Kompiuterio klaviatūra. Slaptai.lt nuotr.

JAV Nacionalinio saugumo agentūra (NSA) kartu su Federalinių tyrimų biuru (FBI), Kibernetinio saugumo ir infrastruktūros saugumo agentūra (CISA) bei Jungtinės Karalystės Nacionaliniu kibernetinio saugumo centru (NCSC) viešai išplatino bendras gaires, kuriose apibendrinama Rusijos karinės žvalgybos (GRU) padalinio Nr. 26165 (taip pat žinomo slapyvardžiais Fancy Bear, APT28, Strontium ir kitais) naudojama kibernetinių atakų taktika ir patariama, kaip nuo šių atakų apsisaugoti.

Pasak teisėsaugos specialistų, GRU kenkėjiškoms kibernetinėms atakoms naudoja programinės įrangos Kubernetes įrankių rinkinį, kurio pagalba vykdo „brutalios jėgos“ atakas prieš valstybės institucijas, politines partijas, žiniasklaidos priemones, aukštojo mokslo įstaigas, teisininkų kontoras, energetikos, logistikos, gynybos industrijos įmones ir kitus taikinius. Įgiję priėjimą prie saugomos informacijos, įskaitant elektroninio pašto duomenis, užpuolikai pasinaudoja teisėtų vartotojų prieigomis, kad įsiskverbtų į organizacijų vidinius tinklus ir perimtų dar jautresnius duomenis.

Gairėse pateikiami kai kurie GRU įvykdytų kibernetinių atakų pavyzdžiai, užpuolikų naudoti IP adresai ir kitos žinios apie jų taktiką.

Siūlomos saugumo rekomendacijos specialistams yra gerai pažįstamos. Rekomenduojama naudoti dviejų lygių prisijungimo patvirtinimo metodą, aukštus saugumo reikalavimus atitinkančius slaptažodžius, panaikinti pasenusias ir silpnais slaptažodžiais apsaugotas prieigas, naudoti „captcha“ testo metodiką išvengiant automatizuotų programų prisijungimų. Kaip pabrėžia informacinių technologijų ekspertai, didžiausia naujiena ir retenybė yra pats GRU kibernetinių atakų taktikos paviešinimas.

Informacijos šaltinis – vsd.lt

2021.07.24; 07:30

Britų žvalgyba nusprendė, kad grėsmės saugumui, kylančios naudojant Kinijos „Huawei“ įrangą, yra suvaldomos, praneša „Financial Times“.

Nacionalinis kibernetinio saugumo centras (NCSC) mato būdų suvaldyti grėsmes, kylančias naudojant „Huawei“ įrangą 5G mobiliojo ryšio tinkluose, „Financial Times“ sakė du informuoti šaltiniai.

„Kitos šalys gali sakyti, kad, jei britai yra tikri dėl grėsmių nacionaliniam saugumui suvaldymo, jie gali dėl saugumo įtikinti ir visuomenę, ir Jungtinių Valstijų administraciją. Institucijos gali įtikinti kitus, kad, leisdamos ryšio operatoriams naudoti „Huawei“ įrangą, veikia apdairiai“, – sakė vienas iš „Financial Times“ šaltinių.

Atsakydamas į „Financial Times“ informaciją, NCSC atstovas spaudai tikino, kad „Nacionalinis kibernetinio saugumo centras yra įsipareigojęs užtikrinti Jungtinės Karalystės (JK) tinklų saugumą“. Atstovas taip pat pridūrė, kad NCSC „atidžiai prižiūri ir yra susipažinęs su „Huawei“ įranga ir jos kibernetine sauga“.

Tuo tarpu Pekine Kinijos užsienio reikalų ministerijos (URM) atstovas Geng Shuangas teigė, kad Kinija tikisi, jog JK „išlaikys savo atvirumą ir priims išmintingus sprendimus, paremtus savo pačios interesais“.

Nerimas dėl saugumo privertė Jungtines Valstijas, Australiją ir Naująją Zelandiją uždrausti „Huawei“ įrangą diegiant 5G mobilųjį ryšį. Gruodį didžiausias Jungtinės Karalystės ryšio operatorius BT pranešė išimantis „Huawei“ įrangą iš 4G ryšio tinklų.

Praėjusią savaitę JAV valstybės sekretorius Mike’as Pompeo pareiškė, kad Jungtinėms Valstijoms būtų itin sunku bendradarbiauti su valstybėmis, kurios įdiegia „Huawei“ įrangą šalia svarbių Amerikos sistemų. Pekinas tokius JAV pareigūno kaltinimus vadina nepagrįstais.

Informacijos šaltinis – ELTA

2019.02.19; 06:00