Telegram Group & Telegram Channel
Microsoft и Киберкомандование США против ботнета TrickBot

Главный сюжет о кибербезопасности последних нескольких дней в США — борьба американских властей и Microsoft с ботнетом TrickBot. Троян TrickBot был обнаружен в 2016 году, предположительно им заражено от 1 до 3 миллионов машин. Ботнет использовался для разных типов атак, в частности для ransomware. Также сообщается, что он сдавался в аренду по сервисной модели. Считается, что за TrickBot стоят русскоязычные киберпреступники.

Первым про атаки на ботнет в начале октября написал Брайан Кребс. В прошедшую субботу Киберкомандование США через Washington Post сообщило о своей операции против TrickBot. Согласно статье Эллен Накашимы, американские чиновники называют ботнет крупнейшим в мире, а ransomware-атаки называют одной из основных угроз предстоящим выборам. В сентябре TrickbBot использовался для заражения вирусом-вымогателем здравоохранительных учреждений в США, а ранее — муниципалитетов в США.

Киберкомандование называет операцию против ботнета примером реализации концепции «непрерывных действий» (persistent engagement) против киберугроз, которую Пентагон закрепил на стратегическом уровне в 2018 году.

А вчера о своём вкладе в борьбу с ботнетом сообщила Microsoft. Для проведения расследования Microsoft создала международную группу с участием IT-компаний и телекомов. В ходе расследования были определены командные сервера. С этой информацией компания обратилась в суд и получила судебный ордер по закону о товарных знаках (утверждает, что злоумышленники используют продукты Microsoft для обмана пользователей, чем наносят ущерб компании).

Суд разрешил Microsoft с партнёрами «отключить IP-адреса, сделать недоступным контент, хранящийся на командных серверах, приостановить оказание всех услуг операторам ботнета, а также заблокировать любые попытки операторов TrickBot приобрести или арендовать дополнительные серверы».

Как пишет New York Times, уже в процессе осуществления этих технических мер сотрудники Microsoft обнаружили, что кто-то (Киберкомандование) также борется с ботнетом. В статье NYT делается предположение, что две операции не были скоординированы, но совсем отбрасывать такую возможность не стоит.

Дополнительно можно почитать технический пост от Microsoft и анализ с точки зрения стратегии Киберкомандования США.



group-telegram.com/cyberguerre/126
Create:
Last Update:

Microsoft и Киберкомандование США против ботнета TrickBot

Главный сюжет о кибербезопасности последних нескольких дней в США — борьба американских властей и Microsoft с ботнетом TrickBot. Троян TrickBot был обнаружен в 2016 году, предположительно им заражено от 1 до 3 миллионов машин. Ботнет использовался для разных типов атак, в частности для ransomware. Также сообщается, что он сдавался в аренду по сервисной модели. Считается, что за TrickBot стоят русскоязычные киберпреступники.

Первым про атаки на ботнет в начале октября написал Брайан Кребс. В прошедшую субботу Киберкомандование США через Washington Post сообщило о своей операции против TrickBot. Согласно статье Эллен Накашимы, американские чиновники называют ботнет крупнейшим в мире, а ransomware-атаки называют одной из основных угроз предстоящим выборам. В сентябре TrickbBot использовался для заражения вирусом-вымогателем здравоохранительных учреждений в США, а ранее — муниципалитетов в США.

Киберкомандование называет операцию против ботнета примером реализации концепции «непрерывных действий» (persistent engagement) против киберугроз, которую Пентагон закрепил на стратегическом уровне в 2018 году.

А вчера о своём вкладе в борьбу с ботнетом сообщила Microsoft. Для проведения расследования Microsoft создала международную группу с участием IT-компаний и телекомов. В ходе расследования были определены командные сервера. С этой информацией компания обратилась в суд и получила судебный ордер по закону о товарных знаках (утверждает, что злоумышленники используют продукты Microsoft для обмана пользователей, чем наносят ущерб компании).

Суд разрешил Microsoft с партнёрами «отключить IP-адреса, сделать недоступным контент, хранящийся на командных серверах, приостановить оказание всех услуг операторам ботнета, а также заблокировать любые попытки операторов TrickBot приобрести или арендовать дополнительные серверы».

Как пишет New York Times, уже в процессе осуществления этих технических мер сотрудники Microsoft обнаружили, что кто-то (Киберкомандование) также борется с ботнетом. В статье NYT делается предположение, что две операции не были скоординированы, но совсем отбрасывать такую возможность не стоит.

Дополнительно можно почитать технический пост от Microsoft и анализ с точки зрения стратегии Киберкомандования США.

BY Кибервойна


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/cyberguerre/126

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Lastly, the web previews of t.me links have been given a new look, adding chat backgrounds and design elements from the fully-features Telegram Web client. The regulator took order for the search and seizure operation from Judge Purushottam B Jadhav, Sebi Special Judge / Additional Sessions Judge. Additionally, investors are often instructed to deposit monies into personal bank accounts of individuals who claim to represent a legitimate entity, and/or into an unrelated corporate account. To lend credence and to lure unsuspecting victims, perpetrators usually claim that their entity and/or the investment schemes are approved by financial authorities. At the start of 2018, the company attempted to launch an Initial Coin Offering (ICO) which would enable it to enable payments (and earn the cash that comes from doing so). The initial signals were promising, especially given Telegram’s user base is already fairly crypto-savvy. It raised an initial tranche of cash – worth more than a billion dollars – to help develop the coin before opening sales to the public. Unfortunately, third-party sales of coins bought in those initial fundraising rounds raised the ire of the SEC, which brought the hammer down on the whole operation. In 2020, officials ordered Telegram to pay a fine of $18.5 million and hand back much of the cash that it had raised. During the operations, Sebi officials seized various records and documents, including 34 mobile phones, six laptops, four desktops, four tablets, two hard drive disks and one pen drive from the custody of these persons.
from hk


Telegram Кибервойна
FROM American