Mostrando postagens com marcador NSA. Mostrar todas as postagens
Mostrando postagens com marcador NSA. Mostrar todas as postagens

segunda-feira, 9 de outubro de 2017

Hackers russos teriam roubado dados sobre defesa cibernética da NSA, segundo fontes

05 de Outubro de 2017  no site Computerworld


Hackers que trabalham para o governo russo roubaram informações que detalhando como os EUA penetram nas redes de computadores estrangeiras e se defendem contra ataques cibernéticos. O The Wall Street Journal informa que os hackers roubaram os documentos depois que um profissional contratado da Agência de Segurança Nacional dos EUA (NSA), acessou o material classificado como informação confidencial e salvado em seu computador. O jornal cita como fontes várias pessoas com conhecimento sobre o assunto.

Segundo a notícia, os hackers parecem ter orientado o profissional contratado depois de terem identificado os arquivos por meio de um popular software antivírus fabricado pela Kaspersky Lab, empresa de segurança cibernética com sede na Rússia, disseram as fontes.

O roubo, que teria sido descoberto no segundo trimestre deste ano, ocorreu em 2015 e as fontes ouvidas pelo diário americano disseram que as informações que foram roubadas podem ajudar as autoridades russas sobre como proteger suas redes contra a NSA e, possivelmente, como entrar nas redes dos EUA. Falhas de segurança: Veja com a SONDA o que fazer para identificar e minimizar riscos Patrocinado 

A NSA não confirmou a violação, e a Kaspersky Lab disse ao The Wall Street Journal que "não recebeu nenhuma informação ou evidência que comprovasse esse suposto incidente e, como resultado, devemos assumir que este é outro exemplo de uma acusação falsa ".

A Kaspersky e seu software foram um dos principais focos de investigações do governo dos EUA no ano passado, após a polêmica envolvendo a possível interferência de hackers russos nas eleições presidenciais dos Estados Unidos. Em junho, o Senado dos EUA propôs um projeto de lei que proibiria o Departamento de Defesa de usar o software da Kaspersky e um comitê da Câmara dos Representantes começou a examinar o uso de vários produtos da empresa por companhias norte-americanas. Em agosto, os relatórios do FBI alertaram as empresas contra o uso do software da Kaspersky, que a Best Buy parou de vender no mês passado. Recentemente, o governo dos EUA proibiu o uso do software em todas as agências federais.

segunda-feira, 11 de setembro de 2017

Shadow Brokers Leaks Another Windows Hacking Tool Stolen from NSA’s Arsenal

Swati Khandelwal
Em 07/09/2017 no site The Hacker News.

nsa-windows-hacking-tool
The Shadow Brokers, a notorious hacking group that leaked several hacking tools from the NSA, is once again making headlines for releasing another NSA exploit—but only to its "monthly dump service" subscribers.

Dubbed UNITEDRAKE, the implant is a "fully extensible remote collection system" that comes with a number of "plug-ins," enabling attackers to remotely take full control over targeted Windows computers.

In its latest post, the hacking group announced a few changes to its monthly dump service and released encrypted files from the previous months as well.

Notably, the September dump also includes an unencrypted PDF file, which is a user manual for the UNITEDRAKE (United Rake) exploit developed by the NSA.

According to the leaked user manual, UNITEDRAKE is a customizable modular malware with the ability to capture webcam and microphone output, log keystrokes, access external drives and more in order to spy on its targets.
UNITEDRAKE-windows-hacking-malware
The tool consists of five components—server (a Listening Post), the system management interface (SMI), the database (to store and manage stolen information), the plug-in modules (allow the system capabilities to be extended), and the client (the implant).

Snowden Leak Also Mentions UNITEDRAKE

UNITEDRAKE-windows-hacking-tool
UNITEDRAKE initially came to light in 2014 as a part of NSA's classified documents leaked by its former contractor Edward Snowden.

The Snowden documents suggested the agency used the tool alongside other pieces of malware, including CAPTIVATEDAUDIENCE, GUMFISH, FOGGYBOTTOM, GROK, and SALVAGERABBIT, to infect millions of computers around the world.
  • CAPTIVATEDAUDIENCE is for recording conversations via the infected computer's microphone
  • GUMFISH is for covertly taking control over a computer’s webcam and snap photographs
  • FOGGYBOTTOM for exfiltrating Internet data like browsing histories, login details and passwords
  • GROK is a Keylogger Trojan for capturing keystrokes.
  • SALVAGERABBIT is for accessing data on removable flash drives that connect to the infected computer.

New Terms for Shadow Brokers Monthly Dump Service


The Shadow Brokers is now only accepting payments in ZCash (ZEC) from its monthly subscribers, rather than Monero since it uses clear text email for delivery, and has also raised the rates for exploits, demanding nearly $4 Million.

The group demanded 100 ZEC when it started its first monthly dump service in June, but now the hackers are demanding 16,000 ZEC (which costs $3,914,080 in total) for all NSA dumps. Zcash currently trades at $248 per unit.

Those who want to gain access only to the September dump that includes the new NSA malware files need to pay hackers 500 ZEC.

The Shadow Brokers gained popularity after leaking the SMB zero-day exploit, called Eternalblue, that powered Wannacry ransomware attack that crippled large businesses and services around the world in May.

After that, the mysterious hacking group announced a monthly data dump service for those who want to get exclusive access to the NSA arsenal, which they claim to have stolen from the agency last year.

segunda-feira, 16 de janeiro de 2017

CIO - Cyberweapons vazados na Internet podem ser da NSA

Da Redação 
Publicada em 16 de janeiro de 2017 às 08h01 - See more at: http://cio.com.br/noticias/2017/01/16/cyberweapons-vazados-na-internet-podem-ser-da-nsa/#sthash.6FTwPIlu.dpuf

Suspeitas indicam que os cyberweapons (programas e sistemas de ataques digitais) vazados na internet por um grupo hacker na última quinta-feira, 12, são da Agência de Segurança Nacional dos Estados Unidos (NSA). O grupo, autodenominado Shadow Brokers, teria se desconectado após ser detectado, mas antes publicou na internet um arsenal de códigos que parecem destinados a espionar sistemas Windows e Unix. Os hackers “desovaram” os cyberweapons após uma tentativa de vender estes e outras ferramentas de hacking para obter bitcoins (moedas virtuais).
O coletivo Shadow Brokers já havia sido notícia em agosto do ano passado por ter vazado códigos secretos da NSA. Na época eles publicaram na internet dois conjuntos de arquivos — um que dava acesso livre aos sistemas operacionais e outro que permanecia criptografado — e garantiam revelar as informações se conseguissem 1 milhão de bitcoins através de um leilão online, avaliados na época em US$ 584 milhões. Mas depois de vários meses, o leilão só conseguiu arrecadar 10 bitcoins.
As novas ferramentas contêm várias façanhas anteriormente desconhecidas e valiosas, de acordo especialistas em segurança. Boa parte do código teria sido criada para “espionar” através dos firewalls de computadores de potências estrangeiras como a Rússia, China e Irã. Esse acesso permitiria à NSA plantar malwares nos sistemas desses países e monitorar — ou mesmo atacar — suas redes.
“Este último vazamento inclui 61 arquivos, muitos dos quais nunca vistos por empresas de segurança”, disse Jake Williams, fundador da provedora de segurança InfoSec Rendition. Especialista em examinar ferramentas de ataque, ele disse que vai levar tempo para verificar a real capacidade [de espionagem] delas. A impressão inicial de Williams é que elas utilizam técnicas de evasão do sistema de detecção de intrusão.
hacker

Uma das ferramentas, por exemplo, foi desenvolvida para editar os logs de eventos do Windows. Potencialmente, um hacker pode usar a ferramenta para apagar, seletivamente, notificações e alertas de logs de evento, impedindo que a vítima perceba a intrusão, explica Williams. "Se você simplesmente remover um registro ou dois, nem uma empresa que está seguindo as melhores práticas de segurança, presumivelmente, iria notar a mudança", diz ele. A Microsoft disse que está investigando o lote de ferramentas de hacking que foram lançadas.
Na quinta-feira, os hackers disseram que vazaram gratuitamente ferramentas de hacking do Windows porque o antivírus da Kaspersky Lab já podia detectá-las. Williams acredita, no entanto, que os membros do Shadow Brokers provavelmente são hackers a serviço do governo russo. “Este vazamento foi uma mensagem para os EUA”, disse.
Nas últimas semanas, agências de inteligência dos EUA têm afirmado que o Kremlin influenciou na eleição de Donald Trump para a Presidência dos EUA.
- See more at: http://cio.com.br/noticias/2017/01/16/cyberweapons-vazados-na-internet-podem-ser-da-nsa/#sthash.6FTwPIlu.dpuf