Маленькие фирмы по надзору за пивом пока избегают репрессий

Ваша еженедельная порция новостей о серьезно рискованном бизнесе написана Том Часы и отредактировано Патрик Грей. Это поддерживается Законность при поддержке Фонда Уильяма и Флоры Хьюлетт. Выпуск этой недели спонсируется Небулок.

Вы можете услышать обсуждение этого информационного бюллетеня в подкасте, выполнив поиск «Рискованные деловые новости» в своем подкастре или подписавшись через этот RSS-канал.

Фото автора Уильям Бут на Unsplash

Недавнее расследование в отношении компании из Джакарты показывает, что все еще есть компании, готовые предлагать неэтичную слежку как услугу, даже несмотря на то, что подавление громких шпионских программ действительно нанесло ущерб крупным игрокам.

А совместное расследование СМИ начал с Отчеты маяка посмотрел на First Wap, компанию, которая начинала как служба обмена сообщениями на мобильных телефонах в 1999 году. Вскоре компания перешла на отслеживание телефонных звонков после того, как неназванный правоохранительный орган попросил ее поддержать ее усилия по борьбе с терроризмом.

Продукт наблюдения компании First Wap Altamides, сокращенно от Advanced Location Tracking and Deception System, использует уязвимости в Система сигнализации 7 (SS7) для поиска телефонов и даже перенаправления текстовых сообщений или телефонных звонков. Поскольку Altamides использует уязвимости в протоколах телефонных сетей, он не требует установки вредоносного ПО на целевые устройства.

А Маяк репортеру удалось обнаружить утекший набор данных исторических запросов Altamides, в основном с 2007 по 2014 год. Этот архив содержал 1,5 миллиона записей, охватывающих 160 стран и 14 000 телефонных номеров. Его анализ дал детальное представление в как Альтамиды использовались, в том числе, против отдельных лиц в США, Великобритании и, в некоторой степени, в Австралии.

Поставщики шпионского ПО обычно принимают меры, чтобы избежать нападения на США, но Мать Джонс определил ряд американских целей включая:

  • Основатель Blackwater Эрик Принс
  • Энн Войжитски, основательница компании по тестированию ДНК 23andMe и жена Сергея Брина из Google
  • Журналист Адам Чиральский во время расследования оружейной промышленности
  • Руководители Raytheon и сотрудники компаний в сфере телекоммуникаций и кибербезопасности

В соответствии с Мать ДжонсСреди клиентов First Wap были Беларусь, Индонезия, Малайзия, Нигерия, Саудовская Аравия, Сингапур, ОАЭ и Узбекистан. Также были обнаружены доказательства того, что альтамиды использовались в корпоративных расследованиях.

Хотя описанный выше таргетинг является историческим, First Wap продолжает работать и расширил спектр своих услуг, выйдя за рамки определения местоположения и отслеживания телефона. Об этом под прикрытием рассказал директор по продажам First Wap Гюнтер Рудольф. Маяк репортеры, выдававшие себя за потенциальных покупателей, заявили, что Альтамиды могут перехватывать звонки и текстовые сообщения, что облегчило доступ к учетным записям, которые полагались на коды аутентификации, отправленные через текстовые сообщения. Руководитель заявил, что, например, может «легко» предоставить доступ к учетной записи WhatsApp жертвы.

Общая атмосфера, которую мы получаем, такова, что First Wap на самом деле не волнует, кому продаются Альтамиды или против кого они были использованы.

Read more:  Дизайнер - издание 5, 2025 »Цифровые журналы, PDF, True PDF

Однако когда дело доходит до рынка систем видеонаблюдения в целом, не все так плохо. Рудольф сообщил репортерам под прикрытием, что внимание средств массовой информации к известным поставщикам шпионского ПО привело к тому, что эти компании приняли «этические принципы». Пер Мать Джонс:

Рудольф упомянул израильскую хакерскую фирму, на которую США наложили санкции на том основании, что она поставляла шпионское ПО, используемое против журналистов, бизнесменов и активистов. Рудольф сказал, что он представил фирме двух новых клиентов только для того, чтобы получить от них отказ, что представляет собой потерю для израильской фирмы десятков миллионов долларов потенциального бизнеса.

Это хорошая новость! Сочетание освещения в СМИ и действий правительства, включая финансовые санкции, похоже, фактически изменило динамику рынка. Только время покажет, смогут ли правительства беспокоиться о более мелких и менее сложных организациях, таких как First Wap.

Группа NSO: от киберединорога к поучительной истории

Говоря о высококлассном шпионском ПО, NSO Group будет продана американским инвесторам по сделке стоимостью «десятки миллионов долларов». в соответствии с представитель компании.

Сделка все еще ожидает одобрения регулирующих органов Израиля и США, но она подчеркивает, что компания стала предостережением для поставщиков шпионского ПО, которые могут рассмотреть возможность продажи сомнительным клиентам.

Еще в 2019 году компания была как сообщается, оценивается близко до 1 миллиарда долларов США в результате выкупа менеджментом. В рамках этой сделки двое ее основателей инвестировали 100 миллионов долларов, чтобы восстановить контроль над компанией после того, как она была продана частным инвесторам в 2014 году.

С тех пор инвесторам был предоставлен мастер-класс по разрушению богатства. Для тех, кто ведет подсчеты, если предположить, что сообщаемые цифры точны, это по меньшей мере 900 миллионов долларов, которые исчезли в море нарушений прав человека.

В прошлом месяце мы написали что инвестиции США в производителей шпионского ПО являются хорошей новостью, поскольку они побудят их вести себя более ответственно. Благодаря этой сделке NSO Group стала примером того, как неправомерное использование шпионского ПО может разрушить ценность инвесторов. Будем ли мы вскоре выделять это как пример инвестиций США, ведущих к ответственному шпионскому программному обеспечению? Следите за этим пространством.

КПК поглощает хакерские соревнования

Сцена конкуренции хакеров в Китае полностью поглощена государством.

Еще в 2021 году мы написали что хакерское соревнование Tianfu Cup в Китае продемонстрировало, что «рабочая сила страны в разработке эксплойтов была одной из лучших в мире» и это «Время беспокоиться — это когда Кубок Тяньфу становится скучным».

Кубок Тяньфу не столько приелся, сколько исчез, как описал на этой неделе Эухенио Бенинкаса и Мысли Натто команда в ретроспективе китайской экосистемы исследования уязвимостей.

И его очевидная замена, Кубок Матрицы, похоже, была создана для того, чтобы принести прямую пользу китайскому государству.

Read more:  Острое повреждение почек внутривенного колистина сульфата по сравнению с колистметатным натрием: реальное, ретроспективное когортное исследование | BMC инфекционные заболевания

В его вступительная речь На турнире Matrix Cup 2024 года Чжоу Хунъи, председатель-организатор и основатель Qihoo 360, заявил, что это мероприятие позволит «результатам остаться в Китае и использоваться государством для защиты кибербезопасности».

Хунъи далее сказал, что западные хакерские соревнования организуются спецслужбами, которые собирают уязвимости и методы для собственной выгоды. По его мнению, китайских исследователей обманули, потому что призовые деньги, предлагаемые на западных соревнованиях, не соответствовали стоимости уязвимостей и методов, которые передавали китайские исследователи.

«Я думаю, что американцы получали наши услуги бесплатно», – сказал он.

Кубок Матрицы – это более скрытный чем другие соревнования. В описании прошлогоднего Matrix Cup компания 360 Digital Security, принимавшая соревнования, даже не назвала затронутые продукты. Например, награда за лучшую уязвимость была вручена «уязвимости в ведущей глобальной платформе управления виртуализацией». Планы на Кубок Матрицы 2025 года публично не оглашались. Хотя мы бы не удивились, если бы это уже произошло, просто очень тихо.

Что касается денег, призовой фонд Matrix Cup 2024 года составил 2,75 миллиона долларов США, что более чем вдвое превышает распределенные 1,1 миллиона долларов США. на конкурсе Pwn2Own 2024.

Китайские исследователи зарабатывают деньги, и КПК тоже неплохо на этом зарабатывает.

Посмотрите, как Эмберли Джек и Том Урен обсуждают этот выпуск информационного бюллетеня:

Три причины быть веселыми на этой неделе:

  • Сайт-вымогатель Salesforce арестован: ФБР объявило что вместе с партнерами он закрыл сайт BreachForums. На момент захвата группа, называющая себя ScatteredLapsus$Hunters, действовала угрожая опубликовать данные были украдены у 39 клиентов Salesforce на BreachForums, если компания не заплатила.
  • Signal улучшает свою постквантовую защиту: Сигнал имеет развернутые изменения это делает его протокол более устойчивым к атакам квантовых вычислений. Хорошей новостью здесь является не какое-либо практическое улучшение безопасности сегодня, а скорее то, что Signal выполняет работу, которая, вероятно, будет распространяться на многие современные мессенджеры со сквозным шифрованием. Арс Техника имеет дальнейшее освещение.
  • У камбоджийских мошенников конфисковали 15 миллиардов долларов: США и Великобритания предприняли решительные действия против Prince Group, камбоджийского конгломерата, который Министерство финансов США сообщает управляет «транснациональной криминальной империей». Министерство юстиции США также объявлено он конфисковал криптовалюту на сумму 15 миллиардов долларов США у Чэнь Чжи, основателя и председателя Prince Group.
  • В этом интервью, спонсируемом Risky Business, Том Урен беседует с Дэмиеном Льюком, генеральным директором и основателем Nebulock, о противодействии злоумышленному использованию ИИ… с помощью ИИ. Они говорят о том, как субъекты угроз быстро внедряют ИИ и что защитникам следует делать в ответ.

    Шорты

    Шаги Украины к киберсилам

    На прошлой неделе парламент Украины сделал свой первый шаг к одобрению создания специального киберсилы в вооруженных силах страны.

    Хотя Украина уже много лет вовлечена в настоящую войну, она все еще существует. это не универсальное соглашение о необходимости киберсил.

    Read more:  Эти большие, пушистые пончики в китайском квартале могут распродать за час

    На наш взгляд, одним из наиболее веских аргументов в пользу украинских киберсил является то, что они могут позволить гражданским хактивистам стать киберрезервистами. Это могло бы формализовать отношения между ИТ-армия Украины со своими вооруженными силами, облегчит эффективное сотрудничество, а также предоставит хактивистам защиту, предоставляемую военнослужащим.

    Переговоры о рискованном бизнесе

    Вы можете найти аудиоверсию этого информационного бюллетеня, а также другие замечательные подкасты и интервью в ленте Risky Biz News (RSS, iTunes или Спотифай).

    В нашей последней дискуссии «Между двумя ботаниками» Том Урен и Гругк рассказывают о том, как различные группировки киберпреступников ищут инсайдеров для предоставления доступа к сети.

    Или посмотрите его на YouTube!

    Срок службы Windows 10 подходит к концу: Операционная система Windows 10 достиг конца жизни (EOL) во вторник, 14 октября, спустя более 10 лет с момента его официального релиза в июле 2015 года.

    ОС не будет получать никаких новых обновлений безопасности, если пользователи или компании не зарегистрируются в Расширенные обновления безопасности (ЕСУ) программа.

    Поскольку Windows 10 по-прежнему установлена примерно на 40% всех систем Windows, Microsoft сделала этот ESU первым, доступным для домашних потребителей — ESU изначально были представлены для предоставления расширенной платной поддержки более крупным предприятиям.

    [more on Risky Bulletin]

    Microsoft обновляет «режим IE» Edge после атак нулевого дня: Таинственный злоумышленник злоупотребляет наследием Режим Internet Explorer в Microsoft Edge для запуска вредоносного кода в браузере пользователя и захвата его устройства.

    По данным ведомства, нападения продолжаются как минимум с августа. Команда безопасности Microsoft Edge.

    Унаследованный режим Internet Explorer, или режим IE, представляет собой отдельную среду выполнения веб-сайтов в Edge. Он работает путем перезагрузки веб-страницы, но запуска ее кода внутри старых движков Internet Explorer.

    [more on Risky Bulletin]

    ЕС отменяет голосование по контролю над чатом: Европейский Союз отменил голосование на следующей неделе по законопроекту «Контроль чата», предложенному закону, который обязывал бы технологические компании взламывать шифрование для сканирования контента на наличие материалов о жестоком обращении с детьми.

    Проект должен был быть вынесен на голосование во вторник, 14 октября, во время встречи министров внутренних дел стран-членов ЕС.

    Дания, которая в настоящее время председательствует в ЕС и поддерживает законопроект, отменила голосование, согласно сообщениям австрийский и немецкий СМИ.

    [more on Risky Bulletin]


    2025-10-16 03:03:00


    1760588827
    #Маленькие #фирмы #по #надзору #за #пивом #пока #избегают #репрессий

    Читайте также

    Leave a Comment

    This site uses Akismet to reduce spam. Learn how your comment data is processed.