Reuters обвинила HPE в сливе исходного кода ArcSight Минобороны России

Reuters обвинила HPE в сливе исходного кода ArcSight Минобороны России

Reuters обвинила HPE в сливе исходного кода ArcSight Минобороны России

Агентство Reuters обвинило компанию Hewlett Packard Enterprise (HPE) в том, что она в ходе сертификации ФСТЭК предоставила российским госструктурам доступ к системе ArcSight, являющейся основой кибербезопасности большинства подразделений американской армии.

Напомним, что HPE ArcSight прошла сертификацию ФСТЭК в 2016 году - аттестат аккредитации от 03.06.2009 №СЗИ RU.2321.Б011.033) — техническое заключение от 23.06.2016, и экспертного заключения органа по сертификации ФАУ Государственный научно-исследовательский испытательный институт проблем технической защиты информации ФСТЭК России от 04.07.2016 аттестат аккредитации от 05.05.2016 № СЗИ RU.0001.01БИ00.А002. Код изучался лабораторией компании "Эшелон", которую Reuters обвинило в связях с Министерством обороны России.

Reuters в своем заявлении обвиняют Hewlett Packard Enterprise в сливе исходного кода ArcSight Минобороны России, они считают, что российские власти могли найти уязвимости, которые затем могут использовать для взлома военных систем США.

«Система HPE под названием ArcSight служит мозговым центром кибербезопасности для большинства подразделений американских Вооруженных сил. Она предупреждает аналитиков о возможных атаках на компьютерные системы. ArcSight также широко используется в частном секторе», - утверждает агентство.

На самом же деле, если смотреть на ситуацию под таким углом, то через  систему сертификации ФСТЭК целый ряд американских компаний "слили" свой код и все потенциальные уязвимости "диктаторскому режиму Кремля".

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Исходники Banshee Stealer слиты в Сеть, подписку на macOS-трояна закрыли

Исходные коды Banshee, программы-стилера для macOS, обнаружены онлайн. Авторы находки скопировали их и выложили на GitHub.

После утечки созданный на основе трояна сервис (MaaS, Malware-as-a-Service), по данным VXunderground, закрылся.

Платный доступ к Banshee стали активно продвигать на хакерских форумах в минувшем августе. Вредонос не очень сложен, поддерживает аппаратные платформы x86_64 и Arm64 и умеет воровать данные из браузеров, криптокошельков и сотни браузерных плагинов.

Авторы инфостилера успели снабдить его только базовой защитой — средствами противодействия запуску из-под отладчика и в виртуальной среде. Примечательно, что зловред также откатывает свое исполнение, когда в предпочтениях выставлен русский язык.

Отметим: утечки исходников вредоносных программ нередки, и злоумышленники охотно используют такие возможности для создания кастомных вариантов и форков. Иногда вирусописатели сами выкладывают свои творения в паблик, обнаружив, что те слишком сильно засветились.

Некоторые создатели зловредов сразу открывают доступ к исходным кодам — как это сделал, к примеру, автор Luca Stealer. Случайные утечки в мире киберкриминала и вовсе редки, как и происки хактивистов — разве что тех раздражает такое оружие, как сталкерский софт.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru