Telegram Group & Telegram Channel
Microsoft и Киберкомандование США против ботнета TrickBot

Главный сюжет о кибербезопасности последних нескольких дней в США — борьба американских властей и Microsoft с ботнетом TrickBot. Троян TrickBot был обнаружен в 2016 году, предположительно им заражено от 1 до 3 миллионов машин. Ботнет использовался для разных типов атак, в частности для ransomware. Также сообщается, что он сдавался в аренду по сервисной модели. Считается, что за TrickBot стоят русскоязычные киберпреступники.

Первым про атаки на ботнет в начале октября написал Брайан Кребс. В прошедшую субботу Киберкомандование США через Washington Post сообщило о своей операции против TrickBot. Согласно статье Эллен Накашимы, американские чиновники называют ботнет крупнейшим в мире, а ransomware-атаки называют одной из основных угроз предстоящим выборам. В сентябре TrickbBot использовался для заражения вирусом-вымогателем здравоохранительных учреждений в США, а ранее — муниципалитетов в США.

Киберкомандование называет операцию против ботнета примером реализации концепции «непрерывных действий» (persistent engagement) против киберугроз, которую Пентагон закрепил на стратегическом уровне в 2018 году.

А вчера о своём вкладе в борьбу с ботнетом сообщила Microsoft. Для проведения расследования Microsoft создала международную группу с участием IT-компаний и телекомов. В ходе расследования были определены командные сервера. С этой информацией компания обратилась в суд и получила судебный ордер по закону о товарных знаках (утверждает, что злоумышленники используют продукты Microsoft для обмана пользователей, чем наносят ущерб компании).

Суд разрешил Microsoft с партнёрами «отключить IP-адреса, сделать недоступным контент, хранящийся на командных серверах, приостановить оказание всех услуг операторам ботнета, а также заблокировать любые попытки операторов TrickBot приобрести или арендовать дополнительные серверы».

Как пишет New York Times, уже в процессе осуществления этих технических мер сотрудники Microsoft обнаружили, что кто-то (Киберкомандование) также борется с ботнетом. В статье NYT делается предположение, что две операции не были скоординированы, но совсем отбрасывать такую возможность не стоит.

Дополнительно можно почитать технический пост от Microsoft и анализ с точки зрения стратегии Киберкомандования США.



group-telegram.com/cyberguerre/126
Create:
Last Update:

Microsoft и Киберкомандование США против ботнета TrickBot

Главный сюжет о кибербезопасности последних нескольких дней в США — борьба американских властей и Microsoft с ботнетом TrickBot. Троян TrickBot был обнаружен в 2016 году, предположительно им заражено от 1 до 3 миллионов машин. Ботнет использовался для разных типов атак, в частности для ransomware. Также сообщается, что он сдавался в аренду по сервисной модели. Считается, что за TrickBot стоят русскоязычные киберпреступники.

Первым про атаки на ботнет в начале октября написал Брайан Кребс. В прошедшую субботу Киберкомандование США через Washington Post сообщило о своей операции против TrickBot. Согласно статье Эллен Накашимы, американские чиновники называют ботнет крупнейшим в мире, а ransomware-атаки называют одной из основных угроз предстоящим выборам. В сентябре TrickbBot использовался для заражения вирусом-вымогателем здравоохранительных учреждений в США, а ранее — муниципалитетов в США.

Киберкомандование называет операцию против ботнета примером реализации концепции «непрерывных действий» (persistent engagement) против киберугроз, которую Пентагон закрепил на стратегическом уровне в 2018 году.

А вчера о своём вкладе в борьбу с ботнетом сообщила Microsoft. Для проведения расследования Microsoft создала международную группу с участием IT-компаний и телекомов. В ходе расследования были определены командные сервера. С этой информацией компания обратилась в суд и получила судебный ордер по закону о товарных знаках (утверждает, что злоумышленники используют продукты Microsoft для обмана пользователей, чем наносят ущерб компании).

Суд разрешил Microsoft с партнёрами «отключить IP-адреса, сделать недоступным контент, хранящийся на командных серверах, приостановить оказание всех услуг операторам ботнета, а также заблокировать любые попытки операторов TrickBot приобрести или арендовать дополнительные серверы».

Как пишет New York Times, уже в процессе осуществления этих технических мер сотрудники Microsoft обнаружили, что кто-то (Киберкомандование) также борется с ботнетом. В статье NYT делается предположение, что две операции не были скоординированы, но совсем отбрасывать такую возможность не стоит.

Дополнительно можно почитать технический пост от Microsoft и анализ с точки зрения стратегии Киберкомандования США.

BY Кибервойна


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/cyberguerre/126

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

After fleeing Russia, the brothers founded Telegram as a way to communicate outside the Kremlin's orbit. They now run it from Dubai, and Pavel Durov says it has more than 500 million monthly active users. He said that since his platform does not have the capacity to check all channels, it may restrict some in Russia and Ukraine "for the duration of the conflict," but then reversed course hours later after many users complained that Telegram was an important source of information. Telegram does offer end-to-end encrypted communications through Secret Chats, but this is not the default setting. Standard conversations use the MTProto method, enabling server-client encryption but with them stored on the server for ease-of-access. This makes using Telegram across multiple devices simple, but also means that the regular Telegram chats you’re having with folks are not as secure as you may believe. "Like the bombing of the maternity ward in Mariupol," he said, "Even before it hits the news, you see the videos on the Telegram channels." In view of this, the regulator has cautioned investors not to rely on such investment tips / advice received through social media platforms. It has also said investors should exercise utmost caution while taking investment decisions while dealing in the securities market.
from ms


Telegram Кибервойна
FROM American