25 октября 2016

Интернет вещей атаковал Америку

Одна из самых мощных атак на интернет-инфраструктуру на время вывела из строя десятки глобальных интернет-сервисов. Первый удар по американскому сегменту сети пришелся на утро пятницы, причем пострадало в первую очередь восточное побережье.

Испытывали перебои в работе или оказались недоступными вообще такие службы как Twitter, видео-сервис Netflix, платежная система Paypal, музыкальные сервисы Spotify и SoundCloud, сайты The New York Times и CNN. Пострадал крупнейший интернет-магазин, а также облачный провайдер Amazon.

Это был очень мощный DDoS — атака на отказ обслуживания, когда сервера не справляются с потоком ложных, мусорных запросов. Но били не по площадкам — главной целью была выбрана компания Dyn. Это инфраструктурный для сети бизнес, который обслуживает службу доменных имен — DNS, переводя IP-адреса в понятные нам имена доменов.

Выведя из строя Dyn, атакующие ударили и по всем его клиентам. За два часа сотрудники Dyn смогли справиться с проблемой, но потом последовала вторая волна атак, а через некоторое время и третья, причем последствия почувствовало уже и западное побережье, где сосредоточены интернет-проекты Силиконовой долины, пишет hitech.vesti.ru.

Природа атаки оказалась довольно необычной — почти всегда используются так называемые ботнеты, сети из сотен тысяч, а порою и миллионов зараженных вирусом зомби-компьютеров, которые по команде и засыпают цель мусорными запросами. Здесь же место пользовательских компьютеров занял Интернет вещей: огромное количество сетевых роутеров, веб-камер и других устройств, которые обычно подключены к скоростным каналам связи.

На превращении этого не слишком умного железа в ботнет специализируется вирус Mirai. Ирония в том, что заражение происходит простым подбором паролей. Дело в том, что очень часто, подключая к сети оборудование, люди не меняют заводские настройки, и вирус пользуется нехитрым словарем для подбора: admin-admin, root-deafult или даже 1111.

Чего хотели добиться атакующие и кто они — пока неясно. Точнее, существуют разные версии. Дело в том, что несколько DDoS той же природы месяц назад пережил блог известного специалиста по безопасности Брайана Кребса — он расследовал деятельность уже арестованных израильских DDoS вымогателей и роль в раскрытии этой группы американской компании Backconnect, которая устала бороться с хакерами и просто вскрыла их сама.

20 октября Кребс совместно с сотрудниками Dyn выпустил исследование на эту тему. С другой стороны, объявилась уже какая-то группировка хакеров "Новый порядок", которая утверждает, что последняя атака — проба сил на американцах, но главная их цель — Россия. Еще одна малоправдоподобная версия — месть неких сил, поддерживающих Джулиана Ассанжа, за то, что ему отключили доступ в Интернет в эквадорском посольстве, где он скрывается.


Источник: Anti-Malware.ru

Российские военные получат антихакерский комплекс

Объекты Минобороны РФ защитят от компьютерных атак при помощи новейшей системы обнаружения угроз, заявили в Объединенной приборостроительной корпорации (ОПК). По их словам, разработкой системы занимается Центральный научно-исследовательский институт экономики, информатики и систем управления (ЦНИИ ЭИСУ).

Собеседник агентства отметил, что с помощью специальных сенсоров система анализирует сетевой трафик и состояние защищаемых устройств, оценивает уровень атаки и выявляет точку, откуда ведется вторжение.

"Элементы системы уже развернуты более чем на 500 объектах, в том числе в Национальном центре управления обороной Российской Федерации (НЦУО). "Антихакерский" комплекс способен обнаруживать компьютерные атаки в режиме реального времени и предотвращать возникающие угрозы", - сообщил "Интерфаксу" в понедельник представитель ОПК.

"Тестовая эксплуатация системы велась больше двух лет. За это время она была значительно доработана и усилена",- отметил сотрудник ОПК. 

Подобные разработки особенно актуальны в свете угроз о кибератаках против России. Недавно американский телеканал NBC сообщил со ссылкой на неназванных представителей разведки США, что администрация США отдала распоряжение ЦРУ готовится к беспрецедентным кибератакам против РФ в ответ на якобы имевшее место вмешательство России в предвыборную кампанию в США. Отмечалось, что ведомство уже проводит подготовку к операции и разрабатывает методы взлома, передает vestifinance.ru.

"Действующие и бывшие чиновники, осведомленные о данной ситуации, говорят, что ЦРУ попросили предоставить Белому дому возможности для проведения широкой тайной кибероперации с целью преследования и "приведения в замешательства" лидеров в Кремле", - сообщила NBC.

Вице-президент США Джо Байден заявил в интервью NBC, что США ответят на кибератаки, которые, по утверждению Вашингтона, осуществляет Россия. "Ответ будет сделан по нашему выбору и при обстоятельствах, оказывающих самое сильное влияние", - отметил он.

Чиновники из США ранее обвиняли Россию в причастности к кибератакам на ресурсы выборного штаба кандидата в президенты от Демократической партии Хиллари Клинтон, а некоторые американские эксперты заявляли, что российские хакеры намерены дискредитировать избирательную систему США. Москва неоднократно отвергала подобные подозрения и просила предоставить доказательства, чего сделано не было.


Источник: Anti-Malware.ru

Исследователи продемонстрировали новый метод взлома 3D-принтеров

Атака позволяет подкорректировать процесс печати и запустить производство дефектных компонентов.

С развитием сферы «Интернета вещей» угроза кибератак стала актуальной не только для виртуальных систем, но и физических объектов, подключенных к Сети - от холодильников и кофеварок до кардиостимуляторов.

Команда специалистов из Университета им. Давида Бен-Гуриона, Университета Южной Алабамы и Сингапурского университета технологий и дизайна представили новый метод атаки на 3D-принтеры, позволяющей подкорректировать процесс печати и запустить производство дефектных компонентов. Изменения практически не видны глазу, однако впоследствии приводят к разрушению изделия в процессе эксплуатации.

В исследовании под названием dr0wned – Cyber-Physical Attack with Additive Manufacturing эксперты описали процесс взлома персонального компьютера с подключенным к нему 3D-принтером. Ученым удалось получить доступ и внести изменения в файлы моделей комплектующих пропеллера беспилотного летательного аппарата, печатавшихся на 3D-принтере. В результате всего через две минуты полета квадрокоптер падал на землю с большой высоты из-за разрушения лопастей.

Эксперты получили доступ к компьютеру, проэксплуатировав уязвимость в WinRAR, позволяющую скрыть имя и расширение сжатого файла. В ходе эксперимента при помощи фреймоворка Metassploit исследователи создали вредоносный файл, замаскировали его под PDF-документ и отправили жертве. После того запуска файла специалисты получили доступ к компьютеру.

На устройстве хранились .STL-файлы, представляющие собой готовые модели пропеллеров БПЛА. Используя ПО SolidWork, исследователи модифицировали один из файлов. В результате таких манипуляций одна из деталей лопастей аппарата стала более уязвимой к физическим воздействиям. Далее эксперты заменили «настоящий» файл на компьютере жертвы измененным.

Ранее команда исследователей из Университета штата Нью-Йорк в Буффало продемонстрировала метод извлечения данных с 3D-принтера при помощи обычного смартфона. Для этого атакующему потребуется всего лишь запрограммировать встроенные датчики смартфона на считывание звуковых и электромагнитных волн, исходящих от 3D-принтера во время печати.


Источник: Securitylab.ru

24 октября 2016

[ZLONOV.ru] Обойти ограничение на закупку иностранного ПО? Легко!

ZLONOV.ru
Пост Обойти ограничение на закупку иностранного ПО? Легко! опубликован на сайте ZLONOV.ru


Вы можете подписаться на обновления напрямую: RSS-лента
Презентации и документы: SlideShare
Ссылка на Twitter: @zlonov

22 октября 2016

Обнаружен новый опасный червь для IoT-устройств

Hajime похож на Mirai, но является более сложным.

Исследователи безопасности из компании Rapidity Networks Сэм Эдвардс (Sam Edwards) и Иоаннис Профетис (Ioannis Profetis) обнаружили новый червь для устройств «Интернета вещей» (IoT) Hajime. Вредонос действует подобно известному трояну Mirai, однако является гораздо более сложным. Поскольку «Mirai» в переводе с японского языка означает «будущее», исследователи решили также дать новому вредоносу японское название (яп. «hajime» - «начало»).

Эдвардс и Профетис обнаружили червь, когда занялись изучением Mirai (исходный код трояна был опубликован в общем доступе в начале текущего месяца). Надеясь на то, что после публикации исходного кода появятся новые ботнеты Mirai, они создали несколько серверов-ловушек (honeypot), расположенных по всему миру. Спустя три дня после публикации исходного кода исследователи зафиксировали нечто похожее на Mirai, однако при более детальном анализе оказалось, что это совсем другой вредонос.

Процесс заражения Hajime состоит из трех фаз. На нулевом этапе вредонос устанавливается на систему жертвы и начинает сканировать произвольные IPv4 адреса. Червь осуществляет брутфорс-атаку на порт 23, пытаясь авторизоваться путем ввода комбинаций логинов и паролей, вшитых в его исходный код. В случае отсутствия открытого порта 23 или неудачной брутфорс-атаки Hajime переходит к другому адресу.

Если червю удалось авторизоваться, он выполняет следующую команду:

    enable
system
shell
sh
/bin/busybox ECCHI

С ее помощью вредонос определяет, инфицировал ли он Linux-систему. Hajime может атаковать платформы ARMv5, ARMv7, Intel x86-64, MIPS и little-endian. Отсюда начинается первая стадия. Вредонос загружает и запускает двоичный файл ELF, предназначенный для установки соединения с подконтрольным злоумышленникам сервером, получения от него кода и выполнения этого кода.

На второй стадии вредонос подключается к P2P-ботнету по DHT-протоколу и получает дополнительные коды и модули по протоколу uTP. Оба эти протокола являются ключевыми для BitTorrent-клиентов. Hajime атакует маршрутизаторы, видеорегистраторы и системы видеонаблюдения.


Источник: Securitylab.ru

В России обеспечат законодательное регулирование в сфере IoT

Сфера «Интернета вещей» в России может получить свою нормативно-правовую базу к лету следующего года.

К середине 2017 года «Интернет вещей» (IoT) и индустриальный интернет в России могут получить свою нормативно-правовую базу, сообщает информагентство «Интерфакс» со ссылкой на проект дорожной карты «Интернет + Город».

Документ предусматривает подготовку корректив в базовый ИКТ-закон «Об информации, информационных технологиях и защите информации» к началу лета следующего года. Изменения предполагают внесение понятий «технологические данные» и «инфраструктура технологических данных», а также определение состава такой инфраструктуры на уровне оборудования и ПО. Помимо прочего, предлагается утвердить требования к операторам инфраструктуры технологических данных и правила сбора, обработки и хранения данных исключительно на территории РФ.

Также авторы предусматривают проведение анализа действующего отраслевого законодательства с целью выявления норм и правил, мешающих реализации технологий «Интернета вещей» и индустриального интернета в соответствующих сферах.

Как отмечается, предложения дорожной карты направлены на подготовку нормативно-правовой базы, обеспечивающей регулирование в области «Интернета вещей» в России, рост использования технологий IoT, а также разработку отраслевых и платформенных решений.


Источник: Securitylab.ru

19 октября 2016

[ZLONOV.ru] Статистика посещаемости ИБ блогов

ZLONOV.ru
Пост Статистика посещаемости ИБ блогов опубликован на сайте ZLONOV.ru


Вы можете подписаться на обновления напрямую: RSS-лента
Презентации и документы: SlideShare
Ссылка на Twitter: @zlonov