Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Совбез отметил, что США наращивают группировку на Ближнем Востоке вдобавок к 50 тыс. военных
Орбан признал поражение на выборах в Венгрии
Трамп объявил о блокаде Ормузского пролива
В Исламабаде проходят переговоры американской и иранской делегаций
Главная страница » Новости » Просмотр
Версия для печати
Хакеры получили доступ к системам управления энергокомпаниямй в США и Европе
08.09.17 10:35 Информационные пузыри
Энергообъекты под угрозой

Компания Symantec объявила, что целый ряд энергетических компаний в США, в Европе и как минимум одна компания в Турции стали объектами кибератак. Не менее чем в 20 случаях злоумышленники смогли проникнуть во внутренние сети энергопроизводителей. В нескольких случаях речь идет об эксплуатационном контроле: хакеры смогли получить доступ к средствам управления оборудованием, отвечающим за подачу электроэнергии.

По данным Symantec, за атаками стоит группировка Dragonfly, действующая как минимум с 2011 г. Активность группы возросла после 2015 г.

Характерными особенностями этой группировки является использование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие. Группировка также не использует никаких уязвимостей нулевого дня. По мнению экспертов, такой выбор участники группировки сделали с тем, чтобы затруднить атрибуцию.

В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках. Очевидно, один из этих языков используется для отвода глаз.

Русский след

Министерство внутренней безопасности США, тем не менее, полагает, что Dragonfly является APT-группировкой, связанной с российскими спецслужбами.

Ранее фирмы FireEye и Dragos заявили, что нашумевшие атаки на украинские энергоркомпании производила некая группировка Sandworm, также считающаяся российской. Эрик Цзянь (Eric Chien), эксперт по безопасности Symantec, со своей стороны, отмечает, что прямых связей между Sandworm и атаками Dragonfly не отмечено, как нет прямых и однозначных указаний на то, что именно Dragonfly занималась взломом офисных сетей ядерной электростанции в Канзасе Palmetto Fusion — этот инцидент случился в июле 2017 г. Американские чиновники позднее заявляли, что за этими атаками стоит именно Россия.

Цзянь, тем не менее, отметил сходство в методах атак на Palmetto Fusion и действиями Dragonfly, однако заявил, что с наибольшим успехом злоумышленники атаковали именно неядерные энергокомпании, чьи сети защищены менее эффективно.

"Есть разница между тем, чтобы быть в одном шаге от возможности совершить саботаж, и действительно обладать такой возможностью... возможностью перевести рубильник, отвечающий за выработку энергии, в другое положение, — отмечает Эрик Цзянь. — Сейчас мы говорим о технических уликах, полученных на месте, которые свидетельствуют, что нечто подобное может случиться в США, и что этому не может помешать ничего, кроме мотивации некоторой действующей стороны".
 

ti-robot08.09.17 11:32
Оптимизация расходов закончена, теперь пойдут ягодки.
не то, что мы, расточительные и непродвинутые ватники с физическим разделением каналов связи.
nailgun08.09.17 14:13
И как они догадались вообще? Ведь вроде не ступили, не назвали Bearfly, как хотели изначально...
WalterPPK08.09.17 21:49
"В некоторых вредоносных программах, используемых Dragonfly, обнаружены комментарии на русском и французском языках"! АААААААААА! Комментарии!!!!! В вирусах!!!!!!!
Комментарии в программах пишут только те программисты, у которых программа, которую они пишут, не работает в их голове. Тупые, то есть.
Для программиста написание комментариев к программе это барщина.
Это раз.
"ьзование общедоступных хакерских и административных инструментов — PowerShell, PsExec, Bitsadmin и другие." ОБЩЕДОСТУПНЫЕ ХАКЕРСКИЕ ИНСТРУМЕНТЫ!!!!!!!!! О как!
То есть, переводя на классический язык, получается следующее: банк ни когда не закрывал двери в хранилище золота, и его всегда обкрадывали, и, когда, наконец, пришла ревизия, служащие банка напислаи на стене хранилища углём "ЗДЕЗЬ БЪЫл ВъЯся" и обвинили во всём русских.
Это два.
Ну и три. В России действительно лучшие хакеры. Но ни на русском, ни на французском они комментарии писать не будут. Потому, что лучшие.
МихаилМ09.09.17 09:59
WalterPPK,
если они говорят про комментарии, то у них на руках исходный код. идать "хакеры" настолько тупы, что допустили утечку исходников.
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Лучшая стратегия по внедрению Маха и обрушения Телеграма с точки зрения декларируемых целей. И худшая
» Нужна помощь сообщества
» Обнаружение «сатанинской цивилизации»
» 8 марта!
» С праздником Защитника Отечества!
» Мыслить «от Эпштейна»
» Еще раз о прибыли, эксплуатации как источнике прибыли, и прибавочной стоимости Маркса – со стороны Маркса
» Что осветила павшая звезда Мадуро?

 Новостивсе статьи rss

» Миссия в Иране завершится после смены строя, заявил глава "Моссада"
» РБК: В России разоблачили схему уклонения от НДС на 1 трлн рублей
» Совбез отметил, что США наращивают группировку на Ближнем Востоке вдобавок к 50 тыс. военных
» Представитель ЕК заявил о блокировке 17 миллиардов евро для Венгрии
» Украина согласовала с ФРГ поставки вооружения на четыре миллиарда евро
» Госдума одобрила использование армии для защиты арестованных за рубежом россиян
» Индонезия договорилась о поставках российских нефти и газа
» Дипслужба ЕС заявила об огромном ущербе из-за блокировки Ормузского пролива

 Репортаживсе статьи rss

» Тодд: Трамп надеется стать такой же выдающейся личностью как Путин
» Создал "Циркон" и укрепил оборону России: Чем запомнился ушедший из жизни конструктор Александр Леонов
» Тень Суэца над Ормузом
» FP: запасы вольфрама США для производства оружия истощаются из-за войны в Иране
» Регионы Южной Кореи вступили в борьбу за право стать воротами Северного морского пути и сотрудничать с Россией
» Страны Центральной Азии встречают сезон вегетации без нужных объёмов воды (Ритм Евразии)
» Бусификация в юбке: на Украине готовятся к мобилизации женщин
» Техника под огнем реальности. Как испытывают машины для фронта

 Комментариивсе статьи rss

» Федор Лукьянов: После поражения Орбана курс будущего правительства Венгрии не совсем понятен
» Назад по дороге войны: что ждет нефтедоллар
» “Советский миг” Америки: чем Трамп похож на Ельцина?
» «Гибридный» шарик взорвется: об итогах визита Никола Пашиняна в Москву — мнение
» Бегство населения лишает Германию будущего
» «Вы слышите, грохочут каблучки?»: спасёт ли режим Зеленского возможный призыв в армию Украины женщин (RT на русском)
» "Удар через Прибалтику": Чем и зачем ВСУ седьмой день подряд бьют по нефтяным портам Ленобласти
» Момент, когда Трамп мог объявить о грандиозной победе и свернуть операцию, давно упущен

 Аналитикавсе статьи rss

» Болезненный процесс: Западные аналитики наконец осознали масштаб катастрофы
» «Экономика секунд»: как авиакомпания зарабатывает миллионы, экономя 30 секунд на каждом рейсе
» Так много побед. Пожалуйста, остановите это, господин президент
» "Небесный щит" с трещиной: Удар Ирана изменил правила войны на Ближнем Востоке
» Мир готовят к банкротству США
» Как конфликт вокруг Ирана влияет на экономику ОАЭ и Саудовской Аравии. Разбор (часть 2)
» Как конфликт вокруг Ирана влияет на экономику ОАЭ и Саудовской Аравии
» Федор Лукьянов: Результат войны с Ираном определит американские возможности на мировой арене на ближайшее будущее
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2026 Inca Group "War and Peace"