Шеф COMODO обвинил Иран в краже SSL-сертификатов

Шеф COMODO обвинил Иран в краже SSL-сертификатов

Успешная атака против одного из партнеров компании COMODO позволила неизвестным взломщикам получить легитимные цифровые сертификаты для ряда крупнейших сетевых ресурсов - Google и Gmail, Microsoft, Skype, Yahoo. Руководитель известного поставщика средств и систем безопасности заявил, что за нападением стояло враждебное иностранное государство.

У COMODO есть подразделение UserTrust, которое занимается оформлением цифровых удостоверений для веб-сайтов; с помощью этих сертификатов определяется подлинность ресурсов, на имя которых они выданы. Сообщается, что хакеры смогли завладеть аутентификационными сведениями некоторой восточноевропейской компании, которая состоит в партнерских отношениях с COMODO - что, собственно, и позволило им сгенерировать нужные удостоверения. Напомним, что цифровые сертификаты могут быть полезны для фишеров: они придают кажущуюся легитимность вредоносным копиям известных Интернет-ресурсов.

Глава компании Мели Абдулла-оглы выразил уверенность в том, что атака обеспечивалась ресурсами некоторого враждебного государства и была "политически мотивированной". При этом, по его словам, отдельные признаки позволяют предполагать, что нападение было произведено с территории Ирана. Аналогичная точка зрения была изложена и в корпоративном блоге COMODO, где заявляется, что IP-адреса, с которых действовали взломщики, были приписаны к одному из иранских поставщиков услуг Интернета.

"Обычный киберпреступник предпринял бы атаку методом грубой силы, однако в данном случае образ действий был иным", - отметил г-н Абдулла-оглы. - "Это была тщательно скоординированная, можно даже сказать - хирургически точная операция; нападавшие четко знали, какие задачи им нужно выполнить и в какой срок".

В информационном бюллетене Microsoft, посвященном этому инциденту, говорится, что злоумышленники получили девять сертификатов: три для адреса login.yahoo.com и по одному для login.live.com, mail.google.com, www.google.com, login.skype.com, addons.mozilla.org и Global Trustee. Происшествие уже вынудило производителей популярных Интернет-обозревателей обновить свои программные решения: Chrome и Firefox получили исправления еще несколько дней назад, а патчи от Microsoft подоспели лишь вчера. Впрочем, обновление из Редмонда оказалось более масштабным: лже-сертификаты были внесены в черный список всех поддерживаемых на данный момент операционных систем Windows.

Computerworld

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Ленобласти пресекли попытку списывания на ЕГЭ с помощью умных очков

В одной из школ Всеволожского района Ленинградской области ученица попыталась использовать умные очки для съёмки контрольно-измерительных материалов во время Единого государственного экзамена (ЕГЭ), рассчитывая получить подсказки от помощника через наушник.

Однако, как сообщил источник издания «Фонтанка», попытку вовремя пресекли сотрудники экзаменационной комиссии. Результаты выпускницы были аннулированы.

«По факту съёмки и размещения видео с заданиями уже приняты все меры — результаты этого выпускника аннулированы, пересдача в резервные дни не допускается. Мы строго и качественно пресекаем все нарушения», — подтвердили в Министерстве образования Ленинградской области.

Тем не менее, инцидент вызвал вопросы у специалистов.

«Надо быть крайне некомпетентными проверяющими, чтобы допустить человека с таким арсеналом на экзамен», — прокомментировал ситуацию бывший директор центра научно-технической информации Министерства науки и образования РФ Александр Лукичев.

«История в том, что даже простые технические регламенты не соблюдаются во многих регионах, во многих школах. Насколько пристально под лупой проверяют московских выпускников, настолько халатно всё организовано в регионах», — отметила в комментарии для «Регнум» специалист по подготовке к поступлению в вузы Анастасия Слотина.

Она также подчеркнула, что для работы умных очков требуется устойчивое интернет-соединение, которого в аудиториях, где проводится ЕГЭ, быть не должно. Кроме того, по её словам, вызывает вопросы и то, как ученице удалось пронести устройство через систему контроля.

Как сообщает РБК со ссылкой на Рособрнадзор, в этом году с экзаменов были удалены 483 человека за использование шпаргалок, телефонов и справочных материалов.

Накануне Роскомнадзор отчитался о блокировке 800 ресурсов, предлагавших ответы на экзаменационные задания. Однако большинство из них оказались мошенническими.

Ранее также появлялись сообщения о размещении в интернете ответов на экзамен по обществознанию, однако Рособрнадзор данный инцидент не признал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru