Tag: atac

  • Kaspersky Lab despre campania “Darkhotel”: directori de companii devin victime ale unei echipe de spionaj de elită

    „Darkhotel” vizează victime care se cazează în hoteluri de lux, iar echipa din spatele campaniei nu atacă aceeaşi persoană de două ori. Oeraţiunile „Darkhotel” sunt executate cu precizie, obţinând toate datele importante de la primul atac. Ulterior, atacatorii îşi acoperă urmele şi îşi sistează activităţile până când identifică următoarea ţintă. Printre victime se află directori de corporaţii din SUA şi Asia. Ameninţarea este încă activă, avertizează Kaspersky Lab.

    Metoda de lucru „Darkhotel”

    Actorul Darkhotel are o metodă eficientă de pătrunde în reţelele hotelurilor, oferind atacatorilor un acces amplu şi de lungă durată, vizând inclusiv sistemele considerate private şi sigure. Atacatorii acţionează când victimele se conectează la reţeaua Wi-Fi a hotelului, introducând numărul camerei şi numele de familie pentru logare. Infractorii cibernetici identifică victimele în momentul conectării la reţeaua compromisă şi le solicită să descarce şi să instaleze un backdoor sub forma unei actualizări pentru un software legitim – Google Toolbar, Adobe Flash sau Windows Messenger. Victima descarcă pachetul, infectând dispozitivul cu un backdoor – software-ul de spionaj cibernetic Darkhotel.

    În urma instalării, backdoor-ul poate fi utilizat pentru a descărca instrumente mai avansate cu scopul de a sustrage informaţii confidenţiale: un keylogger avansat cu semnătură digitală, troianul „Karba” şi un modul specializat în extragerea de informaţii. Aceste instrumente colectează date despre sistem şi despre software-ul de securitate instalat, sustrag parolele salvate în Firefox, Chrome şi Internet Explorer, Gmail Notifier, Twitter, Facebook, parolele de logare în conturile de Yahoo! şi Google, precum şi alte informaţii confidenţiale. Victimele riscă să piardă informaţii importante, precum fişiere proprietate intelectuală a organizaţiilor pe care le reprezintă. După operaţiune, atacatorii şterg instrumentele infiltrate în reţeaua hotelului şi îşi sistează temporar operaţiunile.

    „În ultimii ani, Darkhotel a atacat cu succes oameni cu funcţii importante, utilizând metode şi tehnici mai avansate decât cele utilizate în atacurile tipice,” spune Kurt Baumgartner, Principal Security Researcher la Kaspersky Lab. „Acest actor are competenţă operaţională, capacităţi matematice şi de analiză criptografică, precum şi alte resurse capabile să infecteze reţele comerciale de încredere, vizând diferite categorii specifice de victime cu precizie strategică”, încheie Kurt Baumgartner.

    Cercetătorii Kaspersky Lab au descoperit într-un string al codului periculos Darkhotel o urmă care indică un vorbitor de limba coreeană. Produsele Kaspersky Lab detectează şi neutralizează programele periculoase şi variantele utilizate în setul de instrumente Darkhotel. Kaspersky Lab colaborează cu multiple organizaţii de profil pentru a rezolva cazul Darkhotel.

    Cum pot fi evitate atacurile Darkhotel

    În timpul călătoriilor, orice reţea, chiar şi cele semi-private din hoteluri, poate fi periculoasă. Cazul Darkhotel ilustrează un vector de atac în plină evoluţie: persoanele care posedă informaţii valoroase pot deveni cu uşurinţă victime Darkhotel sau ale unei operaţiuni similare. Pentru a preveni aceste ameninţări, Kaspersky Lab recomandă: utilizarea unui furnizor Virtual Private Network (VPN) care poate asigura un canal de comunicare criptat pentru accesarea reţelelor Wi-Fi publice sau semi-publice; În călătorii, orice actualizare de software este suspicioasă şi trebuie să te asiguri că programul este dezvoltat de un furnizor de încredere. Soluţia de securitate trebuie să oferă protecţie şi împotriva ameninţărilor nou dezvoltate, şi nu doar protecţie antivirus de bază.

    Kaspersky Lab este prezentă în aproximativ 200 de ţări şi protejează peste 300 de milioane de utilizatori din întreaga lume.

  • Un politician atacă: cel mai scump oraş din lume este “o schemă Ponzi”

    Deşi Singapore este cel mai scump oraş din lume, spune Chee Soon Juan, aici nu există un salariu minim stabilit prin lege. Nu este de mirare, în acest caz, că statul-insulă prezintă mari inegalităţi sociale. Singapore are cel mai mare raport dintre milionari şi numărul total de locuitori, dar aproape 5% din populaţie câştigă sub 5.000 de dolari pe an.

    Aproape jumătate din populaţia activă, susţine Chee Soon Juan, trăieşte de la un salariu la altul. 14% din populaţie nu are bani puşi deoparte, iar condiţiile de muncă sunt din ce în ce mai grele.

    “Singapore este ca o schemă Ponzi care are nevoie de noi imigranţi pentru a ţine economia în viaţă”, mai scrie Chee Soon Juan. “Acest lucru afectează însă calitatea veiţii pentru cetăţeni”. Acesta critică şi prim-ministrul Lee Hsien Loong, argumentând că acesta nu înţelege necesitatea unei reforme.

    Politicianul aseamănă situaţia din Singapore cu cea din Hong Kong, unde diferenţele sociale între bogaţi şi săraci sunt uşor de observat, notează CNN.

  • Atac cibernetic semnificativ asupra reţelei informatice a Casei Albe

    Un oficial de la Casa Albă a confirmat că administraţia a “identificat o activitate îngrijorătoare la reţeaua EOS”. Problemele de reţea nu sunt ceva ieşit din comun la Casa Albă, dar acestea nu durează de obicei mai mult de câteva ore. Faptul că sistemul a fost avariat zile la rând arată că atacul a fost deosebit de puternic.

    “Cu siguranţă, numeroşi actori consideră reţelele noastre drept ţinte atractive şi caută acces la informaţii sensibile ale administraţiei. Încă evaluăm activitatea respectivă şi nu suntem în măsură să oferim detalii suplimentare la acest moment”, a declarat un oficial al Casei Albe.

    Defecţiunie reţelei au fost un mecanism de apărarea, a fost informat personalul Casei Albe printr-o notă internă. “Computerele şi sistemele noastre nu au fost avariate, deşi unele elemente ale reţelei nesecretizate au fost afectate. Penele temporare şi pierderea conectivităţii cu care s-au confruntat utilizatorii sunt rezultatul măsurilor pe care noi le-am luat pentru a ne apăra reţelele”, explică e-mailul.

  • MAE: Condamnăm atacurile din Canada. România rămâne angajată în lupta împotriva terorismului

    “Ministerul Afacerilor Externe condamnă cu fermitate atacurile teroriste armate asupra Parlamentului canadian şi Memorialului naţional de război din 22 octombrie 2014, soldate cu decesul unui militar canadian şi rănirea altor membri ai forţelor canadiene de ordine şi îşi exprimă solidaritatea deplină cu Canada, un aliat şi prieten apropiat al României”, potrivit unui comunicat MAE, remis MEDIAFAX.

    Ministrul Afacerilor Externe, Titus Corlăţean, a adresat omologului său, John Baird, o scrisoare prin care îl asigură pe acesta de solidaritatea României în aceste momente dificile şi transmite condoleanţe familiei îndoliate şi compasiune faţă de familiile celor răniţi, se mai arată în comunicat.

    MAE precizează că România rămâne angajată ferm, împreună cu Canada şi toate statele democratice, în lupta împotriva extremismului şi terorismului internaţional care constituie “o ameninţare la adresa valorilor democratice, libertăţii şi siguranţei cetăţenilor”.

    Un bărbat a deschis focul, miercuri dimineaţă, asupra unui militar la Memorialul naţional de război, iar ulterior cel puţin 20 de focuri de armă au fost trase în Parlamentul Canadei, incidentele soldându-se cu moartea atacatorului şi a unui militar, relatează AFP.

    În momentul atacurilor, premierul Stephen Harper se afla în clădirea Parlamentului, unde participa la o reuniune săptămânală a Partidului Conservator. El a fost evacuat din Parlament şi transportat spre o locaţie sigură.

    La câteva ore după incidente, autorul atacului armat asupra Parlamentului de la Ottawa a fost identificat ca fiind Michael Zehaf-Bibeau, un canadian în vârstă de 32 de ani, considerat de serviciile de informaţii drept “călător cu grad ridicat de risc” şi căruia recent i-a fost retras paşaportul.

    Conform postului de televiziune canadian CTV, Michael Zehaf-Bibeau a fost condamnat la doi ani de închisoare pentru furt şi posesie ilegală de arme, în 2003. De asemenea, el este urmărit pentru posesie de stupefiante.

  • Şeful securităţii Parlamentului de la Ottawa, salutat ca “erou” pentru că a ucis atacatorul

    Ofiţer al Jandarmeriei Regale a Canadei (GRC) timp de 29 de ani, Kevin Vickers, în vârstă de 58 de ani, ocupă din 2006 postul de Sergeant at Arms (sergent d’armes, în franceză) de la Camera Comunelor, însărcinat cu securitatea Adunării şi membrilor ei.

    Imediat după ce autorităţile canadiene au anunţat că un bărbat a fost ucis prin împuşcare în Parlament, la Ottawa, mai mulţi aleşi s-au întrecut în a-l elogia pe Vickers, în pofida faptului că poliţia refuză, pentru moment, să precizeze evenimentele care au condus la moartea unui militar canadian postat în faţa unui monument militar.

    “Îi mulţumesc lui Dumnezeu pentru Sergeant at Arms Kevin Vickers şi forţele de securitate canadiene. Adevăraţi eroi”, a afirmat ministrul Justiţiei Peter MacKay într-un mesaj postat pe Twitter.

    Ministrul pentru foşti combatanţi Julian Fantino şi-a exprimat într-un mesaj postat pe Twittter “recunoştinţa profundă faţă de Sergeant at Arms Kevin Vickers şi serviciile de securitate pentru altruismul lor”.

    Senatoarea Linda Frum a postat o fotografie în care apare Vickers şi mesajul “Un erou (…) care a împuşcat atacatorul”.

    Mai mulţi jurnalişti acreditaţi la Parlament subliniau, de asemenea, asupra gestului şefului securităţii Camerei, între care Mercedes Stephenson de la postul CTV, care a scris într-un mesaj postat pe Twitter “acţiuni eroice ale Sergeant at Arms Kevin Vickers astăzi (miercuri). El a salvat vieţi”.

    Un reporter de la postul public CBC Kady O’Malley a scris într-un mesaj postat pe site-ul de miniblogging “amintiţi-mi să-l strâng în braţe pe Kevin Vickers când îl văd data viitoare”.

    Sergeant at Arms este un post moştenit de la monarhia britanică. Purtând un costum tradiţional negru, bicorn şi spadă, el conduce coloana care-l escortează pe preşedintele Camerei Comunelor în cursul sesiunilor parlamentare.

  • Nou atac aerian american împotriva extremiştilor în Irak

    Această nouă misiune se înscrie în cadrul atacurilor aeriene autorizate de preşedintele Barack Obama, joi, pentru protejarea personalului diplomatic american aflat în post la Erbil, în Kurdistanul irakian, a refugiaţilor creştini şi yazidi.

    Yazidi, o minoritate kurdofonă, a fost alungată când insurgenţii au preluat controlul oraşului Sinjar.

    Refugaţi în zonele aride din apropiere de Sinjar, mii de yazidi încearcă să supravieţuiască între foamete şi extremişti.

    Pentru a le veni în ajutor, Statele Unite paraşutează, de asemenea, hrană şi apă.

    Marţi, secretarul american al Apărării, Chuck Hagel, a anunţat trimiterea a 130 de consilieri militari suplimentari la Erbil, în Kurdistanul irakian, pentru “evaluarea în profunzime” a ceea ce poate face Pentagonul pentru a le veni în ajutor refugiaţilor.

    Dar, a subliniat el, aceşti consilieri nu vor merge acolo pentru a lupta, la peste doi ani şi jumătate de la plecarea ultimelor trupe americane din Irak.

  • Zeci de morţi şi răniţi într-un atac terorist în Xinjiang

    O bandă înarmată cu cuţite a atacat un post de poliţie şi clădiri oficiale din comitetul Shache, luni dimineaţa, a anunţat agenţia de presă oficială chineză, citând poliţia locală, şi “zeci de uiguri (minoritate musulmană) şi etnici han (etnie majoritară în China) au fost ucişi sau răniţi”.

  • Coreea de Nord AMENINŢĂ Casa Albă şi Pentagonul cu un atac nuclear

     “Dacă imperialiştii americani ne ameninţă suveranitatea şi supravieţuirea (…), trupele noastre vor lansa rachete nucleare asupra Casei Albe şi Pentagonului, care sunt sursa tuturor relelor”, a declarat Hwang Pyong-So, directorul Biroului politic general, care face parte din armată, într-un discurs susţinut duminică şi difuzat luni de televiziune.

    Aceasta nu este prima dată când Phenianul ameninţă cu un atac nuclear Statele Unite sau baze militare americane din Pacific.

    Cititi mai multe pe www.mediafax.ro