Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Опубликовано полное выступление Путина на заседании клуба «Валдай»
Додон: власти Молдавии рано радуются, народ недоволен и не боится
Правящая партия в Молдавии потеряет десять мандатов в парламенте по итогам выборов
Дуров рассказал о просьбе Франции помочь Молдавии с цензурой Telegram-каналов
Главная страница » Новости » Просмотр
Версия для печати
Хакеры получили доступ к системам управления энергокомпаниямй в США и Европе
08.09.17 10:35 Информационные пузыри
Энергообъекты под угрозой

Компания Symantec объявила, что целый ряд энергетических компаний в США, в Европе и как минимум одна компания в Турции стали объектами кибератак. Не менее чем в 20 случаях злоумышленники смогли проникнуть во внутренние сети энергопроизводителей. В нескольких случаях речь идет об эксплуатационном контроле: хакеры смогли получить доступ к средствам управления оборудованием, отвечающим за подачу электроэнергии.

По данным Symantec, за атаками стоит группировка Dragonfly, действующая как минимум с 2011 г. Активность группы возросла после 2015 г.

Характерными особенностями этой группировки является использование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие. Группировка также не использует никаких уязвимостей нулевого дня. По мнению экспертов, такой выбор участники группировки сделали с тем, чтобы затруднить атрибуцию.

В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках. Очевидно, один из этих языков используется для отвода глаз.

Русский след

Министерство внутренней безопасности США, тем не менее, полагает, что Dragonfly является APT-группировкой, связанной с российскими спецслужбами.

Ранее фирмы FireEye и Dragos заявили, что нашумевшие атаки на украинские энергоркомпании производила некая группировка Sandworm, также считающаяся российской. Эрик Цзянь (Eric Chien), эксперт по безопасности Symantec, со своей стороны, отмечает, что прямых связей между Sandworm и атаками Dragonfly не отмечено, как нет прямых и однозначных указаний на то, что именно Dragonfly занималась взломом офисных сетей ядерной электростанции в Канзасе Palmetto Fusion — этот инцидент случился в июле 2017 г. Американские чиновники позднее заявляли, что за этими атаками стоит именно Россия.

Цзянь, тем не менее, отметил сходство в методах атак на Palmetto Fusion и действиями Dragonfly, однако заявил, что с наибольшим успехом злоумышленники атаковали именно неядерные энергокомпании, чьи сети защищены менее эффективно.

"Есть разница между тем, чтобы быть в одном шаге от возможности совершить саботаж, и действительно обладать такой возможностью... возможностью перевести рубильник, отвечающий за выработку энергии, в другое положение, — отмечает Эрик Цзянь. — Сейчас мы говорим о технических уликах, полученных на месте, которые свидетельствуют, что нечто подобное может случиться в США, и что этому не может помешать ничего, кроме мотивации некоторой действующей стороны".
 

ti-robot08.09.17 11:32
Оптимизация расходов закончена, теперь пойдут ягодки.
не то, что мы, расточительные и непродвинутые ватники с физическим разделением каналов связи.
nailgun08.09.17 14:13
И как они догадались вообще? Ведь вроде не ступили, не назвали Bearfly, как хотели изначально...
WalterPPK08.09.17 21:49
"В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках"! АААААААААА! Комментарии!!!!! В вирусах!!!!!!!
Комментарии в программах пишут только те программисты, у которых программа, которую они пишут, не работает в их голове. Тупые, то есть.
Для программиста написание комментариев к программе это барщина.
Это раз.
"ьзование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие." ОБЩЕДОСТУПНЫЕ ХАКЕРСКИЕ ИНСТРУМЕНТЫ!!!!!!!!! О как!
То есть, переводя на классический язык, получается следующее: банк ни когда не закрывал двери в хранилище золота, и его всегда обкрадывали, и, когда, наконец, пришла ревизия, служащие банка напислаи на стене хранилища углём "ЗДЕЗЬ БЪЫл ВъЯся" и обвинили во всём русских.
Это два.
Ну и три. В России действительно лучшие хакеры. Но ни на русском, ни на французском они комментарии писать не будут. Потому, что лучшие.
МихаилМ09.09.17 09:59
WalterPPK,
если они говорят про комментарии, то у них на руках исходный код. идать "хакеры" настолько тупы, что допустили утечку исходников.
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Признаки современного гностицизма для чайников
» От каждого по способностям, каждому – не по труду©Карл Маркс. Критика Готской программы – Цитата
» Читая Фёгелина. Движение отношения мысли к истине в истории – истина и трансцедентное (часть 2)
» Читая Фёгелина. Движение отношения мысли к истине в истории – истина и трансцедентное (часть 1)
» Образ будущего – Утопия XXI века
» Об универсальных ценностях в политике и политических науках II (окончание)
» Об универсальных ценностях в политике и политических науках
» С Днем Победы!

 Новостивсе статьи rss

» Освобожденные из украинского плена военные и гражданские вернулись в Россию
» Россия в целом готова поддержать предложение Трампа по Газе
» Опубликовано полное выступление Путина на заседании клуба «Валдай»
» В Британии заявили о снижении эффективности ЗРК Patriot на Украине
» Пентагон отправил в неоплачиваемый отпуск почти 335 тыс. сотрудников
» Венгрия заключила 10-летний контракт на закупку СПГ у французов
» Кабмин внес в ГД законопроект о соглашении с Кубой по военному сотрудничеству
» Договор о стратегическом партнерстве России и Ирана вступил в силу

 Репортаживсе статьи rss

» Что такое шатдаун и как США в это время живут без госуслуг?
» Сибирские ученые исследовали хлоридные рассолы Сибирской платформы
» Тайвань отвергает сделку по производству чипов в США несмотря на угрозы драконовских пошлин
» Проведены испытания баллистических ракет Trident II D5 Life Extension
» Война объявлена: сможет ли Трамп одолеть Сороса? Шансы есть, но они равные
» Путин анонсировал запуск революционной разработки в области мирного атома
» Россия откроет Ирану абсолютно новое атомное будущее
» Гутерриш: единственное решение палестинского вопроса – создание двух государств

 Комментариивсе статьи rss

» Марчук: тесная работа банков РФ и стран БРИКС снижает стоимость международных платежей
» Пашинян предъявил претензии Алиеву: вашингтонские договоренности провалены
» В США понимают, что пора «продать» Тайвань Китаю подороже, пока есть возможность
» Недопустимая «Альтернатива». Назло недоброжелателям рейтинги АдГ бьют рекорды
» Совершенно не секретно: Иран получил данные о ядерной программе Израиля
» Профессор Авдеева: России нужны инвестиции в добычу и переработку редких металлов
» Подлецы и трусы: Запад признает Палестину, но Израиль не накажет, а арабы промолчат
» Гадкий утёнок начал превращаться в лебедя

 Аналитикавсе статьи rss

» Экономист Лерон: диверсификация доходов стала вопросом финансовой безопасности
» Какие китайские технологии имеют значение для России и что мы предложим взамен?
» Потеряв веру в США, саудовские шейхи и Пакистан изменили мировой баланс сил
» Украинский конфликт: почему Россия и США хотят положить ему конец, а Европа — нет?
» Перевозки в портах ДФО отражают системные процессы перестройки мировой логистики
» Оборона: десять крупнейших оружейных концернов мира
» Решительный арсенал: что представляют собой ядерные силы Китая
» Хороший враг дороже союзника
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"