Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Al-Mayadeen: Иран получил приглашение присоединиться к Мекканскому соглашению
Al Arabiya: США и Иран согласились продлить 60-дневное перемирие
Опустошение арсеналов Пентагона вызвало настоящую панику у всех союзников США
Главная страница » Новости » Просмотр
Версия для печати
СМИ: За разработку вируса Flame ответственны США и Израиль
21.06.12 00:26 Армия, ВПК, спецслужбы
Разведывательные структуры США и Израиля стояли за разработкой обнаруженного весной вируса Flame, который, как выяснили эксперты по информационной безопасности, был нацелен на похищение промышленных чертежей с правительственных компьютеров в Иране и ряде других ближневосточных стран, сообщает газета Washington Post со ссылкой на несколько источников в правительстве США, пожелавших остаться анонимными.

В мае эксперты антивирусной компании "Лаборатория Касперского" совместно Международным союзом электросвязи объявили об обнаружении сложной вредоносной программы, которая, помимо прочего, искала на компьютерах жертв файлы с расширением PDF, в котором часто сохраняют документы, и файлы с расширением DWG, обычно созданные в программе AutoCAD, предназначенной для создания всевозможных чертежей.

Наибольшее распространение вирус получил на территории Ирана и ряда соседних стран, что позволило экспертам предположить, что Иран - основная цель атаки. Источник Washington Post подтвердил эту информацию, добавив, что за разработкой вируса стоят Агентство национальной безопасности США (АНБ), ЦРУ и израильские военные, а целью атаки является замедление развития иранской ядерной программы. Власти этой страны утверждают, что разрабатывают ядерные технологии исключительно в мирных целях, однако США и ряд других стран обвиняет Иран в попытках создать ядерное оружие.

"Все это - часть подготовки к секретной операции совершенно нового типа", - сказал корреспонденту газеты бывший высокопоставленный сотрудник одной из разведывательных структур США. Он подчеркнул, что Flame, а также Stuxnet - обнаруженный в 2010 году вирус, который выводил из строя центрифуги по обогащению урана на ряде иранских заводов - это все части операции, которая продолжается по сей день.

Как пишет Washington Post, представители АНБ и ЦРУ оставили без ответа запрос относительно комментариев.

Washington Post, ссылаясь на слова одного из своих источников, пишет, что Flame был разработан как минимум пять лет назад специально для атак на объекты иранской компьютерной инфраструктуры. Задачи по созданию самого вредоносного кода взяли на себя специалисты АНБ, а ЦРУ участвовало, в том числе, в операциях по внедрению первых образцов вредоносного кода в компьютерные сети, атакованные с помощью Flame и Stuxnet. Учитывая, что в случае с атакой Stuxnet, система SCADA, которую заражал вирус, не была подключена к интернету, такие операции были необходимы - вредоносный код в локальную сеть должен был внедрить человек. До сих пор у специалистов нет точной информации о том, как изначально в атакуемую локальную сеть попадал Flame, но собеседник Washington Post не исключает, что также, как и Stuxnet, - с помощью агента.

Flame стала четвертым образцом "кибероружия", известным специалистам по информационной безопасности. Первой такой программой стал Stuxnet. Вторым вирусом стал обнаруженный в 2011 году Duqu. Данное вредоносное ПО предназначалось для незаметного сбора конфиденциальных данных. Третий вирус под условным названием Wiper в конце апреля текущего года уничтожил всю информацию на нескольких серверах одной из крупнейших нефтяных компаний Ирана, чем на несколько дней полностью парализовал ее работу. Во время изучения этого инцидента специалисты "Лаборатории Касперского" и обнаружили Flame - четвертый вирус для "продвинутых" кибератак.

По мнению Александра Гостева - главного антивирусного эксперта "Лаборатории Касперского", шпионские вирусы, подобные Flame, действующие максимально незаметно и эффективно, получат широкое распространение уже в ближайшем будущем.

Глава компании Евгений Касперский считает, что бесконтрольное использование кибероружия может привести к последствиям, сравнимым с последствиями реальных военных действий, и поэтому мировому сообществу стоит создать международную организацию, в обязанности которой входило бы регулирование в сфере разработки и применения вредоносного ПО в военных и разведывательных целях.
 

agl21.06.12 07:21
А на самом деле все это активно подталкивает Иран к отказу от винды и к использованию opensource
Akela21.06.12 07:27

Opensource тоже можно атаковать, это не панация.

Оборона против таких атак должна быть многоуровневой и opensource - одна возможная часть этой оборон, но даже не самая главная

alx_me21.06.12 09:07
Мы прочли мнение акелы про открытые системы. Теперь читаем мнение экспертов сравнивающих открытые и закрытые системы. Потом смотрим на статистику начиная с энигмы до наших дней. Все значимые алгоритмы открыты. Любой может найти уязвимость и опубликовать статью по этой теме. Акела оглядываясь вокруг себя должен видеть что самые безопасные системы построены на базе открытых исходников. Именно по причине вовлечённости. Любой может по желанию найти уязвимость и сделать себе имя. Нет никакой возможности скрыть дыру и 20 лет ей пользоваться. Слишком много людей с разными интересами вовлечено в процесс. Отсюда и непонимание избранных генералов что система считающаяся безопасной год назад сегодня называется решетом. Как же так? - слышится немой вопрос. А что вы хотели? Переделать RH.7 на МСВС и сделать морду кирпичом не вникая в суть проблемы? - даётся ответ.
аланоут21.06.12 13:24
Думаю, как раз наоборот. Безопаснее будут полностью закрытые системы. Заточенные под закрытое оборудование. Которое меняется раз в два года.
Akela22.06.12 08:25
> alx_me
Мы прочли мнение акелы про открытые системы. Теперь читаем мнение экспертов сравнивающих открытые и закрытые системы. Потом смотрим на статистику начиная с энигмы до наших дней. Все значимые алгоритмы открыты. Любой может найти уязвимость и опубликовать статью по этой теме. Акела оглядываясь вокруг себя должен видеть что самые безопасные системы построены на базе открытых исходников. Именно по причине вовлечённости. Любой может по желанию найти уязвимость и сделать себе имя. Нет никакой возможности скрыть дыру и 20 лет ей пользоваться. Слишком много людей с разными интересами вовлечено в процесс. Отсюда и непонимание избранных генералов что система считающаяся безопасной год назад сегодня называется решетом. Как же так? - слышится немой вопрос. А что вы хотели? Переделать RH.7 на МСВС и сделать морду кирпичом не вникая в суть проблемы? - даётся ответ.
И где же мнение экспертов? Ну хотя бы в виде ссылочки? Открытая система не является априорно безопасной. Закрытая система не является априорно уязвимой - вот все что я хотел сказать. Недостаточно установить Linux и сказать "у нас все безопасно". Можно построить вполне безопасную систему на основе Windows, поскольку безопасность системы обеспечивается комплексно, конкретная ОС - только часть этого комплекса.
alx_me22.06.12 09:00
Всё верно только наоборот. Нельзя поставить w*, постоянно её обновлять и считать что это гарантирует беопасность. Однако можно поставить GNU/Linux, постоянно её обновлять и считать что это гарантирует безопасность. Так как в первом случае вы получаете все прелести зависимости от закрытых решений. То есть любой преднамеренный или случайный дефект нарочно выданный или наёденный путём анализа рано или поздно становится известен заинтересованным лицам и __никому больше__/__узкому кругу лиц__.



Особенно вызывает неугомонный ржачЪ заявления лиц о безопасности МСВС/сберwindows - типа "наши эксперты анализировали исходники".
Akela22.06.12 10:20

Постоянные обновления против 0-day exploits бессильны, увы. Поэтому, что я и пытаюсь вам объяснить, безопасность обеспечивается комплексом мер. И получение доступа (пусть даже рутового) на одну машину комплекса ни в коем случае не должно означать капитуляцию системы в целом.

В случае использования Windows задача обеспечения безопасности, соглашусь, сложнее. Риск при использовании Линукса меньше, но Линукс сам по себе не является гарантией безопасности. Гарантией является только система в целом с многократным перекрытием возможностей вторжения.

English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» В поисках политического субъекта Запада
» Сообщение
» С ДНЕМ ПОБЕДЫ!
» На ускорение мировых перемен
» Лучшая стратегия по внедрению Маха и обрушения Телеграма с точки зрения декларируемых целей. И худшая
» Нужна помощь сообщества
» Обнаружение «сатанинской цивилизации»
» 8 марта!

 Новостивсе статьи rss

» Россия помогла Нигеру отбить атаки мятежников
» В МИД Ирана заявили, что не откроют Ормуз до выполнения требований Тегерана
» Депутат Рады Безуглая сравнила текущую обстановку в Киеве с Краматорском
» В Австрии назвали победой России результаты голосования в Исландии
» В результате ЧП с паромом на Кипре погибли по меньшей мере шесть человек
» РФ готова возобновить полеты на Кубу после нормализации ситуации с керосином
» Военные РФ приступили к подготовке массированных ударов по объектам энергетики Украины
» Один человек погиб в результате удара ВСУ по шахте в ЛНР

 Репортаживсе статьи rss

» Армия США инвестирует $2,2 млрд в сооружение пяти микрореакторов компаний «Antares», «BWXT», «General Atomics», «Radiant» и «Westinghouse»
» «Росатом» запустил первые производственные линии новейшего радиофармацевтического завода в Калужской области
» Швеция радикально изменит методы шпионажа в России
» Вузы Дальнего Востока зафиксировали пятикратный рост числа студентов
» Россия создает будущее атомной энергетики
» В России запускается новое серийное производство силовой электроники и вычислительной техники
» Президент Республики Корея предложил переговоры с КНДР
» Беглые союзники и заграничные деньги: как «Яблоко» обрекло само себя

 Комментариивсе статьи rss

» Анпилогов: Идея Киева ограничить работу спутников «Рассвет» обречена на провал
» Кнутов: Россия полностью отрежет Украину от поставок оружия
» Бессент запускает "гиперок"?
» Лондон сделал неуклюжую попытку прикрыть причастность к атакам вглубь России
» Многовекторность Казахстана, похоже, перестает работать: сигнал из Вашингтона
» "Курсор": напряженность в отношениях Турции и Израиля достигла пика
» В полку врагов прибыло: Трамп угрожает бомбардировками своему союзнику
» Как проблемы с ледниками на Альпах могут привести к «водным войнам» в Европе

 Аналитикавсе статьи rss

» Пираты Черного моря: турецкий бизнес впервые назвал Украину виновной в атаках
» "Эспрессо": Украина столкнулась с беспрецедентным демографическим обвалом
» Верфи важнее авианосцев. Как Британия потеряла море и почему эта история начинает повторяться
» Нью-дело: Россия и Индия развивают торговлю, несмотря на санкции
» Die Zeit: Расчеты на рост экономики Германии за счет оборонки оказались блефом
» «Условия для триумфа»: Хаменеи бросил вызов «иранской Семибоярщине»
» Тайбэй тренируется обороняться в американском стиле и с оружием США
» Спасать некого
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2026 Inca Group "War and Peace"