Шпиона Pegasus используют для слежки за жертвами в 45 странах

Шпиона Pegasus используют для слежки за жертвами в 45 странах

Шпиона Pegasus используют для слежки за жертвами в 45 странах

Исследователи в области безопасности нашли доказательства слежки государственных учреждений за целями, расположенными в 45 странах, в ходе которой используется шпионская программа Pegasus (или Trident). Поскольку эта цифра значительно превышает количество известных операторов, отдельные эпизоды слежки проводятся совершенно незаконно.

Программа Pegasus была разработана израильской ИБ-компанией NSO Group, она существует уже не менее трех лет. Впервые детальный разбор этой шпионской программы был опубликован летом 2016 года.

Pegasus может работать на устройствах под управлением мобильных операционных систем Android и iOS, но в основном аудитория использует ее для атак пользователей iPhone. Pegasus представляет собой достаточно мощный шпионский софт, который может записывать разговоры, красть личные сообщения, извлекать фотографии и много другое.

На протяжении последних трех лет специалисты Citizen Lab отслеживали использование Pegasus «в дикой природе» (in-the-wild). Во многих случаях эта программа использовалась правительствами стран, поддерживающими деспотический режим для слежки за журналистами, правозащитниками, оппозиционерами, юристами и сторонниками борьбы с коррупцией.

Однако новые данные, добытые Citizen Lab, показывают наличие 36 различных групп, которые используют Pegasus для слежки за объектами, расположенными в 45 странах. Эти список включает такие страны, как США, Франция, Канада, Швейцария и Великобритания.

Специалисты Citizen Lab пришли к выводу, что десять из этих 36 групп проводят операции слежки за пределами своих собственных стран. Эта деятельность может нарушать законы, действующие в других странах, где находятся цели для наблюдения.

Представители NSO Group заявили, что компания не нарушает законов об экспорте софта, а Pegasus должен использоваться только для борьбы с преступностью.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский бизнес недооценивает угрозы от уязвимостей 0-day

Согласно исследованию ГК «Гарда», почти две трети российских компаний заявляют, что не сталкивались с атаками, использующими уязвимости нулевого дня. Однако 29% организаций фиксируют такие угрозы не реже раза в месяц, а 10% — несколько раз в неделю или чаще.

Для защиты от атак 0-day компании чаще всего полагаются на антивирусные решения (16%) и песочницы (15%).

Использование систем обнаружения и предотвращения вторжений (IDS/IPS) отмечено у 11% опрошенных, а решения класса EDR/XDR применяют 13% организаций.

При этом технологии глубокой сетевой аналитики (NTA/NDR) и межсетевые экраны нового поколения (NGFW) внедрены лишь в 6% компаний, а ложная инфраструктура (Deception) — в 9%. Источники внешних данных о киберугрозах (Threat Intelligence) задействованы только 4% респондентов.

Несмотря на использование различных средств защиты, российские компании не покрывают весь спектр угроз. Эксперты ГК «Гарда» отмечают, что низкий уровень внедрения передовых технологий (NTA/NDR, Threat Intelligence) может означать, что многие компании попросту не осознают факт атаки.

«Даже при регулярных обновлениях ПО атаки с использованием 0-day уязвимостей продолжают наносить серьёзный ущерб бизнесу», — комментирует Денис Батранков, директор по развитию продуктов ГК «Гарда».

«Чтобы противостоять таким угрозам, компаниям необходимо развивать проактивную защиту, снижая вероятность успешных атак и минимизируя возможные последствия».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru