Метка: АНБ

  • Обвиняемая в шпионаже «Лаборатория Касперского» помогла АНБ раскрыть грандиозное хищение секретных данных

    Обвиняемая в шпионаже «Лаборатория Касперского» помогла АНБ раскрыть грандиозное хищение секретных данных

    Российская компания «Лаборатория Касперского», которую в США обвиняют в шпионаже, на самом деле помогла АНБ вычислить источник утечки секретной информации. Об этом сообщает Politico.

    В 2016 году сотрудники ФБР задержали некого Гарольда Томаса Мартина, который работал на один из подрядчиков Агентства национальной безопасности США. Оказалось, что за 20 лет задержанному удалось похитить около 50 терабайт данных из АНБ, в том числе и наиболее сложные инструменты взлома.

    Несмотря на то, что американская сторона обвиняла «Лабораторию Касперского» в работе на российские спецслужбы, именно она предоставила ФБР доказательства вины Мартина, в результате чего последнего удалось задержать.

    Так, сотрудник «Касперского» обнаружил несколько подозрительных постов от неизвестного пользователя Twitter, проанализировал их и вышел через сеть LinkedIn на Гарольда Мартина, который оказался связанным с АНБ. Впоследствии данная информация была передана американской стороне, а уже через два дня подозреваемый был арестован. Во время обысков были обнаружены те самые секретные материалы, которые Мартин собирал в период с 1996 по 2016 годы.

    Материалы содержали в себе сведения о спецсредствах, которые шпионское агентство использовало для отслеживания подозреваемых террористов, проведения других расследований национальной безопасности и сбора разведданных.

    Напомним, ранее правительства целого ряда стран отказались от использования ПО российской компании «Касперского». Также Британские спецслужбы заявляли ранее, что российский антивирусник следил за пользователями.

  • Россия и Китай: АНБ и Госдеп определили главную угрозу США

    Россия и Китай: АНБ и Госдеп определили главную угрозу США

    Россия и Китай  являются главной и растущей угрозой национальной безопасности США. Об этом на слушаниях в Конгрессе заявил заместитель министра обороны США Джон Руд.

    «Россия и Китай предпринимают действия, направленные на перестройку мирового порядка, на изменение существующих государственных границ. Они представляют собой растущую угрозу для безопасности США, их союзников и партнеров», — заявил он.

    По мнению Руда, угрозы от этих стран будут лишь возрастать, в связи с этим США и их союзники должны наращивать ассигнования на военные нужды.

    Представитель Пентагона обвинил Россию в нарушении договора по ракетам средней и меньшей дальности (ДСНВ), ссылаясь на заявления  президента  РФ Владимира Путина в послании Федеральному Собранию о разработках новых систем вооружений, которые «разочаровали» Вашингтон.

    Кроме того, накануне с подобным заявлением выступил директор американской национальной разведки Дэниел Коутс.

    По его словам, США продолжат сталкиваться со «сложной картиной угроз со стороны иностранных спецслужб», и главная опасность тут будет исходить от России и Китая.

    «Эта оценка основывается на их потенциале, намерениях и широком круге проводимых операций», — говорится в письменных показаниях Коутса Конгрессу, опубликованных на сайте комитета Сената по Вооруженным силам.

    Другие страны — Ближнего Востока, Южной Азии и Латинской Америки — представляют собой локальные и региональные угрозы интересам США, считает Коутс.

    Глава разведки предупредил, что иностранные спецслужбы будут пытаться внедриться в круг тех, кто принимает политические решения в США, получить конфиденциальную государственную информацию и сведения из частных корпораций. Среди других уязвимых объектов он назвал исследовательские институты в области обороны, энергетики, финансов, двойных технологий.

    Коутс считает,  что российские спецслужбы будут проводить в США «операции влияния», особенно с применением киберсредств.

    «Это способ воздействия на противника, изменения восприятия внешней политики и влияния на население, они стоят недорого, несут относительно мало риска, их можно легко отрицать. Россия, вероятно, будет наиболее способным и агрессивным источником этой угрозы в 2018 году, хотя многие страны и некоторые негосударственные деятели изучают пути использования операций по расширению влияния как в своих странах, так и за рубежом», — заявил директор нацразведки, отметив, что вестись такие операции будут через контролируемые российским государством СМИ и «скрытные онлайн-персоны».

  • Стало известно, как «Касперский» получил доступ к секретным документам АНБ

    Стало известно, как «Касперский» получил доступ к секретным документам АНБ

    Сотрудник Агентства национальной безопасности США Нгя Хоанг Фо признался, что хранил часть секретных документов на домашнем компьютере, говорится в сообщении на сайте министерства юстиции США.

    Фо переносил рабочие документы на домашний компьютер с 2010 по 2015 годы. Среди них были документы с пометками «совершенно секретно» и «секретная информация с особым режимом хранения». Домой сотрудник американской разведки приносил как цифровые копии документов, так и печатные.

    Мужчина работал разработчиком в спецподразделении АНБ, которое занимается сбором данных из иностранных компьютерных сетей и предотвращает вмешательство в работу компьютеров в США.

    В документах, к которым Фо имел доступ, содержалась в том числе информация о национальной безопасности.

    По информации The New York Times, дело Фо возбудили при расследовании утечки у АНБ инструмента для взлома компьютеров – вируса-шифровальщика. Вирус начал атаковать компьютеры по всему миру в июне, после этого последовало еще несколько его атак.

    Источник газеты в правительстве США заявил, что на компьютере Фо дома был установлен антивирус «Касперского». Американские власти подозревают, что российские хакеры использовали программу для похищения документов.

    Ранее сообщалось, что российским хакерам удалось в 2015 году похитить секретную информацию у Агентства национальной безопасности США.

  • WSJ: российские хакеры украли секретные данные АНБ

    WSJ: российские хакеры украли секретные данные АНБ

    Российским хакерам удалось в 2015 году похитить секретную информацию у американского Агентства национальной безопасности (АНБ), сообщает в четверг The Wall Street Journal со ссылкой на свои источники.

    «В похищенных данных содержались детали относительно того, как АНБ США проникает в компьютерные сети, находящиеся за границей, компьютерные коды, используемые для подобного шпионажа, а также способы защиты сетей внутри самих США, заявили эти люди (источники — ред.)», — отмечает газета.

    Хакерский взлом был осуществлен еще в 2015 году, однако о нем стало известно лишь весной прошлого года, утверждает издание.

    По данным The Wall Street Journal, хакеры смогли добыть нужные данные через программное обеспечение — антивирусные программы — от компании «Лаборатория Касперского», которое было установлено на компьютерах подрядчика АНБ.

    При этом издание подчеркивает, что российские власти могли воспользоваться якобы полученной российскими хакерами информацией для улучшения защиты собственных компьютерных сетей.

    Между тем, как отмечает The Wall Street Journal, в «Лаборатории Касперского» опровергли информацию о причастности к предполагаемому кибервзлому. Согласно заявлению «Лаборатории Касперского», компания «не предоставляла никакой информации или доказательств, которые бы подтверждали этот предполагаемый инцидент, и как результат мы обязаны констатировать, что это еще один пример ложных обвинений».

    В свою очередь, в АНБ США пока отказались от комментариев по поводу возможной кражи данных российскими хакерами.

  • NYT: Хакеры атаковали Украину инструментами, украденными у АНБ США 

    NYT: Хакеры атаковали Украину инструментами, украденными у АНБ США 

    Дважды за последние несколько месяцев кибернетическое оружие Агентства национальной безопасности США, похищенное из его арсеналов, было использовано против двух партнеров Америки — Великобритании и Украины. Растет тревога, что разведывательные агентства США разработали кибероружие и теперь не могут гарантировать, что оно не попадет в руки врагов.

    Об этом пишет издание New York Times, добавляя, что в среду призывы к АНБ объяснить свою роль в последних кибератаках начали звучать громче, поскольку жертвы и технологические компании начали говорить откровеннее. Член Палаты представителей США от Калифорнии демократ Тед Лю, который работает в Комитете по юридическим и иностранным делам, призвал АНБ помочь остановить атаки и закрыть уязвимости, на которых кибероружие базируется.

    В среду вечером пресс-секретарь Совета национальной безопасности США Майкл Энтон в Белом доме отметил, что американское правительство «использует четкий межведомственный процесс на высоком уровне для принятия решений о раскрытии сведений об уязвимостях» в программном обеспечении, «в отличие от всех остальных стран мира». По словам Энтона, администрация «ответственно подходит к балансу между интересами национальной безопасности, общественной защищенностью и безопасностью». Но при этом отказался комментировать происхождение любого кода включительно с последним распространенным вирусом Petya.

    Две недели назад Департамент внутренней безопасности США объявил, что имеет доказательства причастности КНДР к кибератакам, которые состоялись в мае с помощью вируса WannaCry, который вывел из строя системы в больницах, на железной дороге и на заводах. А за атаками против Украины с помощью вируса Petya во вторник, которые затем распространились по всему миру, скорее всего, стоит Россия, хотя ее причастность формально не была доказана.

    В обоих случаях преступники применили инструменты, которые используют уязвимые места программного обеспечения Microsoft. И эти инструменты были украдены у АНБ. Группа, которая называет себя «Shadow Brokers» обнародовала их в апреле. Группа сначала выставила на продажу кибероружие АНБ, а недавно начала предлагать ее за месячную подписку.

    Кто такие Shadow Brokers — до сих пор загадка. Но бывшие офицеры разведки говорят, что нет никаких сомнений, откуда взялось кибероружие в руках группы. Ее разработало подразделение американской спецслужбы, которое до недавнего времени называлось «Подразделением по специальных операциях получения доступа».

    Читайте такжеКак обойти блокировку сайтов в Украине

    Правительство до сих пор молчит о причастности, но частные компании — нет. Президент Microsoft Брэд Смит сказал недавно, что именно АНБ стал источником «уязвимостей», которые теперь посеяли хаос. При этом, он призвал спецслужбу «задуматься о вреде для гражданских от накопления этих уязвимых мест».

    Для американского разведывательного ведомства, которое инвестировало миллиарды долларов в развитие арсенала оружия для применения против ядерной программы Ирана, ракетных запусков КНДР и боевиков «Исламского государства», те события, которые сейчас разворачиваются по всему миру, стали цифровым кошматором. Это все равно, что Военно-воздушные силы США вдруг утратили бы наиболее мощные ракеты, а потом оказалось, что враги Америки бьют ими по американских союзниках. Но спецслужба до сих пор отказывается ответить на вызов или по крайней мере признать, что эти «ракеты» были построены для Америки.

    Чиновники боятся, что потенциальный вред от американского кибероружия, которое теперь продают хакеры Shadow Brokers, может увеличиться, когда его используют для уничтожения важной инфраструктуры на территории США или их союзников.

    «На какую проблему сейчас не глянь, будь это КНДР, Россия, Китай, Иран или «Исламское государство», там теперь есть кибер-элемент», — сказал бывший министр обороны и председатель Центрального разведовательного агентства США Леон Панетта в интервью еще до того, как кибероружие было использовано против американских интересов.

    «Не думаю, что мы полностью понимаем весь потенциал того, что может произойти. Что эти сложные вирусы могут вдруг мутировать в других сферах, в которых их якобы не должны были использовать. И это угроза, перед которой мы окажемся в ближайшем будущем», — сказал он.

    Издание пишет, что использование частей американского кибероружия в преступлениях — не новое явление. Элементы компьютерного вируса Stuxnet, который вывел из строя иранские центрефуги, недавно были замечены в нескольких кибератаках. За последние несколько месяцев хакеры использовали коды, разработанные АНБ, для похищения финансовых данных американских компаний, которые затем использовались для кражи цифровых денег.

    Издание пишет, что во вторник в Украине за день до Дня Конституции хакеры использовали код, разработанный АНБ, для того, чтобы заблокировать системы в больницах, супермаркетах и даже системах радиационного мониторинга в Чернобыле. Оболочка, которая требовала у пользователей выкуп за файлы, была лишь дымовой завесой, за которой была скрыта более агрессивная цель уничтожить компьютеры жертв полностью. Если в WannaCry был встроен предохранитель, который затем обнаружили и использовали для нейтрализации вируса, в Petya, примененного против Украины, не было такого механизма. Более того, злоумышленники позаботились, чтобы обновления, которые должны были бы защитить компьютеры от вируса, не сработали.

    «Теперь у нас есть актеры, такие как КНДР и части «Исламского государства», которые имеют доступ к инструментам АНБ и которых не интересуют экономические и другие связи между странами», — сказал бывший председатель Федеральной комиссии по энергетической регуляции Джон Веллингофф.

    Впрочем, эксперты считают, что несмотря на то, что кибероружие США попало в плохие руки и теперь используется против американских интересов, вряд ли АНБ прекратит развивать уязвимости в программном обеспечении для разработки новых инструментов.

    Как сообщалось, 27 июня произошли атаки вируса под названием Petya.A на сети украинских банков и крупных компаний. Вирус шифрует файлы на зараженном компьютере и выводит на экране сообщение с требованием перевести на указанный кошелек сумму в биткоинах, эквивалентную $ 300.

    Вирус Petya задел более 1,5 тысячи юридических и физических лиц в Украине.

  • Для Украины с любовью. Как вирус Petya.A «положил» целый мир

    Для Украины с любовью. Как вирус Petya.A «положил» целый мир

    Вирусная атака в Украине началась накануне Дня Конституции, а ее последствия службы безопасности и правоохранители разгребают до сих пор. Впоследствии оказалось, что это не только украинская проблема.

    27 июня сообщили о кибератаках в Италии, Германии, странах Центральной Европы, Израиле и России. Агентство Reuters опубликовало материал, в котором рассказывается о масштабах атаки вируса по всему миру. Приводим его в переводе.

    География вируса: Европа, США, Южная Америка

    В среду компьютерный вирус вызвал хаос на предприятиях по всему миру. Распространился более чем в 60 странах, нарушил работу портов от Мумбаи до Лос-Анджелеса и прервал работу шоколадной фабрики в Австралии.

    Фирма по моделированию рисков Cyence заявила, что экономические потери от атаки на этой неделе и той, которую устроил в прошлом месяце вирус WannaCry, составят примерно $8 млрд. Эта оценка показывает невероятные потери, которые грозят мировым бизнесам из-за усиления кибератак, которые выключают критические компьютерные сети.

    «Когда системы не работают и не могут продуцировать доход, это действительно привлекает внимание руководства и членов правления, — говорит президент компании CrowdStrike, которая производит программное обеспечение по бозеопасности Джордж Шашков. — Это повысило понимание о необходимости внедрения в сетях лучшей безопасности».

    Вирус, который исследователи называют GoldenEye (Золотой глаз) или Petya.A начал распространяться во вторник в Украине. Он инфицировал компьютеры посетителей новостных сайтов и компьютеры, на которые загружали зараженное обновление для популярного пакета налоговой отчетности, утверждает национальная полиция и киберэксперты.

    Он прекратил работу системы заказов на перевозку грузов датского судоходного гиганта A. P. Moller-Maersk (MAERSKb.CO), что повлекло перегрузку в 76 портах по всему миру, где работает ее дочерняя фирма APM Terminals.

    Читайте также: Что такое Bitcoin и как его зарабатывать

    В среду Maersk сообщила, что система вернулась к работе онлайн: «Подтверждение заказа займет больше времени, чем обычно, но мы с удовольствием доставим ваш груз», — сообщила она через Twitter.

    Американская компания доставки FedEx сообщила, что ее подразделение TNT Express потерпел значительный урон от вируса. Он проложил себе дорогу до Южной Америки, где повлиял на работу портов в Аргентине, которыми управляет китайская Cofco.

    Код злоумышленников шифрует данные и требует от жертв $300 выкупа за восстановление, подобно тактике, которую использовал вирус WannaCry во время атаки в мае.

    «Это была «стирачка», замаскированная под программу-шантажиста. У них не было цели получить деньги во время атаки», — сказал руководитель компании Strategic Cyber Ventures Том Келлерманн.

    Брайан Лорд, бывший сотрудник британского Правительственного коммуникационного штаба, а сейчас директор-распорядитель в частной компании по безопасности PGI Cyber, убежден, что кампания была «экспериментом» с использованием программы-вымогателя для причинения разрушений.

    «Это начинает выглядеть так, будто государство действует через программу-посредника», — сказал он.

    Вечная голубизна

    Похоже, что вредоносная программа использовала код, известный как «Eternal Blue» («Вечная голубизна»), который, как считается, был разработан Агентством национальной безопасности США (АНБ).

    Вечная голубизна была в коллекции инструментов для хакерства, похищенной из АНБ и выложенной в общий доступ в апреле группой, которая называет себя «Теневые брокеры» (Shadow Brokers) и которую исследователи вопросов безопасности связывают с российским правительством.

    Эту атаку отмечают критики АНБ, которые считают, что агентство наразило общество на риск тем, что держало информацию о секрете уязвимости программного обеспечения и могло использовать их для киберопераций.

    Член Палаты представителей от демократов Тед Лию в среду призвал АНБ немедленно обнародовать информацию, которую оно имеет в отношении «Вечной голубизны», чтобы помочь остановить атаки.

    «Если АНБ имеет аварийный выключатель для этой новой вирусной атаки, АНБ должно предоставить его сейчас», — написал Лию в письме директора АНБ Майка Роджерса.

    АНБ не ответило на запрос о комментарии и не признало публично, что оно разрабатывало хакерский инструмент, выложенный «Теневыми брокерами».

    Словацкая компания ESET, которая производит программное обеспечение по безопасности, заявила, что 80% случаев инфицирования, зафиксированных в ее глобальной базе клиентов, произошедших в Украине, а еще 10% приходится на Италию.

    Кремль, который постоянно отвергает обвинения, заявил, что у него нет информации о происхождении атаки, которая также ударила по российским компаниям, включая нефтяного гиганта «Роснефть» и производителя стали.

    «Безосновательные общие обвинения не решат проблему», — заявил пресс-секретарь Кремля Дмитрий Песков.

    Поддерживаемая правительством Австрии Команда быстрого реагирования на компьютерные происшествия заявила, что пострадало «небольшое количество» международных компаний, у которых отключились десятки тысяч компьютеров.

    Microsoft, Cisco Systems Inc. и Symantec Corp считают, что первые инфицирования произошли в Украине, когда вредоносная программа была передана пользователям программы для налоговой отчетности.

    Российская система безопасности компания Symantec сообщила, что новостной сайт украинского города Бахмут был взломан и использовался для распространения вымогателя.

    Ряд жертв — это международные компании, которые проводят операции в Украине.

    К ним относятся французская компания стройматериалов Saint Gobain, BNP Paribas Real Estate и владелец шоколада Cadbury, британская компания Mondelez International Inc.

    Работа фабрики Cadbury, расположенной на австралийском острове Тасмания, прервалась поздно вечером во вторник, после того, как выключились компьютерные системы.

  • Трампа подозревают в препятствии правосудию, начато следствие 

    Трампа подозревают в препятствии правосудию, начато следствие 

    Президента США Дональда Трампа подозревают в препятствии правосудию. Расследование в отношении лидера США начал специальный прокурор Роберт Мюллер, ранее занимающийся расследованием возможных связей окружения Дональда Трампа с Россией. Об этом пишет The Washington Post со ссылкой на информированные источники.

    По данным издания, Мюллер в рамках расширенной проверки уже провел несколько бесед с высокопоставленными представителями спецслужб.

    Источники газеты, пожелавшие сохранить свои имена в тайне, заявили, что ответить на вопросы спецпрокурора согласились, в числе прочих, глава национальной разведки Дэн Коутс и директор Агентства национальной безопасности Майк Роджерс.

    В ходе расследования, по данным издания, в частности, рассчитывает выяснить, не пытался ли Трамп как-либо повлиять на ситуацию с его бывшим советником по нацбезопасности Майклом Флинном.

    В Белом доме рекомендуют все вопросы о расследовании направлять личному адвокату Трампа.

    Как пишет издание, этот шаг Мюллера является поворотным моментом в расследовании ФБР, которое продолжается уже почти год и сосредоточено на вмешательстве России в президентские выборы в США и вероятной координации между соратниками Трампа и Кремлем. Сообщается также, что следователи ищут доказательства возможных финансовых преступлений соратников президента.

    Напомним ранее, Трамп уволил директора ФБР Джеймса Коми. После чего тот заявил, что президент просил его публично объявить, что он (Трамп) не является объектом расследований, связанных с Россией, и требовал личной преданности и лояльности. По словам Коми, президент также просил его прекратить расследование в отношении своего бывшего советника по национальной безопасности Майкла Флинна.

  • Как Россия вмешивалась в выборы в США

    Как Россия вмешивалась в выборы в США

    Издание The Intercept утверждает, что завладело подробным докладом Агентства национальной безопасности США (АНБ). Его передал журналу анонимный источник, а журналисты независимым образом верифицировали документ.

    В АНБ доклад комментировать отказались и посоветовали его не публиковать, но, как видим, в The Intercept их не послушались.

    Кто стоит за атаками

    АНБ обнародовало доклад с ограниченным доступом 5 мая 2017 года. Журнал утверждает, что это наиболее детальный отчет среди всех до сих пор опубликованных свидетельств о попытке россиян повлиять на исход президентских выборов в США в 2016 году.

    Как утверждается в докладе, ответственность за атаку несет именно Главное разведывательное управление России (ГРУ). А конкретно — команда правительственных хакеров, которая специализируется на вмешательстве в выборы заграницей. Именно они осуществили кибератаку на как минимум одну частную американскую компанию (название не разглашается), которая поставляет программное обеспечение для процедуры голосования.

    В АНБ предполагают, что атака имела целью выяснить, какое именно программное обеспечение и компьютерное оборудование используется во время процедуры голосования. Полученные данные использовали для фишинговых атак на местные американские правительственные организации.

    В отличие от всех предыдущих докладов, в документе АНБ утверждается, что целью атаки были элементы, напрямую связанные с системой регистрации избирателей.

    Фальшивые мейлы и фишинг

    План был довольно прост. Под видом частной компании, которая поставляет программное обеспечение для выборов, российские хакеры отправляли письма с «троянами» сотрудникам местных правительственных организаций. Зараженные таким образом компьютеры попадали под их контроль.

    Но для осуществления плана сначала нужно было войти в систему самой компании, чтобы иметь представление о ее системе переписки и пр. Хотя в докладе название частной компании не упоминается, The Intercept делает предположение, что речь идет о VR Systems — флоридском поставщикеа, который предоставляет программы для голосования в восемь штатов.

    Работникам компании в августе 2016 года присылали письма, замаскированные под запросы Google-почты по изменению пароля, имени. Щелкнув на ссылку, пользователь попадал на сайт, который контролировался хакерами, но внешне напоминал привычный интерфейс Gmail.

    Всего было атаковано семь адресов. В АНБ подозревают, что в одном случае атака была удачной. Так или иначе, хакеры получили то, что искали и это позволило им перейти ко второй стадии.

    Хакеры под видом письма от сотрудника VR Systems прислали 122 мейла членам местных избирательных комиссий. К электронным письмам крепились два документа, созданные в Microsoft Word. По названию они напоминали инструкции по использованию продукта VR Systems.

    Если документ открывался, незаметно для пользователя запускался «троян», написанный с помощью PowerShell — скриптового языка Microsoft, разработанного для системных администраторов. Это позволяло хакерам получить полный контроль над компьютером пользователя.

    Кто ответит за атаки

    В докладе АНБ отсутствует одна важная деталь. А именно — имела влияние на ход выборов атака россиян, или нет? И если имела, то какое?

    Это не удивительно, поскольку в случае, если будет доказано, что избрание Трампа стало следствием вмешательства в избирательный процесс внешних сил, его легитимность окажется под большим вопросом. А этого сценария хотелось бы избежать не только ему, но и значительной части американского политикума.

    Россия привычно все отрицает. Пресс-секретарь Путина заявил, что содержание документа ему неизвестно, но отрицает возможность вмешательства России в выборы.

    «Любой другой информации мы не видели, каких-либо аргументов в пользу достоверности этой информации мы не слышали, и, соответственно, мы решительно опровергаем возможность, что такое могло бы быть», — подчеркнул Дмитрий Песков.

    Ранее все отрицал и сам Путин — мол, хакеры могли специально переложить вину на Россию, а на самом деле могли быть «откуда угодно».

    Представляется, что единственным, кто понесет реальную ответственность (по крайней мере, пока) будет 25-летняя Реалити Ли Виннер из корпорации Pluribus International. Ее обвинили в передаче журналистам The Intercept отчета АНБ.

    Красные флажки для Трампа

    Что важно понимать украинцам — так это то, что на фоне скандалов с вмешательством РФ в выборы ни о каких нормальных договоренностях администрации Трампа с Кремлем речи быть не может. «Российское досье» крепко держит его на прицеле ведущих СМИ и угрожает легитимности его избрания.

    Однако не стоит думать, что для Дональда Трампа это представляет существенную угрозу и его, как любят писать некоторые украинские пользователи Facebook, подвергнут процедуре импичмента.

    Действительно, в последнее время, если верить ведущим американским СМИ ситуация вокруг хозяина Белого дома сложилась не лучшим образом и его будто волка окружают красными флажками.

    Экс-директор ФБР Джеймс Коми собирается свидетельствовать о ходе расследования о вмешательстве России. Вряд ли он будет слишком лояльным к президенту, который его уволил, да еще и именно за активность расследования «российского досье».

    Обострение кризиса заставило Белый дом пойти на шаг, который применяют лишь в исключительных случаях — назначение специального прокурора для расследования кремлевского вмешательства. Минюст США избрал им экс-директора ФБР Роберта Мюллера. Отдельные расследования также проводят комитеты по разведке Сената США и Палаты представителей.

    С другой стороны, вся история с «русским досье» опирается в основном на большое количество предположений, доказать которые будет очень сложно.

  • В США арестована подрядчица АНБ, раскрывшая СМИ данные о кибератаке России во время выборов

    В США арестована подрядчица АНБ, раскрывшая СМИ данные о кибератаке России во время выборов

    В США по обвинению в разглашении секретных данных, касающихся приписываемой России хакерской атаки арестована сотрудница фирмы, выполняющей контракты для Пентагона и разведывательных служб США.Об этом сообщил в понедельник телеканал NBC.

    Как отмечается, речь идет о 25-летней Риэлити Ли Виннер. Она является сотрудницей компании Pluribus International Corporation, которая выполняет заказы для министерства обороны США и ряда американских разведывательных ведомств. Виннер арестовали 3 июня, обвинения в передаче секретных данных средству массовой информации ей были предъявлены в городе Огаста (штат Джорджия).

    По сведениям телеканала, Виннер отправила по электронной почте сетевому изданию The Intercept секретный доклад Агентства национальной безопасности США. В нем утверждалось, что российская военная разведка осуществила кибератаку по меньшей мере на одного разработчика программного обеспечения, используемого в США при проведении выборов, а также разослала около 100 мошеннических электронных писем избиркомам с целью хищения личных данных. На сайте портала размещены выдержки из доклада.

    Министерство юстиции США в понедельник опубликовало заявление, в котором приводятся подробности, касающиеся ареста Виннер и предъявления ей обвинений. В материалах минюста говорится, что Виннер уже полностью признала свою вину. Следователи выяснили, что доступ к указанному докладу АНБ в последнее время предоставляли лишь шести сотрудникам. Позже выяснилось, что именно Виннер отправляла секретные данные по электронной почте.

    В публикации The Intercept говорится, что доклад АНБ был передан порталу на условиях анонимности и прошел независимую проверку подлинности. В этих материалах утверждается, что структуры Главного управления (бывшего Главного разведывательного управления) Генштаба Вооруженных сил в августе 2016 года осуществляли кибершпионаж в отношении некой американской компании, «чтобы получить информацию об используемом в избирательной системе программном обеспечении и оборудовании».

  • СМИ: Секретный доклад АНБ раскрыл детали вмешательства России  в выборы в США

    СМИ: Секретный доклад АНБ раскрыл детали вмешательства России в выборы в США

    По крайней мере, на одного поставщика программного обеспечения для голосования в США была  кибератака со стороны российской военной разведки. Об этом говорится в секретном докладе АНБ о российском вмешательстве в выборы президента США 2016 года, опубликованном американским изданием The Intercept.

    Сверхсекретный документ АНБ, который был анонимно передан изданию, представляет анализ многомесячных кибератак российской разведки на элементы американской избирательной инфраструктуры. Доклад от 5 мая 2017 года является наиболее подробным правительственным отчетом о вмешательстве России в выборы, отмечает издание.

    В докладе указывается, что российские хакеры, вероятно, смогли проникнуть глубже в систему голосования в США, чем считалось ранее.

    «Исполнители российского генштаба ГРУ … осуществили кибершпионские операции в отношении названной американской компании в августе 2016 года, очевидно, для получения информации о связанном с выборами программном обеспечении и оборудовании … Исполнители, похоже, использовали эту информацию для рассылки фишинговых писем на тему регистрации избирателей в местные правительственные организации», — говорится в документе.

    Доклад добавляет к обнародованной в январе картине вмешательства РФ в выборы в США некоторые детали, которые не были обнародованы из-за опасений раскрытия секретных источников и методов.

    АНБ узнало, что российские правительственные хакеры получили задание по кибершпионажу направленному на американскую и иностранные избирательные системы, в частности, они сосредоточены на частях системы, связанной с процессом регистрации избирателей, включая производителей оборудования, которое хранит и проверяет списки избирателей.

    Как сказано в докладе, российский план был прост: под видом поставщика программного обеспечения для выборов с помощью рассылки документов Microsoft Word, зараженных вредоносными программами, которые дают хакерам полный контроль над зараженным компьютером, обмануть сотрудников местных органов власти.

    При этом хакерам сначала необходимо было получить доступ к внутренним системам одного из производителей программного обеспечения, чтобы собрать информацию для составления убедительных фишинговых писем. Для этого они использовали поддельные страницы сервисов Google, где пользователь должен вносить личные данные.

    theintercept.com
    Приложение к секретному докладу АНБ о фишинговой операции российской разведки (вторая страница не была предоставлена the Intercept)

    В анализе АНБ нет выводов о том, повлияло ли это вмешательство на результаты выборов, но он признает, что глубина проникновения хакеров остается неизвестной. Впрочем доклад повышает вероятность того, что российские хакеры вмешались, по крайней мере, в некоторые элементы избирательной системы США с неопределенным результатом.

    Журналисты связывались с АНБ и Национальной разведкой относительно этого доклада. Как отмечает издание, чиновники просили не публиковать его, а от комментариев отказались.

    При этом, издание со ссылкой на неназванного офицера разведки отмечает, что из документа не стоит делать глубокие выводы, поскольку анализ не обязательно является окончательным.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.