Европа повышает сетевую обороноспособность

Европа повышает сетевую обороноспособность

...

Еврокомиссия подготовила проект директивы об атаках на информационные системы и новый регламент по укреплению статуса и модернизации Европейского агентства по сетевой и информационной безопасности (European Network and Information Security Agency, ENISA).



Разработка этих документов была продиктована стремлением усилить позиции европейцев в противостоянии сетевому криминалу и создать эффективные механизмы реагирования на кибератаки, в частности, атаки с применением ботнетов. За основу директивы было взято рамочное решение об атаках на информационные системы (2005/222/JHA), принятое Советом министров ЕС в 2005 году. В новом документе присутствует положение о правовой ответственности за создание и использование криминального инструментария, а также предусмотрены более жесткие меры пресечения для правонарушителей. Предельный срок тюремного заключения предполагается увеличить как минимум до двух лет, а при наличии отягчающих обстоятельств — до пяти (в настоящее время 2 года).

Директива также нацелена на усиление взаимодействия судебных органов и полиции: время ответа на запрос, полученный через общеевропейскую сеть защитников правопорядка, будет ограничено восемью часами. Сбор статистики по киберпреступлениям вменяется в обязанность всем государствам-участникам Евросоюза, что позволит создать единую систему противодействия кибератакам. С принятием директивы рамочное решение 2005/222/JHA будет упразднено; срок приведения национальных законодательств в соответствие с момента ее вступления в силу — не более двух лет.

Срок действия мандата ENISA, истекающий в 2012 году, предложено продлить еще на 5 лет. В соответствии с новым регламентом эта организация призвана поддерживать активный обмен передовым опытом в борьбе против сетевых преступлений, а также поощрять взаимодействие правительственных организаций, национальных органов правопорядка и представителей кибериндустрии на этой стезе. В связи с расширением полномочий ENISA ее штат и финансовую поддержку планируется увеличить.

Предложенные документы будут переданы на рассмотрение в Европарламент, а затем направлены на утверждение в Совет министров ЕС.

http://www.securelist.com

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инфостилера Poseidon раздают на macOS-компьютеры под видом DeepSeek

Эксперты eSentire обнаружили в интернете ряд фейковых ресурсов, созданных для распространения стилера Poseidon под видом ИИ-приложения DeepSeek. Пользователей заманивают туда через редиректы и вредоносную рекламу.

Фальшивки, по словам исследователей, очень убедительно имитируют сайт разработчика DeepSeek. При клике на кнопку «Start Now» («Начать») отрабатывает редирект на страницу загрузок; выбор версии для macOS подтягивает из другого домена вредоносный файл DMG.

 

При открытии скачанного DMG юзеру отображается окно с инструкцией по установке, а на самом деле по запуску содержимого файла через «Терминал». Дело в том, что вместо обещанного ИИ-инструмента DMG содержит шелл-скрипт, загружающий целевого трояна, и подобная уловка позволяет злоумышленникам протащить его в macOS в обход защиты GateKeeper.

 

Другие поддельные сайты DeepSeek используют с той же целью всплывающие окна в стиле ClickFix:

 

Зловреда Poseidon Stealer продают на хакерских форумах и в Telegram как MaaS (Malware-as-a-Service, как услугу). Троян умеет воровать данные из браузеров (на базе Chromium и Firefox) и папки Telegram; его также интересуют пользовательские файлы на Рабочем столе, в Загрузках, Документах (.txt, .pdf, .doc, .docx, .key, .keys, .wallet) и файл базы данных Keychain.

Чтобы украсть пароль пользователя macOS, стилер выводит диалоговое окно. Примечательно, что ввод подвергается проверке; если пароль некорректен, он запрашивается вновь.

 

Проанализированные образцы Poseidon также умели уклоняться от запуска под отладчиком и в песочнице и использовали построчное шифрование.

Заметим, это далеко не первая вредоносная кампания, сделавшая ставку на популярность DeepSeek. Зафиксированы также случаи использования имени нового ИИ-инструмента с целью фишинга.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru