Индия обвинила китайцев в краже военных секретов с помощью вируса для флэшек

Индия обвинила китайцев в краже военных секретов

По сообщению индийской газеты «The Indian Express», некие китайские хакеры сумели проникнуть в компьютерные системы Восточного военно-морского командования Индии, где сейчас проходит испытание первая атомная подводная лодка индийского флота. По имеющейся информации, новая атака очень похожа на масштабный инцидент 2008 года, после которого в военных сетях США были полностью запрещены USB-флэшки.

В сообщении индийской прессы присутствуют некоторые несостыковки. В частности, сообщается, что вирус был занесен в сеть ВМС Индии с помощью сменных USB-накопителей, хотя их использование строго запрещается в учреждениях военно-морского флота Индии. Тем не менее, как сообщают индийские источники, китайским хакерам удалось внедрить свой вирус и перехватывать информацию, где встречались определенные ключевые слова. В дальнейшем вирус записывал собранную информацию на другие USB-накопители, как только они становились доступны. Таким образом, утечка могла произойти только в том случае, если шпионы или их сообщники имели физический доступ к компьютерам ВМС Индии и их USB-портам, передает soft.mail.ru.

Насколько известно, отправка похищенной информации производилась через подключенные к Интернету компьютеры, когда к ним подключали USB-накопитель, побывавший в защищенных машинах военно-морского ведомства. Расследование показало, что вирус отправлял данные в Китай.

Примечательно, что после аналогичного инцидента в военном ведомстве США использование флэшек и любых USB-накопителей с поддержкой записи было полностью запрещено с 2008 года. В 2009 году этот запрет был частично снят, хотя министерство обороны США выпустило специальную инструкцию, разрешив применение USB-накопителей только «в тщательно контролируемых условиях».

На данный момент ВМС Индии не раскрывают масштабы взлома и его продолжительность. Известно лишь, что уже шесть офицеров флота наказаны за «служебную халатность», которая и создала возможность для выполнения данного взлома.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине Softline появится сканер безопасности Security Vision

Интернет-магазин лицензионного программного обеспечения Softline начинает поставлять коробочное решение для комплексного управления уязвимостями Security Vision. Продукт доступен в трех версиях: на 100, 250 и 500 IP-адресов.

Сканер Security Vision включает обнаружение уязвимостей на активах, предоставление максимально подробной информации по выявленным уязвимостям и рекомендаций по их устранению (в т. ч. функциональность по автоматизации обновлений), а также процесс контроля с подтверждением устранения, мониторинг сроков и SLA. 

Продукт состоит из трех основных блоков (Asset Management, Vulnerability Scanner, Vulnerability Management):

  • Управление активами (Asset Management), в рамках которого происходит формирование базы активов, включая сканирование и обнаружение новых активов, их автоматическую идентификацию, инвентаризацию и управление жизненным циклом, а также выполнение автоматизированных действий по администрированию;
  • Сканирование на уязвимости (Vulnerability Scanner), в котором представлен собственный движок по поиску уязвимостей с возможностями ограничения времени и применения «окон» сканирования на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др.;
  • Устранение обнаруженных уязвимостей (Vulnerability Management), включая автоматическое подтверждение устранения, автопатчинг и интеграцию с внешними Service Desk.

В коробочном решении пользователям доступна полная функциональность за исключением возможностей, актуальных для крупных компаний со сложной ИТ-инфраструктурой, таких как конструкторы платформы и отказоустойчивый режим функционирования.

«Мы выпустили обновленный сканер Security Vision и наблюдаем большой интерес к нему со стороны рынка. Богатая функциональность и наличие сертификатов ФСБ и ФСТЭК России обеспечивают широкий спектр применения продукта.  Настоящим шагом мы делаем сканер доступным для любого Заказчика — и большого, и малого, поскольку это важно, особенно сейчас», - говорит коммерческий директор Security Vision Екатерина Черун.

Выбор интернет-магазина Softline в качестве первой площадки для продаж сканера Security Vision неслучаен: Security Vision давно входит в пул приоритетных вендоров ведущего провайдера ИТ-решений и сервисов Softline. В рамках стратегического партнерства двух компаний происходит активное взаимодействие в части работы с заказчиками, включая широкую образовательно-консультационную деятельность, а также наращивание технической экспертизы по продуктам бренда Security Vision внутри Softline.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru