США делает ставку на кибербезопасность в войне с Россией и Китаем

США делает ставку на кибербезопасность в войне с Россией и Китаем

Армия США озадачена поиском новых способов возможного ведения войны с Россией и Китаем. В настоящее время США озадачены поиском новых способов ведения войны с Россией и Китаем в случае конфликта, и американское военное командование убеждено, что здесь нужно делать ставку на кибербезопасность. Об этом в своей статье пишет обозреватель The National Interest Крис Осборн.

Автор утверждает, что Россия и Китай обладают технологиями, которые способны нанести непоправимый урон армии США. Так, российская армия обладает датчиками, которые способны отслеживать электронные сигнатуры, исходящие от радиоантенн, используемых солдатами США в бою, пишет news.rambler.ru.

Вместе с тем, по словам Осборна, Китай якобы способен взламывать системы американских вооружений, таких как F-35.

Осборн подчеркивает, что в настоящее время США способны реагировать на подобные «угрозы» лишь в течение нескольких часов, что не устраивает военное руководство страны.

«Мы хотим защитить сети и предоставить операционные возможности обнаруживать новые атаки и быстро исправлять их. Сегодня это может занять несколько часов. Мы пытаемся довести это до уровня минут», — цитирует автор слова подполковника армии США Стивена Робертса.

В заключении Осборн отмечает, что в настоящее время США начали работы по созданию компьютерных алгоритмов, которые могли бы противостоять угрозам, якобы исходящим со стороны России и Китая. Испытать первые разработки США планируют в 2018 году на учениях Cyber Quest.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft Graph API используется как проводник вредоноса

Киберпреступники все чаще используют Microsoft Graph API во вредоносных кампаниях, чтобы избежать обнаружения. Как правило, вектор фигурирует в целевых атаках, организованных подготовленными группировками.

Из отчёта Symantec известно, что это делается для облегчения связи с командно-контрольной (C&C) инфраструктурой, размещенной на облачных сервисах Microsoft.

По данным специалистов, с января 2022 года несколько киберпреступных групп, включая APT28, Red Stinger, OilRig и другие, активно используют Microsoft Graph API.

В первый раз об использовании Microsoft Graph API в атаках стало известно в июне 2021. Тогда это связали с кластером активности под названием Harvester, в котором был обнаружен кастомный имплант Graphon, использующий API для взаимодействия с инфраструктурой Microsoft.

В Symantec рассказали, что эта же техника недавно фиксировалась в отношении неназванной организации на Украине. В атаке был применен ранее не задокументированный вредонос, именуемый BirdyClient (или OneDriveBirdyClient).

Обнаруженный во время кибератаки DLL-файл под названием «vxdiff.dll» совпадает с наименованием легитимного DLL, связанного с приложением Apoint («apoint.exe»). Именно он предназначен для подключения к Microsoft Graph API и использования OneDrive в качестве C&C-сервера для загрузки и скачивания файлов с него.

До сих пор неизвестен точный метод распространения DLL-файла, как и конечные цели злоумышленников.

В Symantec высказали свои мысли по поводу популярности Graph API среди хакеров. Специалисты отметили, что трафик к используемым облачным сервисам с меньшей вероятностью вызовет подозрения. Немаловажно, что это безопасный и дешёвый источник инфраструктуры, так как для таких сервисов, как OneDrive, базовые учетные записи бесплатны.

Компания Permiso показала, как злоумышленники могут злоупотреблять командами администрирования облака с привилегированным доступом для выполнения действий в виртуальных машинах.

Чаще всего это достигается путём компрометации сторонних внешних поставщиков или подрядчиков, имеющих привилегированный доступ для управления внутренними облачными средами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru