла Назарова отклонила иск Telegram к ФСБ по поводу отмены приказа ведомства о раскрытии ключей от переписки пользователей. Читати далі

ЦБРФ: хакеры стали брать меньше, но атаковать чаще

В 2017 году хакеры похитили из российских банков 1,15 млрд руб., для чего им потребовалось 11 успешных атак. Всего же попыток было 240, подсчитали в Центре мониторинга и реагирования на киберугрозы Банка России (FinCERT). Читати далі

З’явився новий спосіб кібератак і вимагання

Протягом кількох останніх місяців до кіберполіції надходить значно більша кількість звернень з фінансових установ державного та приватного сектору, транспортних компаній, державних підприємств та провайдерів доступу до мережі Інтернет щодо вимагання у них коштів хакерською групою «LizardSquad».

Жертвам, від імені так званої «LizardSquad», на електронні поштові скриньки надходять листи з повідомленням, що їхню установу/підприємство/компанію обрано для наступної DDoS-атаки. Зазначається, що ця атака значно вплине на функціонування установи/підприємства/компанії, а можливо, навіть заблокує його роботу. Для того щоб уникнути таких наслідків, потерпілі мають сплатити хакерам 3 BTC. У разі несплати комісія буде збільшена на 5 BTC за кожен день, який пройшов без оплати.

На даний час працівники Департаменту кіберполіції супроводжують низку кримінальних проваджень, у межах яких проводяться слідчі (розшукові) заходи, спрямовані на встановлення групи невідомих осіб, які самі себе називають хакерською групою LizardSquad.

Спеціалісти Департаменту кіберполіції звертають увагу користувачів, що оплата за, так би мовити, “протекцію від атак” не надає повноцінного захисту та 100% вірогідності уникнення хакерської атаки. Сплата цих коштів лише фінансує подальшу протиправну діяльність зловмисників та підтверджує правильність обраної ними схеми шантажу.

Крім того, окремим аспектом, який підсилює ефект таких листів, є те, що останнім часом спостерігається значне збільшення кількості випадків використання нового вектора кібератаки – використання протоколу Memcached.

Вже є підтверджені факти використання хакерами уразливих сервісів Memcached для проведення низки DDoS-атак, включаючи масовану атаку на сайт Github і найбільшу в світі DDoS-атаку (потужністю приблизно 1,7 Тбіт/с) на американську фірму.

Таким чином, можна констатувати, що в усьому світі більшість серверів, на яких використовується протокол Memcached, були розгорнуті з використанням небезпечної конфігурації за замовчуванням. Так, протокол Memcached за своєю природою не призначався для доступу до мережі Інтернет. Однак ризик налаштувань “за замовчуванням” полягає у тому, що у деяких дистрибутивах ОС Linux Memcached прослуховує TCP і UDP-порти 11211 на всіх інтерфейсах. На сьогодні, за оцінками експертів, понад 88 тисяч серверів Memcached піддаються потенційному ризику зловживання вразливістю. Більшість цих серверів розташована в Європі і Північній Америці.

Алгоритм атаки базується на особливостях роботи протоколу Memcached. Коли в систему надходить запит на отримання Memcached, алгоритм формує відповідь, збираючи запитані дані з кешу та відправляє їх мережею в безперервному потоці. До того ж, з метою підсилення коефіцієнту ефективності атаки, зловмисники можуть впливати на обсяг переданих даних шляхом багатократного повторення запиту або безпосередньо зазначаючи необхідну кількість копій запитуваної інформації. Наприклад: зловмисник може мати намір розмістити значення 1 МБ в сховище даних і використовувати підроблений запит пакета UDP, який має значення 1 МБ, однак сотні разів за запит. Це призведе до масивного коефіцієнту посилення, коли запит 203 байта призводить до 100 МБ відповіді за кожен запит. Комбінуючи цю особливість протоколу Memcached із підміною IP-адреси отримувача відповіді на первинний запит, формується достатньо масивна DDoS-атака.

Аналіз наявних даних є підставою вважати, що злочинцям вдалося додати абсолютно нову і надзвичайно ефективну техніку до вже існуючої кібер-зброї, що може привести до подвійних DDoS-атак шляхом використання неправильно сконфігурованих серверів Memcached, які легко доступні через загальнодоступне Інтернет-з’єднання. Враховуючи кількість потенційно вразливих серверів у всьому світі, припускаючи ймовірність їх компрометації злочинцями, слід припустити, що може сформуватися така ситуація, коли великомасштабні DDoS-атаки стануть тенденцією.

Відтак спеціалісти Департаменту кіберполіції радять адміністраторам серверів, на яких застосовується протокол Memcached:

  • перевірити факт наявності вразливості у конфігураціях відповідного сервісу;
  • переконатися,що протокол Memcached прослуховує виключно локальний інтерфейс, або за потреби лише ті інтерфейси, які не мають прямого доступу до мережі Інтернет, а також захищені належним чином відповідними налаштуваннями фаєрволу.

Крім того, варто увімкнути систему логування, щоб фіксувати всі факти втручання в роботу серверів Memcached сторонніх осіб.

ЦБ РФ: Хакеры так и не научились выводить деньги с бирж и счетов страховых компаний

Мошенники пока не смогли найти быстрого способа вывода денег с бирж и счетов страховых компаний, поэтому пока оставили эти сферы в покое, сообщил замначальника главного управления безопасности и защиты информации Банка России Артем Сычев. Читати далі

Начато расследование деятельности руководства Intel в связи с уязвимостями в процессорах

Юридическая фирма Kahn Swick & Foti (KSF) сообщила о начале расследования в отношении руководства Intel. Основанием для расследования послужила информация об уязвимостях в процессорах Intel, опубликованная 2 января. Читати далі