Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

The Independent: Китай укрепляет БРИКС сближением с Индией
О чем договорились лидеры стран БРИКС? Главные тезисы итоговой декларации
Лидер КНР Си Цзиньпин прилетел в Индию впервые за семь лет
Сбер и Ростех расширяют сотрудничество в Индии
Главная страница » Новости » Просмотр
Версия для печати
Хакеры получили доступ к системам управления энергокомпаниямй в США и Европе
08.09.17 10:35 Информационные пузыри
Энергообъекты под угрозой

Компания Symantec объявила, что целый ряд энергетических компаний в США, в Европе и как минимум одна компания в Турции стали объектами кибератак. Не менее чем в 20 случаях злоумышленники смогли проникнуть во внутренние сети энергопроизводителей. В нескольких случаях речь идет об эксплуатационном контроле: хакеры смогли получить доступ к средствам управления оборудованием, отвечающим за подачу электроэнергии.

По данным Symantec, за атаками стоит группировка Dragonfly, действующая как минимум с 2011 г. Активность группы возросла после 2015 г.

Характерными особенностями этой группировки является использование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие. Группировка также не использует никаких уязвимостей нулевого дня. По мнению экспертов, такой выбор участники группировки сделали с тем, чтобы затруднить атрибуцию.

В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках. Очевидно, один из этих языков используется для отвода глаз.

Русский след

Министерство внутренней безопасности США, тем не менее, полагает, что Dragonfly является APT-группировкой, связанной с российскими спецслужбами.

Ранее фирмы FireEye и Dragos заявили, что нашумевшие атаки на украинские энергоркомпании производила некая группировка Sandworm, также считающаяся российской. Эрик Цзянь (Eric Chien), эксперт по безопасности Symantec, со своей стороны, отмечает, что прямых связей между Sandworm и атаками Dragonfly не отмечено, как нет прямых и однозначных указаний на то, что именно Dragonfly занималась взломом офисных сетей ядерной электростанции в Канзасе Palmetto Fusion — этот инцидент случился в июле 2017 г. Американские чиновники позднее заявляли, что за этими атаками стоит именно Россия.

Цзянь, тем не менее, отметил сходство в методах атак на Palmetto Fusion и действиями Dragonfly, однако заявил, что с наибольшим успехом злоумышленники атаковали именно неядерные энергокомпании, чьи сети защищены менее эффективно.

"Есть разница между тем, чтобы быть в одном шаге от возможности совершить саботаж, и действительно обладать такой возможностью... возможностью перевести рубильник, отвечающий за выработку энергии, в другое положение, — отмечает Эрик Цзянь. — Сейчас мы говорим о технических уликах, полученных на месте, которые свидетельствуют, что нечто подобное может случиться в США, и что этому не может помешать ничего, кроме мотивации некоторой действующей стороны".
 

ti-robot08.09.17 11:32
Оптимизация расходов закончена, теперь пойдут ягодки.
не то, что мы, расточительные и непродвинутые ватники с физическим разделением каналов связи.
nailgun08.09.17 14:13
И как они догадались вообще? Ведь вроде не ступили, не назвали Bearfly, как хотели изначально...
WalterPPK08.09.17 21:49
"В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках"! АААААААААА! Комментарии!!!!! В вирусах!!!!!!!
Комментарии в программах пишут только те программисты, у которых программа, которую они пишут, не работает в их голове. Тупые, то есть.
Для программиста написание комментариев к программе это барщина.
Это раз.
"ьзование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие." ОБЩЕДОСТУПНЫЕ ХАКЕРСКИЕ ИНСТРУМЕНТЫ!!!!!!!!! О как!
То есть, переводя на классический язык, получается следующее: банк ни когда не закрывал двери в хранилище золота, и его всегда обкрадывали, и, когда, наконец, пришла ревизия, служащие банка напислаи на стене хранилища углём "ЗДЕЗЬ БЪЫл ВъЯся" и обвинили во всём русских.
Это два.
Ну и три. В России действительно лучшие хакеры. Но ни на русском, ни на французском они комментарии писать не будут. Потому, что лучшие.
МихаилМ09.09.17 09:59
WalterPPK,
если они говорят про комментарии, то у них на руках исходный код. идать "хакеры" настолько тупы, что допустили утечку исходников.
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» В поисках политического субъекта Запада
» Сообщение
» С ДНЕМ ПОБЕДЫ!
» На ускорение мировых перемен
» Лучшая стратегия по внедрению Маха и обрушения Телеграма с точки зрения декларируемых целей. И худшая
» Нужна помощь сообщества
» Обнаружение «сатанинской цивилизации»
» 8 марта!

 Новостивсе статьи rss

» В АдГ заявили, что время Мерца на посту канцлера Германии истекло
» Власти Запорожья назвали целенаправленным убийство главы УИК
» «Яковлев» запатентовал новую систему защиты от воспламенения топливных баков самолётов
» AFP: Анкара направила Москве и Киеву план по Чёрному морю
» ЦИК предотвратил попытку дискредитировать систему ДЭГ
» Вучич открыл в Сербии завод по сборке израильских беспилотников
» Супертанкеры пошли за нефтью в Россию
» Парламент Латвии выступил за введение новых тарифов на транзит зерна из России

 Репортаживсе статьи rss

» Ростех открыл в Москве крупный центр по производству деталей авиадвигателей для «Суперджета» и МС-21
» Играть в закрытую: хуситы близки к полной блокаде входа в Красное море
» Южная Корея накачивает вооружениями восточный фланг НАТО
» «Рособоронэкспорт» представит в Египте российские оружейные новинки для ВВС и ПВО
» "Восстание против старого порядка". Каким увидели саммит ШОС на Западе
» Москва и Минск договорились о сотрудничестве в микроэлектронике и общей внешнеполитической повестке
» Армия США инвестирует $2,2 млрд в сооружение пяти микрореакторов компаний «Antares», «BWXT», «General Atomics», «Radiant» и «Westinghouse»
» «Росатом» запустил первые производственные линии новейшего радиофармацевтического завода в Калужской области

 Комментариивсе статьи rss

» Myśl Polska: ЕС переживает деиндустриализацию из-за отказа от российских энергоресурсов
» Бои под Лиманом: между пропагандой и реальностью – что происходит на самом деле
» Молодежь из десяти стран проектирует образ будущего в Екатеринбурге
» ЕС испугался за Калининград и отменил санкции против "внучки Путина"
» Газ в Европе уже по $ 900: есть надежда на Китай и Россию
» Российское зерно поставило Прибалтику в «растяжку»
» Эстония стала жертвой мошенников по «схеме Долиной»
» «Натянуть Турцию на глобус Чёрного моря»: как Москва поставила Анкару в неудобную позу

 Аналитикавсе статьи rss

» Чем "адские санкции" США грозят России и почему они могут расколоть мир? Мнение экспертов "РГ"
» «Слишком уверенно наступали». Откуда хуситы взяли дроны и точные ракеты
» Россия и Индия сдвинули проект BRICS Pay с мертвой точки
» Больше оружия, меньше доверия к Западу. Эрдоган готовит себе новый стул
» Правительство Венгрии встало на путь энергетического самоубийства
» О результатах перехвата иранских ракет американскими и израильскими системами ПРО
» Торговая дуэль: ЕС пригрозил Китаю закрытием рынка
» "Как нас корёжит от вашей СВО": Кинокритики "отменяют" фильмы о войне. Культура живёт в другой реальности
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2026 Inca Group "War and Peace"