«Информзащита» составила перечень действий по обеспечению информационной безопасности в связи с утечкой возможного инструментария АНБ
В пятницу 14 апреля в сети Интернет был обнаружен архив, состоящий из большого количества неизвестных до этого момента эксплойтов.Архив состоит из трех основных частей, которые относятся к операционной системе Windows, к системе международных платежей SWIFT и к некой системе ODDJOB.
В части анализа папки SWIFT можно предположить, что это копия части рабочих материалов проекта JEEPFLEA_MARKET. В ней содержится информация об инфраструктуре SWIFT Service Bureau of the Middle East: EastNets, а именно:
- конфигурационные файлы сетевого оборудования, в которых указаны учетные записи, пароли администраторов и пользователей, ключи IPSec для публичных IP, признаки использования незащищенных протоколов, например, telnet, а также признаки использования ресурсов, относящихся\подключенных к системе SWIFT;
- полное описание доменной инфраструктуры, включая домены, поддомены, хосты, группы пользователей;
- SQL-скрипты для получения информации из БД Oracle о пользователях, правах, сообщениях формата SWIFT;
- рабочие записи, включая ресурсы, статус получения доступа к ним, атрибуты доступа;
- рабочие материалы АНБ для подготовки презентации о статусе\результатах проекта.
По результатам анализа этих материалов, эксперты компании «Информзащита» предполагают, что речь идет об инфраструктуре компании . На это указывает адресация. EastNets Group – международная компания, специализирующаяся на создании программного обеспечения для финансовых организаций. Компания тесно сотрудничает со SWIFT, участвуя в разработке продуктов, решений и технологических платформ. Также удалось выяснить, что проект JEEPFLEA_MARKET стартовал в 2012 и продолжался как минимум до августа 2013 года, и в ходе проекта был получен полный доступ к ИТ-инфраструктуре исследуемой организации.
В свою очередь EastNets Group заявила, что провела полную проверку и не обнаружила уязвимостей, признаков компрометации и взлома.
Автор:
Александр Абрамов.
Тематики:
Безопасность
Ключевые слова:
Информзащита, информационная безопасность