Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

"Пустые разговоры" об Украине и возможный диалог с Трампом. О чем говорил Лавров с журналистами
МЧС Казахстана сообщило о 25 выживших после крушения самолета в Актау
Генерала Кириллова посмертно наградили "Золотой Звездой" Героя России
Ответил не так, как все ожидали. Путин подвел итоги года
Главная страница » Новости » Просмотр
Версия для печати
Хакеры получили доступ к системам управления энергокомпаниямй в США и Европе
08.09.17 10:35 Информационные пузыри
Энергообъекты под угрозой

Компания Symantec объявила, что целый ряд энергетических компаний в США, в Европе и как минимум одна компания в Турции стали объектами кибератак. Не менее чем в 20 случаях злоумышленники смогли проникнуть во внутренние сети энергопроизводителей. В нескольких случаях речь идет об эксплуатационном контроле: хакеры смогли получить доступ к средствам управления оборудованием, отвечающим за подачу электроэнергии.

По данным Symantec, за атаками стоит группировка Dragonfly, действующая как минимум с 2011 г. Активность группы возросла после 2015 г.

Характерными особенностями этой группировки является использование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие. Группировка также не использует никаких уязвимостей нулевого дня. По мнению экспертов, такой выбор участники группировки сделали с тем, чтобы затруднить атрибуцию.

В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках. Очевидно, один из этих языков используется для отвода глаз.

Русский след

Министерство внутренней безопасности США, тем не менее, полагает, что Dragonfly является APT-группировкой, связанной с российскими спецслужбами.

Ранее фирмы FireEye и Dragos заявили, что нашумевшие атаки на украинские энергоркомпании производила некая группировка Sandworm, также считающаяся российской. Эрик Цзянь (Eric Chien), эксперт по безопасности Symantec, со своей стороны, отмечает, что прямых связей между Sandworm и атаками Dragonfly не отмечено, как нет прямых и однозначных указаний на то, что именно Dragonfly занималась взломом офисных сетей ядерной электростанции в Канзасе Palmetto Fusion — этот инцидент случился в июле 2017 г. Американские чиновники позднее заявляли, что за этими атаками стоит именно Россия.

Цзянь, тем не менее, отметил сходство в методах атак на Palmetto Fusion и действиями Dragonfly, однако заявил, что с наибольшим успехом злоумышленники атаковали именно неядерные энергокомпании, чьи сети защищены менее эффективно.

"Есть разница между тем, чтобы быть в одном шаге от возможности совершить саботаж, и действительно обладать такой возможностью... возможностью перевести рубильник, отвечающий за выработку энергии, в другое положение, — отмечает Эрик Цзянь. — Сейчас мы говорим о технических уликах, полученных на месте, которые свидетельствуют, что нечто подобное может случиться в США, и что этому не может помешать ничего, кроме мотивации некоторой действующей стороны".
 

ti-robot08.09.17 11:32
Оптимизация расходов закончена, теперь пойдут ягодки.
не то, что мы, расточительные и непродвинутые ватники с физическим разделением каналов связи.
nailgun08.09.17 14:13
И как они догадались вообще? Ведь вроде не ступили, не назвали Bearfly, как хотели изначально...
WalterPPK08.09.17 21:49
"В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках"! АААААААААА! Комментарии!!!!! В вирусах!!!!!!!
Комментарии в программах пишут только те программисты, у которых программа, которую они пишут, не работает в их голове. Тупые, то есть.
Для программиста написание комментариев к программе это барщина.
Это раз.
"ьзование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие." ОБЩЕДОСТУПНЫЕ ХАКЕРСКИЕ ИНСТРУМЕНТЫ!!!!!!!!! О как!
То есть, переводя на классический язык, получается следующее: банк ни когда не закрывал двери в хранилище золота, и его всегда обкрадывали, и, когда, наконец, пришла ревизия, служащие банка напислаи на стене хранилища углём "ЗДЕЗЬ БЪЫл ВъЯся" и обвинили во всём русских.
Это два.
Ну и три. В России действительно лучшие хакеры. Но ни на русском, ни на французском они комментарии писать не будут. Потому, что лучшие.
МихаилМ09.09.17 09:59
WalterPPK,
если они говорят про комментарии, то у них на руках исходный код. идать "хакеры" настолько тупы, что допустили утечку исходников.
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Сирийские перспективы
» Какая классовая борьба настоящая, и может ли рабочий класс быть субъектом классовой борьбы?
» Система Джемаля
» Пятница,13-е
» Прокси-война России и мира Запада: кому это выгодно экономически?
» Война на Кандалакшском направлении 1941-1944, Сборник документов с немецко-финской стороны
» Что является капиталом венчурного инвестора
» О категории «снятие» у Гегеля и в диалектическом материализме

 Новостивсе статьи rss

» Послу Японии в Москве назвали условия для возобновления межгосударственного диалога
» Глава Шри-Ланки выразил заинтересованность во вступлении в БРИКС
» В Сирии началась операция по зачистке Тартуса от сторонников бывших властей
» Минск готов разместить больше десятка "Орешников", заявил Лукашенко
» Главы ЕАЭС утвердили соглашение о единой транзитной системе союза и третьих стран
» Запасов "Газпрома" хватит на долгие годы, заявил Миллер
» В России зафиксировали 55 попыток поджога и подрыва зданий за девять дней
» Финляндия задержала танкер с российским бензином: подозревают в повреждении кабеля

 Репортаживсе статьи rss

» Антон Алиханов: в России уже производят свои Барби и лего
» Индия сорвала многомиллиардный тендер на строительство
» Итоги года с Владимиром Путиным
» Курс остается верным. Президент отметил значительные успехи российской экономики в 2024 году
» Июнь 1939 года. СССР, его враги и его неудавшиеся союзники
» СМИ ЕС в панике от зависимости Польши от российских удобрений
» В зоне СВО ликвидировано уже 6,5 тыс. наемников
» Роберт Фицо: Европа должна начать нормальный диалог с Россией

 Комментариивсе статьи rss

» Девелопер "Самолет" предложил бороться с "потребительским экстремизмом"
» Без иллюзий: Запад намерен воевать до победы
» Зачем Трампу далекие льды: Дания усилит оборону Гренландии собачьими упряжками
» Погостили и хватит: в Турции задумались над возвращением сирийских беженцев на родину
» Россия не видит Швейцарию посредником по Украине
» "Иначе — война с Украиной": в Европе попросили не отбирать последнее
» США создают биологическое оружие нового поколения
» 60 лет назад была создана ЮНКТАД, которую возглавил непримиримый противник неоколониализма

 Аналитикавсе статьи rss

» «Избавиться от морока либерализма»: Какую победу может одержать российский учитель?
» Китай впервые за 14 лет поддержит свою экономику
» Инфляция в РФ в ноябре составила 1,43%, годовая ускорилась до 8,88%
» США передали Украине 847 ракет Patriot на 3,26 миллиарда долларов
» Эффект бумеранга. Volkswagen может пасть жертвой русофобской политики Евросоюза
» Молдавии придется выплатить долг "Газпрому", чтобы не остаться без газа
» Европа очень ждет большую кровь под русским флагом
» С чем Россия может вернуться в Афганистан
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"