Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Путин поговорил по телефону с президентом Ирана
Иран пригрозил Израилю взорвать атомный реактор в Димоне
Иран установил полный контроль над Ормузским проливом
Лавров прокомментировал ситуацию на Ближнем Востоке, отношения с США и украинское урегулирование. Главное
Главная страница » Новости » Просмотр
Версия для печати
"Люди крайне удивятся": хакеры ЦРУ могли атаковать союзников США
12.04.17 10:49 Информационные пузыри
Калифорнийская компания Symantec — один из ведущих и авторитетнейших разработчиков программного обеспечения в области информационной безопасности — заявила, что как минимум 40 кибератак на организации из 16 стран были совершены с использованием хакерского инструментария ЦРУ. Об этом говорится в докладе Symantec, опубликованном на интернет-сайте компании. Взламывались сети, серверы, отдельные компьютеры, мобильные телефоны и другое оборудование.

При этом прямо авторы доклада американскую разведку в организации взломов не обвиняют. Они только констатируют: во время кибератак на клиентов Symantec использовался именно арсенал ЦРУ, который был недавно рассекречен WikiLeaks. Этот массив данных получил название Vault 7 ("Сейф № 7").

"Крыша" для ЦРУ

Аналитики Symantec пришли к выводу, что шпионские инструменты и рабочие протоколы, которые принадлежали ЦРУ, использовала хакерская группировка под названием Longhorn. "Инструменты, используемые Longhorn, строго соответствуют срокам разработки и техническим спецификациям, изложенным в документах, раскрытых WikiLeaks. Группа Longhorn использует криптографические протоколы, указанные в документах Vault 7, а также руководство по тактике, чтобы избежать обнаружения, которое содержалось в документах WikiLeaks", — говорится в докладе.

Symantec защищала своих клиентов от хакеров из Longhorn и поэтому тщательно изучила арсенал и историю группировки. Совпали не только сами вредоносные программы, но даже график их обновления: когда новая версия вируса появлялась у ЦРУ, она тут же оказывалась в распоряжении "неизвестных" хакеров. Например, это касается вредоносной программы под названием Fluxwire. Компания Symantec также выяснила (проанализировав время атак), что работали хакеры по североамериканскому времени и пятидневной рабочей неделе — как обычные клерки.

Longhorn активно проявляет себя по крайней мере с 2011 года. По косвенным признакам группировка начала работать даже раньше — в 2007 году. Объектами атак становились правительства и международные организации, а также финансовые, телекоммуникационные, энергетические предприятия. География взломов — страны Ближнего Востока, Европы, Азии и Африки. Лишь однажды был заражен компьютер в Соединенных Штатах, но спустя всего пару часов на нем был запущен деинсталлятор. По мнению экспертов Symantec, это указывает на то, что атака была "случайной" или "пробной" и хакеры сразу "исправились".

Откуда растут ноги у "русских хакеров"

В ЦРУ отказались комментировать доклад Symantec. Вместо этого представитель ведомства Хизер Фритц Хорняк решил в очередной раз раскритиковать WikiLeaks, чьи расследования якобы направлены на дискредитацию американских разведывательных структур и "не только ставят под угрозу персонал и проводимые операции ЦРУ, но и снабжают противников инструментами и информацией, несущими вред". При этом Хорняк отдельно оговорился, что ЦРУ "всегда соблюдает закон" и "не следит за гражданами".

В свою очередь, представитель Symantec Эрик Чен заявил, что кибератакам при помощи средств ЦРУ подвергались вовсе не граждане, а государственные органы и учреждения иностранных государств. Список своих клиентов, атакованных Longhorn, Symantec не раскрывает, но подчеркивает, что "ряд объектов атак принадлежат союзникам США в Европе". "Есть организации, люди в которых будут крайне удивлены, узнав об этом", — заключил Эрик Чен.

Тем временем WikiLeaks опубликовал еще одну часть пакета Vault 7. Новая порция документов рассказывает о программе под названием Grasshopper ("Кузнечик"), которая предназначена для атак на компьютеры с операционной системой Windows. Благодаря Grasshopper хакер мог удаленно "настраивать" атакованный компьютер: блокировать программы, задавать параметры работы, вызывать помехи при использовании антивирусов — в результате пользователь отказывался от защиты. Любопытная деталь: в основу программы Grasshopper входили фрагменты вируса с названием Carberp, в создании которого обвиняли российских хакеров.

 

Zmey12.04.17 11:58
Людям пофиг. Удивились они, когда почти в открытую было ссобщено, что АНБ прослушивает союзников, ту же Меркель? Да пофиг всем, неделю-другую пообсудлаи и забыли. А медийные отвлекающие поводы амриканцы как раз умельцы создавать. Раз - и отвлекли все внимание от Мосула.
папа римский12.04.17 16:40
Да, найдётся храбрый дойче-бизнесмен, до которого допрёт, что в результате встречи капитанов немецкого бизнеса (и его в том числе) с фрау Меркель, при которой на столе лежал её включённый мобильник, а потом у него наступили один за другим пять обломов с партнёрами и наезды конкурентов из Гондураса и островов Людоедов. И куда он пойдёт жаловаться? Только в прачечную, стирать сопливые платки и загаженные штаны.
nailgun13.04.17 00:48
"как минимум 40 кибератак на организации из 16 стран были совершены с использованием хакерского инструментария ЦРУ." - так и тянет дописать "это доказывает участие Кремля" )
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» С праздником Защитника Отечества!
» Мыслить «от Эпштейна»
» Еще раз о прибыли, эксплуатации как источнике прибыли, и прибавочной стоимости Маркса – со стороны Маркса
» Что осветила павшая звезда Мадуро?
» С Новым Годом!
» О "ловушке РКН"
» Разведпризнаки образа будущего
» Почему Америка расхотела воевать с Россией?

 Новостивсе статьи rss

» КСИР сообщил об уничтожении радаров системы ПРО США THAAD в ОАЭ и Иордании
» ЕК встала на сторону Киева в вопросе трубопровода "Дружба", заявил Сийярто
» Путин поговорил по телефону с президентом Ирана
» Катар не возобновит производство СПГ до прекращения военных действий
» Минобороны РФ сообщило об обмене с Украиной военнопленными по формуле 300 на 300
» Движение судов в Ормузском проливе остановилось почти полностью
» КСИР сообщил подробности об американской атаке на школу в Иране
» Котировки Brent превысили $89 за баррель впервые с апреля 2024 года

 Репортаживсе статьи rss

» ФСБ рассекретила материалы о сотрудницах контрразведки "Смерш"
» Курс на обновление. За что и как судей сегодня лишают их постов?
» Гриф снят к 100-летию. Полковник Глотов рассекречен внешней разведкой за день до серьезнейшего юбилея
» «Среди важнейших достижений «Севмаша» — его кадры»
» Война против устава ООН. Как прошло экстренное заседание Совета Безопасности
» Пепел Гуты Пеняцкой. Жертвы дивизии СС «Галичина» отомстят нынешней Украине
» Восстание машин: Британские ученые выяснили, что ИИ готов применять ядерное оружие в симуляции войн в 95% случаев
» Генерал-лейтенант МВД Юрий Жданов: Главная проблема миграции - кому это выгодно?

 Комментариивсе статьи rss

» Telegraph: Иран пытается превратить Ормузский пролив в «морской Вьетнам» для США
» The Heritage Foundation предложил семейную стратегию США на 250 лет
» Эксперт рассказал об усилении позиции России на нефтегазовом рынке в Азии
» Такого ответа Ирана не ожидал никто. Почему не удался блицкриг США и Израиля?
» Генерал Ходжес: Агрессия США против Ирана — это международное преступление
» Банк России подал в европейский суд из-за блокировки активов. Юрист объяснил, что это даст
» Предательство помогло США убить иранского лидера
» Ученик Маха: как в мире пытаются скопировать российские гиперзвуковые ракеты

 Аналитикавсе статьи rss

» Конец «Дубайского тезиса»: Почему иранская атака изменила правила игры
» Тридцатилетняя война как лаборатория
» Всё больше стран вовлекаются в конфликт вокруг Ирана. И вот почему
» Вторая иранская война
» Воздушная война: Какое оружие использовали США и Израиль для ударов по Ирану и чем отвечает Тегеран
» Азиатские мигранты хоронят главную мечту националистов Прибалтики
» Избиратели ЕС отказываются финансировать подготовку «войны с Россией»
» Фемида сама попала под статью, идут отставки, разоблачения, суды
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2026 Inca Group "War and Peace"