Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Казахстан опубликовал предварительный отчет по катастрофе в Актау
США вышли из Совета ООН по правам человека и БАПОР
Панама прекратит участие в китайской инициативе "Один пояс — один путь"
ВСУ нанесли ракетный удар по интернату в Судже, сообщили в Минобороны
Главная страница » Новости » Просмотр
Версия для печати
Хакеры получили доступ к системам управления энергокомпаниямй в США и Европе
08.09.17 10:35 Информационные пузыри
Энергообъекты под угрозой

Компания Symantec объявила, что целый ряд энергетических компаний в США, в Европе и как минимум одна компания в Турции стали объектами кибератак. Не менее чем в 20 случаях злоумышленники смогли проникнуть во внутренние сети энергопроизводителей. В нескольких случаях речь идет об эксплуатационном контроле: хакеры смогли получить доступ к средствам управления оборудованием, отвечающим за подачу электроэнергии.

По данным Symantec, за атаками стоит группировка Dragonfly, действующая как минимум с 2011 г. Активность группы возросла после 2015 г.

Характерными особенностями этой группировки является использование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие. Группировка также не использует никаких уязвимостей нулевого дня. По мнению экспертов, такой выбор участники группировки сделали с тем, чтобы затруднить атрибуцию.

В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках. Очевидно, один из этих языков используется для отвода глаз.

Русский след

Министерство внутренней безопасности США, тем не менее, полагает, что Dragonfly является APT-группировкой, связанной с российскими спецслужбами.

Ранее фирмы FireEye и Dragos заявили, что нашумевшие атаки на украинские энергоркомпании производила некая группировка Sandworm, также считающаяся российской. Эрик Цзянь (Eric Chien), эксперт по безопасности Symantec, со своей стороны, отмечает, что прямых связей между Sandworm и атаками Dragonfly не отмечено, как нет прямых и однозначных указаний на то, что именно Dragonfly занималась взломом офисных сетей ядерной электростанции в Канзасе Palmetto Fusion — этот инцидент случился в июле 2017 г. Американские чиновники позднее заявляли, что за этими атаками стоит именно Россия.

Цзянь, тем не менее, отметил сходство в методах атак на Palmetto Fusion и действиями Dragonfly, однако заявил, что с наибольшим успехом злоумышленники атаковали именно неядерные энергокомпании, чьи сети защищены менее эффективно.

"Есть разница между тем, чтобы быть в одном шаге от возможности совершить саботаж, и действительно обладать такой возможностью... возможностью перевести рубильник, отвечающий за выработку энергии, в другое положение, — отмечает Эрик Цзянь. — Сейчас мы говорим о технических уликах, полученных на месте, которые свидетельствуют, что нечто подобное может случиться в США, и что этому не может помешать ничего, кроме мотивации некоторой действующей стороны".
 

ti-robot08.09.17 11:32
Оптимизация расходов закончена, теперь пойдут ягодки.
не то, что мы, расточительные и непродвинутые ватники с физическим разделением каналов связи.
nailgun08.09.17 14:13
И как они догадались вообще? Ведь вроде не ступили, не назвали Bearfly, как хотели изначально...
WalterPPK08.09.17 21:49
"В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках"! АААААААААА! Комментарии!!!!! В вирусах!!!!!!!
Комментарии в программах пишут только те программисты, у которых программа, которую они пишут, не работает в их голове. Тупые, то есть.
Для программиста написание комментариев к программе это барщина.
Это раз.
"ьзование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие." ОБЩЕДОСТУПНЫЕ ХАКЕРСКИЕ ИНСТРУМЕНТЫ!!!!!!!!! О как!
То есть, переводя на классический язык, получается следующее: банк ни когда не закрывал двери в хранилище золота, и его всегда обкрадывали, и, когда, наконец, пришла ревизия, служащие банка напислаи на стене хранилища углём "ЗДЕЗЬ БЪЫл ВъЯся" и обвинили во всём русских.
Это два.
Ну и три. В России действительно лучшие хакеры. Но ни на русском, ни на французском они комментарии писать не будут. Потому, что лучшие.
МихаилМ09.09.17 09:59
WalterPPK,
если они говорят про комментарии, то у них на руках исходный код. идать "хакеры" настолько тупы, что допустили утечку исходников.
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» С Новым Годом!
» Ловушка классической семьи
» Сирийские перспективы
» Какая классовая борьба настоящая, и может ли рабочий класс быть субъектом классовой борьбы?
» Система Джемаля
» Пятница,13-е
» Прокси-война России и мира Запада: кому это выгодно экономически?
» Война на Кандалакшском направлении 1941-1944, Сборник документов с немецко-финской стороны

 Новостивсе статьи rss

» "Союз-2.1в" стартовал с космодрома Плесецк
» Необычно теплая погода может стать испытанием для аграриев
» Забихулла Муджахид: «Талибан»* не отдаст базу Баграм ни Трампу, ни Китаю
» В Индии рассказали о последствиях остановки работы USAID в стране
» В ЮАР заявили о возможной приостановке поставок ископаемых в США
» Столтенберг стал главой минфина Норвегии
» Зеленский потребовал ядерное оружие и возвращение территорий в обмен на отказ от НАТО
» Мексика начала усиливать охрану границы с США

 Репортаживсе статьи rss

» Орбан: Брюссель представляет для Венгрии большую проблему, чем Москва
» Путин провёл совещание по вопросам развития беспилотных авиационных систем
» Николай Патрушев: Запад пытается ограничить нашу деятельность в Мировом океане
» Историк Матвеев: все основные палачи из лагеря Освенцим понесли наказание
» В Давосе завершился всемирный экономический форум. Чем он запомнился?
» Грузия рискует остаться без грузинских продуктов питания
» Третье возрождение за столетие: Как проходит восстановление мариупольского порта
» Охота на «русских шпионов» в Прибалтике выходит на новый уровень

 Комментариивсе статьи rss

» США украли миллиарды у Турции и отдали их России
» Разговоры по веществу: Москва готова к диалогу с США по химоружию
» "Фактор нестабильности": Эксперты оценили, как на экономику России повлияют торговые войны Трампа
» Призрак «русских сирен» выгнал Францию из центра Африки
» «Поздравляю, теперь вы в фашистской стране» — арестован известный латышский журналист
» Почему Алиев обвинил царскую Россию в переселении армян в Азербайджан — мнение
» Финляндия нашла способ наказать Россию и теперь рубит свой лес
» Почему китайский чат-бот DeepSeek обрушил американский фондовый рынок

 Аналитикавсе статьи rss

» «Абрамсы» сдерживания: на восточном фланге НАТО зарождается «танковая сверхдержава»
» Какие "черные лебеди" видны на горизонте и как не стать "обществом спектакля". Интервью "РГ" с гендиректором ВЦИОМ Валерием Федоровым
» Мир на краю ловушки ликвидности
» Минутка преодоления трудностей
» «Избавиться от морока либерализма»: Какую победу может одержать российский учитель?
» Китай впервые за 14 лет поддержит свою экономику
» Инфляция в РФ в ноябре составила 1,43%, годовая ускорилась до 8,88%
» США передали Украине 847 ракет Patriot на 3,26 миллиарда долларов
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"