Мэй: терроризм, киберпреступность и Россия главные угрозы для Европы

Мэй: терроризм, киберпреступность и Россия главные угрозы для Европы

Мэй: терроризм, киберпреступность и Россия главные угрозы для Европы

Премьер-министр Великобритании Тереза Мэй считает, что Европа стоит перед лицом усиливающихся угроз, среди которых она выделила терроризм, киберпреступность, миграцию и "российскую агрессию". С соответствующим заявлением политик выступила в преддверии саммита Евросоюза по цифровым технологиям, который пройдет в пятницу в Таллине.

"От терроризма до киберпреступности, от незаконной миграции до российской агрессии - стоящие перед нами, европейцами, угрозы становятся все масштабнее и сложнее. Сейчас, как никогда, в наших интересах противостоять им совместно", - приводятся слова Мэй в поступившем в четверг в представительство ТАСС коммюнике.

Премьер отметила принципиально важную роль Соединенного Королевства в обеспечении европейской безопасности, сообщает tass.ru.

"Великобритания обладает крупнейшим оборонным бюджетом в Европе, широкой дипломатической сетью, службами безопасности мирового уровня, разведкой и правоохранительными органами, занимает место в основе НАТО, и ее роль в обеспечении европейской обороны никогда не была настолько жизненно важной", - сказала Мэй.

Отдельно коснувшись темы НАТО, глава британского кабмина заявила о намерении Лондона продолжать быть активным членом Североатлантического альянса.

"НАТО остается краеугольным камнем нашей совместной безопасности, и нет более яркого свидетельства приверженности Лондона европейской безопасности, чем 800 британских военнослужащих в Тапе, которые играют ведущую роль в боевом формировании НАТО и стоят плечом к плечу со своими эстонскими, французскими и, в скором времени, датскими союзниками", - отметила премьер-министр. В пятницу вместе с президентом Франции Эмманюэлем Макроном и премьер-министром Эстонии Юри Ратасом она посетит эстонский военный городок в Тапе.

Мэй заверила, что британская вовлеченность в дело обеспечения безопасности Европы не уменьшится и после того, как страна выйдет из состава ЕС в марте 2019 года.

"В то время, как мы готовимся к Brexit, я хочу создать новые, крепкие отношения партнерства в области безопасности с ЕС. Такое партнерство, которое будет отражать нашу совместную историю, общие ценности и сохранит безопасную и процветающую Европу", - заявила Мэй.

"Мы будем совместно работать с нашими союзниками по НАТО, европейскими соседями, с ЕС для того, чтобы это партнерство было беспрецедентно обширным и глубоким, гарантируя безопасность и стабильность континента для будущих поколений", - сказала британский премьер-министр.

На саммите в Таллине Мэй будет сопровождать Киаран Мартин, глава британского Национального центра кибербезопасности (National Cyber Security Centre, NCSC), входящего в состав британской спецслужбы - Центра правительственной связи (Government Communications Headquarters, GCHQ).

На первом в истории саммите Евросоюза по цифровым технологиям ЕС обсудит, как решить амбициозную задачу - превратить европейское сообщество в глобального лидера в цифровой среде к 2025 году. Он станет главным событием полугодового периода председательства Эстонии в Совете ЕС, который завершается в декабре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MasterCard поставили на вид ошибку DNS пятилетней давности

Компания MasterCard исправила ошибку конфигурации DNS, грозящую перехватом и перенаправлением трафика. Как выяснил известный журналист-расследователь Брайан Кребс (Brian Krebs), адрес авторитативного сервера был указан с опечаткой еще в 2020 году.

Для направления трафика в свою сеть MasterCard использует пять DNS-серверов Akamai. Их адреса должны оканчиваться на «akam.net», но в одном случае домен был прописан в настройках как «akam.ne» — такие ошибки зачастую используют в неблаговидных целях тайпсквоттеры.

Опечатку обнаружил недавно Филиппе Катурельи (Philippe Caturegli), основатель компании Seralys, специализирующейся на консалтинге в сфере ИБ. Уплатив $300, он зарегистрировал неиспользуемый домен akam.ne (TLD-зона Нигера) и поднял сервер DNS.

К удивлению исследователя, DNS-запросы из разных стран потекли рекой, с интенсивностью сотни тысяч в сутки. По всей видимости, ошибка, которую допустила MasterCard, оказалась общим местом.

Имейл-сервер, работающий в akam.ne, обеспечил бы, по словам Кребса, перехват почты, предназначенной mastercard.com и другим затронутым доменам. Полученный доступ также позволял получить сертификаты SSL/TLS для приема и переадресации трафика таких сайтов.

Можно было даже наладить сбор аутентификационных данных корпоративных пользователей Windows, однако Катурельи не стал экспериментировать и просто предложил MasterCard принять в дар право на зарегистрированный домен.

В ответ в компании признали ошибку, но заявили, что угрозы безопасности деловых операций она не несет. Столь пренебрежительное с отношение к сигналу обескуражило эксперта, и он рассказал о своем фиаско в LinkedIn.

Опечатку MasterCard все же исправила, а Катурельи получил сообщение от команды Bugcrowd (платформа для размещения программ bug bounty) с упреками в неэтичном поведении и просьбой удалить LinkedIn-пост, в котором упомянута нелицеприятная реакция MasterCard.

 

У Катурельи есть аккаунт Bugcrowd, но он им никогда не пользовался, на что и указал в ответ на обвинения в нарушении правил раскрытия уязвимостей, принятых на платформе. Исследователь также подчеркнул, что приложил все усилия, чтобы снизить риски для MasterCard, даже заплатил за домен из своего кармана, чтобы им не завладели злоумышленники.

В ходе интервью автор потенциально опасной находки признался Кребсу, что надеялся на компенсацию затрат. В итоге его даже не поблагодарили.

Как оказалось, неправильно прописанный DNS-сервер отвечает за трафик в поддомене az.mastercard.com, который используется для доступа к рабочим серверам Microsoft Azure.

Кребс также выяснил, что имя akam.ne было в декабре 2016 зарегистрировано пользователем с имейл-адресом um-i-delo[@]yandex.ru — неким Иваном И. из Москвы. На тот момент домен резолвился в IP-адрес, принадлежащий германскому сервис-провайдеру Team Internet (AS61969), предоставляющему услуги парковки доменов.

В 2018 году срок обслуживания akam.ne истек, и возобновлять его бывший владелец не стал. Аналогичная судьба постигла домен awsdns-06.net:: его тоже зачастую вбивали в настройки с ошибкой, как awsdns-06.ne, и в итоге неправильный вариант был зарегистрирован в 2017 году под playlotto[@]yandex.ru для сервера в той же сети Team Internet.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru