Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

ВС России продолжают наступать на всех направлениях, заявил Герасимов
Гладков сообщил о массированном обстреле Белгорода
Совет мира и "формула Анкориджа": как прошли переговоры Путина с делегацией США в Кремле
Трамп пригрозил Европе ответными мерами в случае продажи американского госдолга
Главная страница » Новости » Просмотр
Версия для печати
Хакеры получили доступ к системам управления энергокомпаниямй в США и Европе
08.09.17 10:35 Информационные пузыри
Энергообъекты под угрозой

Компания Symantec объявила, что целый ряд энергетических компаний в США, в Европе и как минимум одна компания в Турции стали объектами кибератак. Не менее чем в 20 случаях злоумышленники смогли проникнуть во внутренние сети энергопроизводителей. В нескольких случаях речь идет об эксплуатационном контроле: хакеры смогли получить доступ к средствам управления оборудованием, отвечающим за подачу электроэнергии.

По данным Symantec, за атаками стоит группировка Dragonfly, действующая как минимум с 2011 г. Активность группы возросла после 2015 г.

Характерными особенностями этой группировки является использование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие. Группировка также не использует никаких уязвимостей нулевого дня. По мнению экспертов, такой выбор участники группировки сделали с тем, чтобы затруднить атрибуцию.

В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках. Очевидно, один из этих языков используется для отвода глаз.

Русский след

Министерство внутренней безопасности США, тем не менее, полагает, что Dragonfly является APT-группировкой, связанной с российскими спецслужбами.

Ранее фирмы FireEye и Dragos заявили, что нашумевшие атаки на украинские энергоркомпании производила некая группировка Sandworm, также считающаяся российской. Эрик Цзянь (Eric Chien), эксперт по безопасности Symantec, со своей стороны, отмечает, что прямых связей между Sandworm и атаками Dragonfly не отмечено, как нет прямых и однозначных указаний на то, что именно Dragonfly занималась взломом офисных сетей ядерной электростанции в Канзасе Palmetto Fusion — этот инцидент случился в июле 2017 г. Американские чиновники позднее заявляли, что за этими атаками стоит именно Россия.

Цзянь, тем не менее, отметил сходство в методах атак на Palmetto Fusion и действиями Dragonfly, однако заявил, что с наибольшим успехом злоумышленники атаковали именно неядерные энергокомпании, чьи сети защищены менее эффективно.

"Есть разница между тем, чтобы быть в одном шаге от возможности совершить саботаж, и действительно обладать такой возможностью... возможностью перевести рубильник, отвечающий за выработку энергии, в другое положение, — отмечает Эрик Цзянь. — Сейчас мы говорим о технических уликах, полученных на месте, которые свидетельствуют, что нечто подобное может случиться в США, и что этому не может помешать ничего, кроме мотивации некоторой действующей стороны".
 

ti-robot08.09.17 11:32
Оптимизация расходов закончена, теперь пойдут ягодки.
не то, что мы, расточительные и непродвинутые ватники с физическим разделением каналов связи.
nailgun08.09.17 14:13
И как они догадались вообще? Ведь вроде не ступили, не назвали Bearfly, как хотели изначально...
WalterPPK08.09.17 21:49
"В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках"! АААААААААА! Комментарии!!!!! В вирусах!!!!!!!
Комментарии в программах пишут только те программисты, у которых программа, которую они пишут, не работает в их голове. Тупые, то есть.
Для программиста написание комментариев к программе это барщина.
Это раз.
"ьзование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие." ОБЩЕДОСТУПНЫЕ ХАКЕРСКИЕ ИНСТРУМЕНТЫ!!!!!!!!! О как!
То есть, переводя на классический язык, получается следующее: банк ни когда не закрывал двери в хранилище золота, и его всегда обкрадывали, и, когда, наконец, пришла ревизия, служащие банка напислаи на стене хранилища углём "ЗДЕЗЬ БЪЫл ВъЯся" и обвинили во всём русских.
Это два.
Ну и три. В России действительно лучшие хакеры. Но ни на русском, ни на французском они комментарии писать не будут. Потому, что лучшие.
МихаилМ09.09.17 09:59
WalterPPK,
если они говорят про комментарии, то у них на руках исходный код. идать "хакеры" настолько тупы, что допустили утечку исходников.
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Еще раз о прибыли, эксплуатации как источнике прибыли, и прибавочной стоимости Маркса – со стороны Маркса
» Что осветила павшая звезда Мадуро?
» С Новым Годом!
» О "ловушке РКН"
» Разведпризнаки образа будущего
» Почему Америка расхотела воевать с Россией?
» Признаки современного гностицизма для чайников
» От каждого по способностям, каждому – не по труду©Карл Маркс. Критика Готской программы – Цитата

 Новостивсе статьи rss

» ФРГ и Дания создадут энергохаб в Балтийском море, сообщило DPA
» Каллас предложила четыре срочных действия для усиления обороны ЕС
» Госсекретарь США не исключил превентивного удара по Ирану
» Патрушев: Мир ждет повторение схватки за ключевые районы океана
» Путин обсудил с президентом Сирии экономику и развитие отношений
» СМИ: Чехия отменила ужесточение правил поездок российских дипломатов по ЕС
» Рубио не исключил применения силы против венесуэльских властей
» Рубио признался, что интересы США распространяются на весь мир

 Репортаживсе статьи rss

» Двигатели импортозамещенного Superjet 100 испытали «стаей пернатых»
» Зверства ВСУ в Курской области затмили по жестокости преступления нацистов
» Новак оценил рост мирового спроса на нефть в 2025 году в 1 млн б/с
» Тяжелый металл: как саперы очищают землю Донбасса от опасных находок
» Не без сюрпризов: Сколько продовольствия произвела Россия в 2025 году
» Морского права больше нет
» США привезут на форум ВЭФ в Швейцарию крупнейшую делегацию
» Валерий Половинкин: Россия уже сегодня способна противостоять украинским дронам и разведке НАТО в Черном море

 Комментариивсе статьи rss

» Договор о свободной торговле Индия и ЕС могут подписать к концу 2026 года
» Полковник ГРУ Матвийчук проанализировал рейтинг лучших армий мира
» Символический смысл вхождения в Совет мира сомнению не подлежит - признание верховенства Белого дома
» Важнее всего погода: как заморозки взвинтили цены на газ в ЕС
» Совместимость экономик: новый взгляд ученых на производственные связи
» Ближний Восток: США и Китай на пути к схватке за аравийские редкоземы?
» Китай закручивает гайки, надеяться можно только на себя.
» Святочные гадания на будущее экономики Западного полушария

 Аналитикавсе статьи rss

» Страны «оси» создают новый альянс
» «Экспорт маргинальности в Россию»: член СПЧ Кирилл Кабанов делится мнением о том, как азиатские страны решают свои проблемы за счёт России
» Заминка в пользу юаня: в США возник новый криптовалютный кризис
» Политический цейтнот
» Дух Лоуренса над Евфратом: арабские племена ударили в тылу сирийских курдов
» Замдиректора ИМЭМО им. Примакова: в мире создается новая мультивалютная система
» По ком звонит европейский колокол?
» ИМЭМО РАН: Пашинян тратит все силы на зачистку политического поля перед выборами
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"