Проблемой бекдора в коде ScreenOS занимается ФБР

Проблемой бекдора в коде ScreenOS занимается ФБР

CNN сообщает, что ситуация с бекдором, обнаруженным в конце прошлой недели в операционной системе ScreenOS, явно сложнее, чем можно было предположить изначально. К расследованию подключилось ФБР, а жертвами бекдора и расшифровки VPN-трафика могли стать крупные предприятия  государственные ведомства.

На прошлой неделе поставщик средств обеспечения безопасности — компания Juniper Network сообщила, что в ходе внутреннего аудита их собственной операционной системы ScreenOS, специалисты  обнаружили бекдор неизвестного происхождения. Посторонний код нашли в ScreenOS начиная с версии 6.2.0r15 и до 6.2.0r18, а также от 6.3.0r12 и до 6.3.0r20.

Сотрудники Juniper Network пришли к выводу, что странный кусок кода, скорее всего, не является обычным багом, попавшим в продакшен случайно. Речь велась именно о бекдоре, который кто-то умышленно поместил в код операционной системы. Бекдор позволяет потенциальному хакеру прослушивать и расшифровывать VPN-трафик, проходящий через ScreenOS  и аппаратную платформу NetScreen, пишет xakep.ru.

По сообщению CNN, к расследованию случившегося подключились сотрудники ФБР. Пока нет официальных данных о том, какие правительственные учреждения или компании могли пострадать из-за компрометации ScreenOS. Департамент государственной безопасности как раз работает над выяснением данного вопроса. Однако собственный источник в правительстве подтвердил CNN, что случай очень серьёзный:

«Это всё равно, что похитить универсальный ключ от всех правительственных зданий сразу», — цитирует CNN.

Также CNN сообщает, что американские власти отрицают, что к появлению бекдора причастны спецслужбы США. В правительстве подозревают, что бекдор – дело рук зарубежных спецслужб и правительственных хакеров. Список подозреваемых, как всегда, возглавляют Россия и Китай.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

НКЦКИ переподписал соглашение с Positive Technologies

Positive Technologies и Национальный координационный центр по компьютерным инцидентам (НКЦКИ) подписали бессрочное соглашение о сотрудничестве в сфере обнаружения, предотвращения и ликвидации последствий компьютерных атак.

Это позволит субъектам критической информационной инфраструктуры (КИИ) продолжать передачу данных в центр ГосСОПКА Positive Technologies.

Согласно статистике, 44% успешных кибератак приходится на отрасли, относящиеся к КИИ, такие как государственное управление, медицина, промышленность, финансы, транспорт и телекоммуникации.

Законодательство обязывает компании в этих секторах создавать собственные центры ГосСОПКА либо обращаться к услугам корпоративных центров ГосСОПКА, аккредитованных НКЦКИ.

«Соглашение с НКЦКИ позволяет Positive Technologies участвовать в реализации мер защиты объектов КИИ в России, обеспечивать эффективную работу системы безопасности и поддерживать непрерывное взаимодействие с ГосСОПКА. Наша многолетняя экспертиза в обнаружении, реагировании и предотвращении атак позволяет выполнять весь комплекс задач по обеспечению безопасности КИИ РФ», — отметил управляющий директор Positive Technologies Алексей Новиков.

«Подписанное соглашение стало первым в серии последующих, так как регулятор обновил требования к обязанностям корпоративных центров ГосСОПКА, которые теперь фиксируются в новых соглашениях. Процесс их переподписания идет в соответствии с хронологией создания центров».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru