Метка: кибератака

  • Reuters: Американская комиссия по содействию выборам была взломана «русскоязычным хакером»

    Reuters: Американская комиссия по содействию выборам была взломана «русскоязычным хакером»

    Американская комиссия по содействию выборам была атакована хакерами после выборов президента США в ноябре. Об этом сообщает агентство Рейтер, ссылаясь на данные правоохранительных органов и фирмы, работающей в сфере информационной безопасности.

    О взломе стало известно, когда работающая в сфере IT-безопасности компания Recorded Future обнаружила на «черном» онлайн-рынке выставленные на продажу данные для входа в компьютеры комиссии. Действуя в качестве потенциальных покупателей, представители компании вышли на «русскоговорящего хакера, который получил регистрационные данные более 100 сотрудников при помощи уязвимости в системе».

    Хакер пытался продать эту информацию правительству ближневосточного государства за несколько тысяч долларов, но правоохранительным органам удалось вмешаться и остановить утечку информации. Комиссия по содействию выборов в своем заявлении отметила, что расследование инцидента ведет ФБР.

    Работа комиссии заключается в сертифицировании систем, используемых при голосовании, и разработке технических стандартов для выборов.

    Сообщается, что хакер получил доступ к закрытой информации о проблемах с оборудованием, которое применяется в ходе выборов. Теоретически эти данные можно использовать для атаки на конкретные машины по обработки бюллетеней, отмечает Рейтер со ссылкой на эксперта в сфере кибербезопасности.

    При этом система голосования в США децентрализована, а информации о масштабных нарушениях на ноябрьских президентских выборах не поступало.

  • Россия выдала США взломщика базы JPMorgan

    Россия выдала США взломщика базы JPMorgan

    Российские власти 14 декабря передали США обвиняемого по делу о крупнейшем в истории хакерском взломе в банковском секторе гражданина США Джошуа Аарона. Об этом сообщили в  московском управлении Федеральной службы судебных приставов РФ, передает Интерфакс.

    Гражданин США находится под стражей Москве. Его задержали в мае после проверки документов, после того как выяснилось, что он нарушил российское визовое законодательство. Аарона оштрафовали его на 5000 рублей и предложили покинуть территорию России. После Аарон попросил предоставить политическое убежище в РФ, так как в США ему грозит до 170 лет тюремного заключения. Миграционные службы службы просьбу отклонили, обжаловать решение Аарону не удалось.

    Джошуа Аарону, а также Гери Шалону и Зиву Оренштейну власти США предъявили обвинения в краже личных и финансовых данных, взломе компьютеров и сговоре с целью отмывания средств.

    Аарона обвинен в сговоре с целью организовать самую крупную в истории кибератаку на Уолл-стрит. По версии следствия, он и еще два гражданина Израиля, которые также переданы США, организовали несколько крупных афер с ценными бумагами в период с 2007 по 2015 годов.

    Они причастны к краже данных более 100 млн клиентов у ряда компаний, включая JPMorgan Chase & Co и использовании этой информации для манипуляции ценами на акции, а также в других мошеннических операциях, на которых им удалось заработать сотни миллионов долларов.

  • Турчинов: Россия уже неделю ведет кибератаки на Украину

    Турчинов: Россия уже неделю ведет кибератаки на Украину

    Украинские госорганы, объекты критической инфраструктуры и учреждения негосударственного сектора уже неделю подвергаются масштабным кибератакам из России. Об этом сообщил секретарь Совета национальной безопасности и обороны Александр Турчинов на сайте СНБО.

    «Эти атаки были заранее спланированы и скоординированы из единого центра, размещенного в РФ», — приводятся слова Турчинова.

    Атаки осуществляются с использованием компьютерных сетей, расположенных в разных странах, добавил глава СНБО.

    «Одна из главных задач киберпреступников заключалась в дестабилизации финансово-банковского сектора Украины накануне Нового года, что должно было привести к срыву кампании по социальным выплатам, осложнению функционирования ведущих государственных учреждений и блокированию бюджетного процесса», — заявил он.

    Турчинов отметил усилия киберподрозделений Госслужбы спецсвязи и защиты информации, СБУ и Нацполиции. По его словам, в кратчайшие сроки функционирование пораженных компьютерных систем было восстановлено.

    Секретарь СНБО заявил, что сайты, подключенные к государственной системе киберзащиты, не были повреждены. Однако, по его словам, из-за нехватки финансирования большое количество информационных ресурсов государственных органов до сих пор не подключены к этой системе. Турчинов призвал выделить деньги на эти цели в госбюджете 2017 года.

    Вопрос киберзащиты государственных информационных ресурсов будет рассмотрен на заседании Национального координационного центра кибербезопасности в среду. Ожидается, что будет принят детализированный план мероприятий по повышению уровня киберзащиты.

  • На сайт Минобороны совершена кибератака

    На сайт Минобороны совершена кибератака

    Сайт Министерства обороны Украины не доступен из-за кибератаки. Об этом Радио Свобода сообщили в пресс-службе Минобороны.

    Других подробностей в ведомстве не привели.

    Между тем, украинские чиновники продолжают поиск организаторов серии кибератак на официальные финансовые учреждения ранее в этом месяце, что могло повлечь конце года платежный хаос. В аппарате Службы безопасности Украины утверждают, что злонамеренный программный средство, использованный в атаке 6 декабря на сайт Государственного казначейства и Министерства финансов, — то же, что и во время прошлогоднего инцидента, через который сотни тысяч домов в Ивано-Франковской оставались без света и в котором обвинили Россию.

  • Забыли о вражде. Сенаторы от демократов и республиканцев объединились из-за кибератак РФ

    Забыли о вражде. Сенаторы от демократов и республиканцев объединились из-за кибератак РФ

    Американские сенаторы-республиканцы Джон Маккейн, Линдси Грэм и представители от демократической партии Чарльз Шумер и Джек Рид опубликовали совместное обращение о необходимости изучить в полной мере киберугрозы со стороны России. Текст заявления опубликован на сайте Комитета по делам вооруженных сил Сената США.

    «На протяжении многих лет иностранные противники направляли кибератаки на физическую, экономическую и военную инфраструктуры Америки и одновременно воровали нашу интеллектуальную собственность. Теперь целями стали наши демократические институты. Последние доклады о российском вмешательстве в наши выборы должны стать тревожным сигналом для каждого американца», — говорится в документе.

    Американские законодатели призвали представителей обеих партий США, представленных в Конгрессе, объединиться для поиска решения проблемы.

    «Это не пробема одной партии. Ставки слишком высоки для нашей страны. Мы полны решимости работать в двухпартийной манере, мы будем стремиться к объединению наших коллег вокруг цели расследования и обезвреживания серьезных угроз для нашей национальной безопасности, которые представляют кибератаки, проводимые правительствами иностранных государств», — отмечается в заявлении.

     

  • Ростелеком: Кибератаки на банки таки были, атаковали с бытовых устройств

    Ростелеком: Кибератаки на банки таки были, атаковали с бытовых устройств

    «Ростелеком» утверждает, что успешно отразил DDoS-атаки на пять крупнейших российских банков и финансовых организаций. Об этом сообщается в пресс-релизе телекоммуникационной компании.

    Все кибератаки произошли 5 декабря, как и анонсировало ФСБ. Самая продолжительная из них длилась два часа. Какие финорганизации подверглись атаке, не уточняется.

    «Анализ источников атак, проведенный специалистами “Ростелекома”, выявил, что часть трафика генерировалась с домашних маршрутизаторов пользователей, которые принято относить к IoT устройствам. Отличительной особенностью атак являлось то, что они были организованы с помощью устройств, поддерживающих протокол управления CWMP (TR-069)», – отметил директор центра кибербезопасности «Ростелекома» Муслим Меджлумов.

    Он добавил, что на прошлой неделе атаке на домашние устройства пользователей подвергся Deutsche Telecom, а также ирландский провайдер Eircom. По словам Меджлумова, несколько недель назад в реализации протокола CWMP (TR-069) была обнаружена уязвимость, позволяющая осуществлять DDoS-атаки на устройства IoT (Internet of Things, интернет вещей).

  • Обама: У США есть доказательства причастности России к кибератакам

    Обама: У США есть доказательства причастности России к кибератакам

    У Вашингтона есть серьезные доказательства того, что Россия участвовала в кибератаках против США. Об этом заявил президент США Барак Обама на совместной пресс-конференции с канцлером Германии Ангелой Меркель в Берлине.

    «Мы располагаем четкими доказательствами того, что они (Россия — ред.) участвовали в кибератаках. Это — не новое явление, и этим занимается не только Россия», — сказал Обама.

    Он отметил, что в прошлом имели место «кибератаки в других странах, на более низком уровне, а также проводимый хакерами промышленный шпионаж», подчеркнув, что такие действия должны быть запрещены.

    Обама также добавил, что в беседе с российским президентом Владимиром Путиным еще до выборов в США он «четко дал понять, что, хотя Россия и будет вести разведывательную деятельность даже тогда, когда США это не будет нравиться, есть разница между разведкой и вмешательством (хакеров — ред.) в выборы или атаках на частные организации или коммерческие предприятия».

  • СМИ рассказали подробности кибератаки на крупные российские банки

    СМИ рассказали подробности кибератаки на крупные российские банки

    10 ноября российский Центробанк заявил, что пять крупнейших банков РФ подверглись хакерской атаке. Представители трех из них подтвердили эту информацию; по словам представителей организаций, мощность атак варьировалась от «слабой» до «мощной»; взаимодействие с клиентами не пострадало. Издание Vice сообщило, что за атакой могут стоять «люди, недовольные возможным вмешательством России в выборы президента в США». Российские специалисты считают, что атака — это лишь «демонстрация возможностей», а ее причины — сугубо экономические. Издание Медуза узнало подробности DDoS-атак на российские банки.

    Атаки на пять крупных российских банков произошли во вторник, 8 ноября. Под ударом оказались Сбербанк, Альфа-банк, «Открытие», «ВТБ Банк Москвы» и Росбанк. По оценке «Лаборатории Касперского», DDoS-атаки (они генерируют трафик, перегружающий систему) начались в 16:00, каждая длилась минимум час, а самая долгая — почти 12 часов. Некоторые банки подверглись серии от двух до четырех атак, произошедших с небольшим интервалом. Атаковавшие использовали ботнет (сеть зараженных устройств), в которую, по оценкам специалистов, входили 24 тысячи машин из «интернета вещей» (зараженными хостами в этом случае могли быть, например, подключенные к интернету телевизоры или камеры видеонаблюдения).

    Первым об атаке на российские банки сообщило американское издание Motherboard, научное подразделение издания Vice. 8 ноября Motherboard рассказал о переписке с хакером под ником vimproduct. Он заявил, что берет на себя ответственность за атаку на ВТБ, Росбанк, Альфа-банк и Московскую биржу (в последней отметили возросшую нагрузку на сайт, но объяснили это проходящими в США выборами президента).

    «Vimproduct присылал нам одну за другой ссылки на полностью работающие сайты, через мгновения они переставали отвечать», — говорится в заметке Motherboard. Издание также приводит скриншот сайта Альфа-банка, выдающего внутреннюю ошибку. Взломщик объяснил атаку тем, что «его заказчики были недовольны вмешательством России в американские выборы», а также отметил, что несколько раз атаковал сайт Минэкономразвития РФ, но безуспешно.

    Банки заявили, что атаки не повлияли на их работу. Сотрудники пресс-службы банка «Открытие» в разговоре с «Медузой» назвали атаку «достаточно мощной», но «защитные сервисы с ней успешно справились, интересы банка и клиентов не пострадали». В Сбербанке заявили, что подверглись двум мощным атакам, которые были «оперативно обнаружены и локализованы подразделениями киберзащиты», а сбоев в работе с клиентами не было. Представитель Альфа-банка сообщил «Медузе», что атака была «достаточно краткосрочная и слабая» и не повлияла на работу организации, однако сайт банка некоторое время был недоступен. В ВТБ отметили, что «сайт bm.ru [сайт „ВТБ Банк Москвы“] имеет прекрасную защиту», сейчас «сайты группы ВТБ не подвергаются DDoS-атакам». Руководитель пресс-службы Росбанка Полина Чувилина отказалась от комментариев; при этом атаку на Росбанк подтвердил «Ведомостям» источник в одном из банков.

    10 ноября факт атаки признали в Центробанке РФ. Представитель регулятора сообщил, что атаки «на ряд крупных банков» были, их мощность оценена как средняя. В ЦБ заявили, что нарушений в работе банковских сервисов не обнаружено. Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Центробанка сообщил о действиях хакеров в правоохранительные органы.

    Атака на банки могла быть «демонстрацией возможностей» по нанесению скоординированного удара по финансовым организациям. Такое предположение в беседе с «Медузой» высказал менеджер по развитию международного бизнеса компании Group-IB (специализируется на информационной безопасности) Виктор Ивановский. «Я бы не сказал, что это была серьезная атака, она не была похожа на атаку, которая должна вывести из строя ту или иную систему. Скорее, это можно воспринимать как акцию демонстрации возможностей», — сказал он. По его мнению, основная мотивация киберпреступников — зарабатывание денег, и показательная атака могла быть проведена для привлечения заказчика.

  • СМИ: Крупнейшие российские банки подверглись хакерской атаке

    СМИ: Крупнейшие российские банки подверглись хакерской атаке

    Пять крупных банков России со вторника, 8 ноября, подвергаются DDoS-атакам, сообщает РИА Новости со ссылкой на источник, близкий к ЦБ РФ.

    «В ЦБ знают об этих атаках. Участвует бот-нет из серии «интернет-вещей». Мощность не очень большая. Под атакой порядка пяти банков со вчерашнего дня», — сказал источник.

    Собеседник агентства уточнил, что кибератакам подвергаются именно крупные банки.

    Как уточняют Ведомости, одним из пяти банков был Сбербанк. В банке уточнили, что мощность атаки возрастает. Первая произошла утром, а вторая,состоявшая из нескольких ударов увеличивающейся мощи — вечером 8 ноября.

    «8 ноября онлайн-ресурсы Сбербанка подверглись мощным DDoS-атакам. Атаки организованы с ботнетов, включающих десятки тысяч машин, территориально распределённых по нескольким десяткам стран. Системы защиты банка отработали надёжно, атака была оперативно обнаружена и локализована подразделениями киберзащиты Сбербанка. Сбоев в работе сервиса для клиентов банка не было»,–сообщила пресс-служба «Сбербанка».

  • Глава Госдепа: Когда отвечать на кибератаки РФ, решит Обама

    Глава Госдепа: Когда отвечать на кибератаки РФ, решит Обама

    Глава американской дипломатии Джон Керри заявил, что президент США Барак Обама назначит сроки ответа на кибератаки российских хакеров.

    По словам Керри, кибератаками занимаются как правительства стран, так и одинокие хакеры. Он назвал «опасной» проблему международных хакерских атак.

    «Ну, решение об ответе было принято давно. Эта мера будет принята в установленные президентом сроки и может быть не видна для вас. Так что никто не сидит просто так под атаками хакеров, не предпринимая ответных мер», — заявил Керри.

  • Популярная хакерская группа взяла ответственность за сбои в Twitter и PayPal в США

    Популярная хакерская группа взяла ответственность за сбои в Twitter и PayPal в США

    Ответственность за кибератаку на провайдера Dyn, которая произошла 21 октября и привела к сбою в работе популярных сайтов, взяла на себя хакерская группа New World Hacke, пишет Associated Press.

    Атаки были совершены на интернет-провайдера Dyn, чья штаб-квартира находится в городе Манчестере в штате США Нью-Гэмпшир. Эта компания предоставляет услуги 6% компаниям из американского списка Fortune 500, отмечает AP.

    Как заявили хакеры, они организовали сеть связанных между собой зараженных компьютеров, которые называются ботнетами. Эта сеть выбрасывала 1,2 терабит данных на сервера Dyn в секунду.

  • Хакеры из Китая и России признались в масштабной кибератаке на всемирно популярные сайты

    Хакеры из Китая и России признались в масштабной кибератаке на всемирно популярные сайты

    Китайские и российские хакеры взяли на себя ответственность за DDoS-атаку на популярные сайты, которая затронули пользователей на восточном побережье США, а также частично в Европе и Азии.

    Так, группа «Новый мир хакеров» через Twitter сообщила, что именно они совершили масштабную кибератаку на серверы американского провайдера Dyn.

    Они сообщили о количестве участников атаки. Группа утверждает, что к ней причастны 10 человек. Однако эксперты в США заявили, что пока не могут подтвердить причастность хакеров к содеянному.

    По данным Associated Press, в атаке могли участвовать всего 30 человек, 20 из которых находятся в России, еще 10 – в Китае.

    В то же время сама компания Dyn Inc. заявила, что не знает, кто является виновником атаки.

    21 октября пользователи сообщали о перебоях с доступом к ряду крупных сайтов, кроме Twitter, к сервису потокового воспроизведения музыки Spotify, платежной системы PayPal, страниц HBO, CNN, Starbucks, Boston Globe, New York Times, Airbnb и другим. Жалобы поступали и от пользователей в Украине. ФБР начало расследование атаки.

  • Санкционная паутина для кремлевского «комара»

    Санкционная паутина для кремлевского «комара»

    Еще несколько недель назад главным вопросом в отношении санкций против России, был «отменят ли их совсем или ослабят?». Многие из европейских политиков утверждали, что санкции не дают никаких результатов, а только создают проблемы для экономик западных стран.

    Сегодня все изменилось с точностью до наоборот. Во-первых, сам Владимир Путин неожиданно признал, что его беспокоят и санкции, и «антисанкции», когда потребовал от США компенсировать ущерб российской экономике. А во-вторых, у Запада и России появились новые проблемы ‒ не менее серьезные, чем Донбасс.

    Сейчас о необходимости введения санкций против Москвы за ее поведение в Сирии уже высказались и американские, и немецкие, и французские политики. И хотя оппонентов влияния на Кремль хватает и в этом случае, с каждым уничтоженным госпиталем в Алеппо позиции сторонников наказания Путина и Асада будут только укрепляться.

    Еще одна возможность введения новых санкций возникла в связи с официальным признанием американскими спецслужбами возможного российского участия в кибератаках на правительственные серверы США. О том, что Кремль должен поплатиться за свое пиратство, уже заявили американские конгрессмены, эта тема активно обсуждается в СМИ.

    Вырисовывается настоящая санкционная паутина, в которой должен обязательно запутаться кремлевский «комар». Понятно, что открытого конфликта с ядерной державой никто не допустит. Но меры, направленные на подрыв экономики агрессивной страны, осуществлять необходимо.

    На Западе многие говорят, что санкции сказываются прежде всего на обычных людях, а Путин и другие нувориши не замечают ограничений в своих роскошных виллах и правительственных резиденциях.

    Но если мы хотим реальных изменений в России, так и должно происходить. Последствия агрессивной политики своей страны должны в полной мере ощутить рядовые россияне ‒ те, кто будет строить новое государство после краха путинского режима. Ведь успех Германии после Второй мировой войны был обеспечен именно тем, что ее последствия ощутили на себе обычные немцы, а не элита гитлеровского режима.

    Впрочем, в этой ситуации появляется возможность решить проблему и с преступной «элитой»: когда народ в полной мере ощущает последствия краха экономики и делает необходимые выводы, бывшая «элита» оказывается на скамье подсудимых.

  • Кибератаки российских хакеров против США, Германии и Украины осуществлялись с одного IP-адреса

    Кибератаки российских хакеров против США, Германии и Украины осуществлялись с одного IP-адреса

    Один из IP-адресов, который использовали российские хакеры для кибератак в США совпал с тем, который был использован в ходе кибератак в Украине, Турции и Германии. Об этом со ссылкой на издание Politico сообщает Голос Америки.

    Фирма ThreatConnect, занимающеяся вопросами кибербезопасности, расследовала взломы электронной базы избирателей, которые произошли недавно в двух американских штатах. Один из IP-адресов 5.149.249.172 оказался общим с тем, который был использован в ходе кибератак в Украине, Турции и Германии ранее в этом году.

    «Раньше ФБР распространило в США сообщение с перечнем всех IP-адресов, с которых были осуществлены кибернападения, и призвало отслеживать признаки взлома систем по той же схеме», — рассказывает автор материала.

    В компании ThreatConnect, которая сообщает о получении доказательств использования единого IP-адреса в случаях кибератак в США, Турции, Германии и Украины сообщили, что проанализированная хакерская кампания «имеет все признаки характерного для России способа осуществления подобных преступлений».

  • СНБО: Спецслужбы РФ стоят за кибератаками на Украину

    СНБО: Спецслужбы РФ стоят за кибератаками на Украину

    Спецслужбы России стоят за кибернетическими атаками на Украину и связанные с ними международные хакерские группировки. Об этом заявил руководитель Службы по вопросам информационной безопасности Аппарата Совета национальной безопасности и обороны Украины Валентин Петров в интервью немецкому телеканалу ZDF, сообщает пресс-служба СНБО.

    «За кибернетическими атаками на Украину стоят российские спецслужбы и тесно связанные с ними международные хакерские группировки. Фактически, Россия на Украине испытывает новые системы для вывода из строя объектов инфраструктуры через киберпространство», – сказал он.

    Руководитель Службы по вопросам информационной безопасности также отметил, что Украина начала ощущать разные виды киберугроз уже сразу после Революции Достоинства. Петров привел пример президентских выборов 2014 года, когда непосредственно в день выборов осуществили мощную кибератаку на ресурсы ЦИК.

    «Кибератака имела целью подтасовать результаты. По итогам выборов утром следующего дня вся страна должная была узнать, что победил не нынешний президент Порошенко, а лидер право-радикальной партии. Это должно было подтвердить и пропагандистские тезисы РФ», – объяснил он.

    По словам Петрова, тогда сотрудники Службы безопасности Украины и Государственной службы специальной связи и защиты информации Украины своевременно обнаружили эту атаку и смогли ее предотвратить. Представитель СНБО отметил, что, несмотря на оперативное предотвращение кибератаки украинскими специалистами, российские новости на «Первом канале» на следующий день показали «сайт ЦИК» с результатами, которые должны были быть подтасованы вследствие кибератаки.

    «То есть кибератака не состоялась, но российские новости показали те результаты, которые были запланированы. Это тот случай, когда кибероружие, в частности, кибератаки применяются в пропагандистской кампании. Это был прокол наших противников, которые четко расписались в том, что они причастны к этим кибератакам», – сказал Петров.

    Он подчеркнул, что в случае кибератак с пропагандистской целью страдает все общество, поскольку пропаганда действует массово.

    «Однако наши специалисты фиксируют, что кроме тех случаев, которые стали широко известны, есть массированные атаки и на банковскую сферу – это киберкриминал, а также на органы государственной власти – с целью кибершпионажа», – отметил Петров.

    Он добавил, что по всем указанным случаям ведутся соответствующее расследования.

    «Мы контролируем ситуацию, и попытки несанкционированного проникновения в наши ресурсы достаточно успешно блокируем», – заверил представитель СНБО.

    По его мнению, во время цифровых технологий надо соблюдать «меры информационной гигиены и информационной защиты».

  • FT: Swift угрожает отключать от системы незащищенные от хакеров банки

    FT: Swift угрожает отключать от системы незащищенные от хакеров банки

    Банки со слабой защитой от кибератак могут потерять доступ к мировой системе платежей Swift. Об этом предупреждает руководство системы, которое пытается восстановить доверие после нескольких хакерский попыток проникновения.

    «Дни, когда было нужно врываться в отделение банка с оружием, уже давно позади. Сейчас ограбить его можно при помощи компьютера, и это полностью меняет правила игры», — сказал Financial Times исполнительный директор Swift Готтфрид Лейббрандт.

    Чтобы усилить высокие стандарты кибернетической безопасности среди 11 тысяч банков, которые используют систему, он собирается отключить от нее наиболее уязвимы финучреждения.

    «Можно сказать, что если кто-то в Swift немедленно не наведет порядок в вопросе защиты, тогда ему не место в платежной системе», — сказал Лейббрандт.

    Он также добавил, что Swift поговорил с международными финансовыми регуляторами, в частности с Банком международных расчетов и Советом по финансовой стабильности, о том, чтобы сделать требования в области безопасности частью их стандартов тоже. А тем временем сама глобальная платежная система планирует создать новую программу сертификации аудиторов, которые будут уполномочены проверять банки на соответствие высоким критериям кибербезопасности.

  • Хакеры атаковали сайт управления разведки Минобороны 3 дня

    Хакеры атаковали сайт управления разведки Минобороны 3 дня

    Последние три дня сайт Главного управления разведки Министерства обороны Украины подвергался кибератакам. Об этом заявил заместитель директора департамента ГУР Минобороны Вадим Скибицкий.

    Скибицкий считает, что такие действия связаны с тем, что ведомство обнародует информацию о военнослужащих РФ на Донбассе.

    «На протяжении последних трех дней, официальный сайт ГУР МОУ был подвержен террористическим кибератакам, чтобы прекратить нашу работу. Это связано с тем, что мы систематически публикуем достоверные данные о действиях РФ на территории Украины, а также данные о российских военнослужащих. Установлено, что определенное влияние осуществлялось с использованием IP-адресов интернет-провайдеров, которые зарегистрированы на территории РФ и временно оккупированных районах Донецкой области», — заявил он.

    Он также отметил, что координирует кибератаки центр информационного противодействия Южного военного округа ВС РФ.

  • СМИ: Россия с помощью кибератак пытается скрыть масштаб своих операций в Сирии

    СМИ: Россия с помощью кибератак пытается скрыть масштаб своих операций в Сирии

    Россия усиливает кибератаки против оппозиционных групп Сирии и НКО. Кремль пытается повлиять на поток информации о гуманитарном кризисе в Сирии и скрыть истинный масштаб своих военных операций в этом государстве. Об этом сообщает британское издание The Financail Times.

    Среди целей российских кибератак была и Syrian Observatory of Human Rights. Эти операции похожи на те, которые были применены ранее Россией против Украины.

    О деталях «сирийской кампании» рассказали два неназванные высокопоставленные сотрудники разведки. «Один — из Европы, другой — из страны по соседству с Сирией. Один из них сказал, что операция имела крупный масштаб и систематический характер. Он добавил, что кампанией руководила российская спецслужба ФСБ», — говорится в статье.

    Объектом кампании кибершпионажа также стали правительственные и частные организации в Турции. «Там сейчас налицо мощные российские кибератаки, так как отношения ухудшились», — поведал сотрудник разведки.

    Западные спецслужбы опасаются, что такие действия могут привести к крупной кампании дезинформации. Некоторые чиновники выражают мнение, что Россия намеренно провоцирует сирийский кризис беженцев, бомбя гражданские цели в стране, чтобы увеличить давление на Европу. Ричард Тернер из группы FireEye, работающей в области кибербезопасности, говорит, что его организация отслеживает киберкампанию Москвы с декабря.

    Ранее сообщалось, что Amnesty International обвинила Россию в авиаударах по гражданским объектам в Сирии. В ряде случаев мишенями авиации стали мирные жители и спасатели, пришедшие помочь пострадавшим на места предыдущих бомбардировок.  Согласно последним данным, в результате ряда взрывов в Сирии погибли 140 человек. Взрывы произошли в районах, где проживают представители исламских религиозных течений, против которых выступает суннитская группировка ИГ.

  • В Минэнерго рассказали подробности кибератаки РФ

    В Минэнерго рассказали подробности кибератаки РФ

    Атака с помощью вируса BlackEnergy на украинские энергоснабжающие компании готовилась не менее полугода. Данный факт установило Министерство энергетики и угольной промышленности Украины по итогам анализа происшествия.

    «Компрометация информационных сетей облэнерго происходила, как минимум, за 6 мес. до основных событий с помощью методов социальной инженерии – рассылкой поддельных писем с телом загрузчика вируса семейства BlackEnergy на электронные адреса сотрудников компаний, которые были в открытом доступе в сети интернет», — говорится в сообщении Минэнергоугля.

    Как свидетельствуют итоги анализа происшествия, после запуска вируса злоумышленники получили возможность собирать информацию о структуре информационных систем энергокомпаний, их программных средств, информацию об учетных записях для отдаленного доступа к инфраструктуре.

    «Доказано участие в кибератаке более одного лица, поскольку действия злоумышленников были скоординированными и направленными на информационную инфраструктуру одновременно трех энергопоставщиков – «Прикарпаттяоблэнерго», «Черновцыоблэнерго» и «Киевоблэнерго». По информации одного из облэнерго, подключение злоумышленников к его информационным сетям происходило с подсетей глобальной сети Internet, принадлежащих провайдерам в РФ», — отмечают в Минэнергоугля.

    Как отмечают в ведомстве, в целом кибератака состояла из пяти элементов: заражение сетей с помощью поддельных писем; захват управления автоматизированной системой диспетчерского управления с выключениями на подстанциях; вывод из строя источников бесперебойного питания, модемов, коммутаторов и другой IT-инфраструктуры; уничтожение информации на серверах и рабочих станциях (утилитой KillDisk); атака на телефонные номера колл-центров (с российских номеров) с целью отказа от обслуживания обесточенных абонентов.

    «По выводам рабочей комиссии, причинами несанкционированного вмешательства стали отсутствие общеобязательных требований к энергетическим компаниям в обеспечении IT-безопасности систем автоматизации производства, недостаточная информированность и подготовка технического персонала в части кибербезопасности, отсутствие внутренних структур контроля по кибербезопасности, независимых от системных администраторов», — говорится в сообщении Минэнергоугля.

    Как отмечено в выводах комиссии по проверке происшествия, в дальнейшем энергокомпаниям необходимо изолировать промышленные системы управления, а также средств их поддержки, администрирования, от сети Internet. Также необходимо проверить антивирусное ПО, заменить все учетные записи пользователей, усложнить пароли, запретить удаленный доступ с правом управления комплексами телемеханики.

    Минэнергоугля планирует создать рабочую группу при участии всех подконтрольных ему энергокомпаний для внедрения мер по защите от возможных вирусных кибератак.

    Как сообщалось, заместитель главы госдепартамента США по энергетике Элизабет Шервуд-Рэндалл (Elizabeth Sherwood-Randall) считает, что за вирусной атакой на украинские энергоснабжающие компании стоит Россия.

    Атака вируса Black Energy в конце 2015 года привела к отключению подачи электроэнергии для ряда потребителей «Прикарпаттяоблэнерго». Также вирусной атаке подверглись «Черновцыоблэнерго», «Прикарпаттяоблэнерго», «Киевоблэнерго».

  • NYT: Хакеры могут иметь больший доступ к украинским промышленным объектам, чем предполагается

    NYT: Хакеры могут иметь больший доступ к украинским промышленным объектам, чем предполагается

    В прошлом году хакеры 4 раза подвергали кибератакам энергосистему Украины, которые в результате привели к отключению электроэнергии.

    Об этом Reuters рассказал представитель IT-компании, консультирующей министерство энергетики и спецслужбы Украины.

    По его словам, в любой момент могут быть проведены новые атаки на другие промышленные объекты. Материал публикует The New York Times.

    Технический директор украинской антивирусной лаборатории Zillya! Олег Сыч сообщил, что три случая имели место «в конце декабря в разных областях западной и центральной Украины», а еще один, менее серьезный, — в октябре (где именно — не уточняется). Reuters подчеркивает, что это «первые известные случаи, когда отключение электроэнергии было вызвано кибератакой».

    «Цель могла быть в том, чтобы вывести из строя некоторые ответвления (украинской энергосети) и создать «эффект домино», чтобы обрушить систему во всей Украине или значительной ее части», — предположил Сыч. С некоторых компьютеров одной из компаний взломщики, по его словам, полностью удалили все данные. Один из четырех описанных случаев затронул 80 тыс. потребителей электроэнергии, говорится в статье.

    Согласно заключению неназванных международных специалистов по кибербезопасности, «для взлома сети агрессоры прицельно отправили несколько электронных писем, написанных таким образом, чтобы обманом заставить сотрудников энергетической компании кликнуть на зараженный вирусом документ Excel, при помощи которого можно контролировать систему изнутри». По данным Reuters, письма были замаскированы под «официальную корреспонденцию из министерства энергетики». Одно из них, к примеру, было посвящено «уровням выработки электроэнергии в регионах».

    Первые случаи заражения этим вирусом Zillya! обнаружила еще в июле, отметил Сыч. Он добавил, что описанный способ проникновения «невозможен без инсайдеров», от которых злоумышленники, по его мнению, узнали, «какая используется КАС ДУ (комплексная автоматизированная система диспетчерского управления) и с помощью какого ПО контролируется промышленное оборудование». Кроме того, как пишет со слов Сыча Reuters, «энергетические компании не соблюдают свои собственные правила безопасности, позволяя подключать ключевые компьютеры к интернету, хотя их следовало бы оставить в пределах внутренней сети».

    «Самое страшное в том, что мы живем на пороховой бочке, — сказал Сыч. — Мы не знаем, где еще была нарушена [безопасность]. Мы можем все защитить, мы можем научить администраторов никогда не открывать электронные письма, но система уже заражена».

    Украинские «спецслужбы и военные обвинили в атаках Россию», сообщает Reuters, однако, с точки зрения Сыча, «безусловных доказательств того, что атака была совершена из России, нет». Он сообщил, что «одно из электронных писем было отправлено с сервера немецкого университета, другое пришло из Соединенных Штатов».

  • Украина пересмотрит политику кибербезопасности

    Украина пересмотрит политику кибербезопасности

    Украина приняла решение пересмотреть механизм защиты государственных компьютерных систем, в том числе в аэропортах и ​​на железнодорожных вокзалах, после кибератаки с российского сервера главного аэропорта Киева. Об этом сообщает в понедельник агентство Reuters со ссылкой на заявления украинских чиновников Мининфраструктуры.

    На минувшей неделе в рабочей станции компьютерной сети аэропорта Борисполь была обнаружена вредоносная программа, которая аналогична той, с помощью которой была осуществлена кибератака на три украинские электростанции в конце декабря. Примечательно, что атакованная сеть Борисполя отвечает за управление воздушным движением аэропорта.

    «В связи со случаем в Борисполе министерство намерено инициировать пересмотр антивирусных баз в компаниях, которые находятся под ответственностью министерства», — сказал Ирина Кустовская, пресс-секретарь Министерства инфраструктуры Украины, которое отвечает за аэропорты, железные дороги и порты.

    Команда реагирования на компьютерные чрезвычайные события Украины при Государственной службе специальной связи и защиты CERT-UA предупредила в понедельник о вероятности новых хакерских атак на украинские сети, пишет агентство.

    Украинские власти ведут расследование на предмет того, были ли вирусы подключены к вредоносной программной платформы, известной как BlackEnergy, которая использовалась в недавних кибератаках в Украине, сообщили в пресс-службе аэропорта. Имеются некоторые признаки того, что нападения связаны, отметили в «Борисполе».

    Напомним, ЦРУ подозревает российских хакеров в возможной кибератаке на украинскую энергосеть, которая произошла 23 декабря прошлого года и привела к отключению электричества в ряде регионов страны.

    Американская компания iSight Partners, которая специализируется на вопросах киберразведки сообщила о том, что российская группа хакеров, известная как Sandworm, причастна к беспрецедентному отключению электроэнергии в Украине в конце декабря 2015 года.

  • Американская киберразведка: Российские хакеры причастны к отключению электричества в Украине

    Американская киберразведка: Российские хакеры причастны к отключению электричества в Украине

    Российская группа хакеров, известная как Sandworm, причастна к беспрецедентному отключению электроэнергии в Украине в конце декабря 2015 года. Об этом заявляет американская компания iSight Partners, которая специализируется на вопросах киберразведки.

    Компания iSight и другие компании по кибербезопасности склоняются к тому, что именно группа Sandworm запустила вредоносное программное обеспечение BlackEnergy.

    Ранее появились сообщения, что Центральное разведывательное управление, Агентство национальной безопасности, Департамент внутренней безопасности США расследуют, причастны российские правительственные хакеры к кибератакам на украинском электросети в декабре 2015 года.

    Украинская компания «Прикарпатьеоблэнерго» сообщила об отключении электроэнергии, которое поразило Ивано-Франковск и еще часть Прикарпатья, 23 декабря. Причиной аварии назвали вмешательства посторонних лиц в работу телемеханики — автоматической системы контроля и управления энергетическим. Кроме того, компания сообщила и о технических сбоях в работе своего колл-центра.

    Служба безопасности Украины 28 грудня обвинила в этом Россию. СБУ сообщила, что речь шла о нескольких украинских энергокомпаниях. Независимых сообщений о причастности Москвы к хакерской атаки до сих пор не было.

  • СМИ: ЦРУ подозревает российских хакеров в кибератаке на энергокомпании в Украине

    СМИ: ЦРУ подозревает российских хакеров в кибератаке на энергокомпании в Украине

    Блэкаут в Западной Украине могли сделать российские хакеры, пишут в иностранных СМИ. Американские спецслужбы расследуют причастность российских правительственных хакеров к кибератаке на украинскую энергосеть в прошлом месяце, как сообщили The Daily Beast осведомленные источники.

    «Эксперты по компьютерной безопасности в ЦРУ, АНБ и министерстве национальной безопасности изучают образцы вредоносных программ, полученных из сетей энергетической компании в Западной Украине, которая заявила 23 декабря, что большая область страны осталась без электричества в связи с «вмешательством» в ее системы. Примерно 700 тыс. зданий оставались без света в течение нескольких часов», — говорится в статье.

    «Если точно будет установлено, что блэкаут был работой хакеров, то это будет первым зафиксированным случаем кибератаки на электростанцию, который привел к перебоям с электричеством», — отмечает автор статьи Шейн Харрис.

    «Это новая веха», — заявил The Daily Beast Джон Халткуист, директор отдела анализа кибершпионажа в компании по компьютерной безопасности iSIGHT Partners, которая, в том числе, занимается расследованием этой атаки.

    «Хакерская атака в Украине может быть дурным предзнаменованием для энергосистемы США. Вредоносная программа, обнаруженная в сетях компании «Прикарпатьеоблэнерго», также была использована при атаке против электростанций в США в 2014 году. Она не привела к какому-либо ущербу, но вызвала тревогу у спецслужб», — пишет издание.

    Тогда министерство национальной безопасности предупредило компании о вирусе, известном как BlackEnergy, который, по его заявлению, использовался во время хакерской атаки, которая «охватила многочисленные среды систем управления производственными процессами…».

    «Системы управления производственными процессами используются для регулирования потока электричества и для удаленного контроля над важными системами на электростанциях. Эксперты по безопасности предупреждали многие годы, что контроль над ними может быть захвачен через интернет, и это может дать возможность хакерам отключить от электричества целые города», — отмечает Харрис.

    «Один из вопросов, на которые хотят ответить американские государственные аналитики в украинском случае, заключается в том, как именно хакеры смогли проникнуть в системы компании и действовали ли они от лица правительства в Москве или с его молчаливого согласия», — пишет издание.

    Харрис отмечает осторожность, с которой действуют американские аналитики, с учетом «эпохальности» события и геополитических последствий возможной причастности российского правительства к этому «историческому акту агрессии». Эксперты продолжают изучать технические данные, которые позволили бы сделать вывод о том, был ли блэкаут результатом кибератаки или какого-то другого фактора.

    Халткуист утверждает, что хакеры, скорее всего, входят в группировку, которую его компания прозвала Sandworm и которую она выследила в 2014 году, исследуя американские энергосистемы, вызвавшие обеспокоенность правительства.

    «Я считаю, что тогда они готовились к масштабному мероприятию, которое бы затронуло США и Европу», — считает Халткуист.

    До сих пор неясно, почему хакеры не довели дело до конца и не вызвали отключение электричества, но Халткуист называет их попытки «разведывательной» миссией, которая дала бы им представление об обстановке, если бы они решили начать атаку.

  • Энергокомпании в Украине подверглись мощной кибератаке. СМИ уточнили подробности

    Энергокомпании в Украине подверглись мощной кибератаке. СМИ уточнили подробности

    Кибернападение на энергокомпании в Украине в прошлом месяце был шире, чем сообщали сначала, информирует агентство Reuters, ссылаясь на специалистов по кибербезопасности: сразу несколько поставщиков электроэнергии в Украине подверглись мощной кибератаке, которая могла вывести их из строя.

    Об этом Reuters сообщили в компании ESET, которая обслуживала украинские компании.

    «Хотя Прикарпатьеоблэнерго была единственной украинской компанией по поставке электроэнергии, которая заявила о сбоях в работе, подобные вредоносные программы были обнаружены в сетях еще как минимум двух других предприятий», — сказал Роберт Липовский, старший исследователь вредоносного программного обеспечения компании ESET.

    Он добавил, что все эти компании были клиентами ESET, но не уточнил, о каких именно предприятиях идет речь.

    «Указанный инцидент не был единственным случаем», — рассказал исследователь.

    Reuters напоминает, что компания Прикарпатьеоблэнерго 23 декабря сообщила о сбое в своей работе. Тогда перебои с поставкой электроэнергии ощутили по всей области, включая областной центр — Ивано-Франковск. СБУ обвинили в кибератаке Россию, а Минэнерго создало специальную комиссию, которая должна была провести расследование.

    Сама же Прикарпатьеоблэнерго причину сбоя пояснила «вмешательством» в работу системы.

    СБУ сообщила, что речь шла о нескольких украинских энергокомпаниях. «Служба безопасности Украины пресекла попытку российских спецслужб поразить компьютерные сети объектов энергетического комплекса Украины. Сотрудники СБУ обнаружили вредоносное программное обеспечение в сетях отдельных областных энергетических предприятий. Вирусная атака сопровождалась непрерывными звонками (телефонным «флудом») на номера техподдержки облэнерго. Вредоносное программное обеспечение локализовано. Продолжаются неотложные оперативно-следственные действия», — говорилось в сообщении.

    Исследователи компьютерной безопасности из фирмы Trend Micro и iSight Partners заявили, что оценка ESET относительно того, что кибернападающие пытались инфицировать другие предприятия, представляется правдоподобной. Таким образом нападение на Прикарпатьеоблэнерго может стать первым доказанным случаем в мировой истории, когда прекращение электроснабжения было вызвано кибератакой.

    «Это — первый случай, когда мы имеем доказательство и можем связать вредоносную программу и конкретный сбой в работе системы», — подчеркнул старший исследователь Trend Micro Кайл Вилойт.

    Эксперты уже много лет предупреждают, что электроснабжение является уязвимыми для кибератак, которые могут спровоцировать прекращение подачи энергии.

    Представители компьютерной компании iSight Partners также сообщили, что информация ESET соответствует их собственному анализу.

    «С большой долей вероятности можно утверждать, что отключение электроэнергии было вызвано нападением на компьютерную сеть», — рассказал руководитель отдела анализа компьютерного шпионажа компании ISight Джон Хулткист.

    Все опрошенные Reuters эксперты подтвердили, что злоумышленники использовали программную платформу под названием «BlackEnergy» для того, чтобы получить доступ к сетям и установить вредоносную программу «KillDisk», которая может удалять и перезаписывать файлы.

    Исследователи добавляют, что им еще предстоит установить истинное назначение KillDisk: спровоцировать перебои в электроснабжении или только скрыть кибератаку.

    Reuters заключает, что киберпреступники используют различные версии BlackEnergy начиная с 2007 года. В течение последних двух лет появлялись сообщения об использовании этой вредоносной платформы поддерживаемой Москвой группой Sandworm для осуществления направленных атак.

  • Турецкие хакеры заявили о подготовке кибератак на Россию

    Турецкие хакеры заявили о подготовке кибератак на Россию

    Турецкая хакерская группа Ayyıldız объявила о подготовке кибератак на российские сайты. Об этом сообщает местная газета Aksam.

    Накануне, 28 декабря, хакеры взломали сайт anonymoushackers.org, предположительно принадлежащий группировке Anonymous, которая объявила о запуске крупномасштабной кампании против Турции. На ресурсе появилась надпись «Вы атакованы киберармией Ayyıldız» и изображение турецкого флага.

    «Мы преподали урок тем, кто хочет унизить турецкое государство. На очереди — Россия», — передает газета слова лидера хакерской группировки Ayyıldız Джеткана Бир Яфеса.

    Организация намерена атаковать сайты российских министерств, в частности, портал Минобороны.

    Напомним, ранее сообщалось, что на сайты турецких банков и финучреждений были осуществлены хакерские атаки, предположительно из России.

  • Bloomberg составил список самых неожиданных сценариев 2016 года

    Bloomberg составил список самых неожиданных сценариев 2016 года

    Опрошенные Bloomberg эксперты назвали наиболее неожиданные события, которые могли бы произойти в 2016 году и оказать значительное влияние на экономическую ситуацию в мире.

    Так, более четверти опрошенных назвали вероятным резкий скачок цен на нефть.

    Второе и третье места в рейтинге наиболее вероятных неожиданностей заняли выход Великобритании из Евросоюза и глобальная кибератака на финансовые рынки.

    Сценарий возвращения цен на нефть к уровням выше $100/барр. базируется на предположении, что террористы из ИГИЛ разрушат основные иракские нефтепроводы, что приведет к снижению глобальных поставок нефти на 3,5 млн барр./сутки.

    Одновременно с этим может обостриться обстановка в районе нефтедобычи в дельте Нигера, в Алжире вспыхнут беспорядки после смерти престарелого президента Абдельазиза Бутифлики, которому в марте 2016 года исполнится 79 лет, а в Венесуэле произойдет военный переворот.

    В этой ситуации избыток запасов в нефтехранилищах на какое-то время поможет удержать цены, но поскольку резервы мощностей для увеличения добычи невелики, то цены в итоге превысят $100 за баррель, а ФРС придется пересмотреть свою политику повышения ставок, чтобы избежать глобальной рецессии.

    О возможности выхода Великобритании из Евросоюза предупреждают своих клиентов банки UBS и Morgan Stanley, пишет Bloomberg. В следующем году ожидается референдум касательно британского членства в ЕС, и количество евроскептиков в стране растет, отмечает агентство.

    Третий по вероятности сценарий касается взлома крупных систем электронных платежей или виртуальных торговых площадок. Под угрозой нападения хакеров, в роли которых, по мнению Bloomberg, могут выступить программисты из Восточной Европы, нанятые ДАИШ, находятся и системы онлайн-банкинга, и электростанции, и энергосети.

    Список возможных событий был сформирован агентством на основе бесед с десятками бывших и действующих дипломатов, экономистов, инвесторов, аналитиков и политологов. Затем на основании опроса 119 экономистов был составлен рейтинг этих сценариев по вероятности их осуществления.

    Помимо указанных событий инвесторы опасаются развала еврозоны из-за наплыва мигрантов. Это может произойти на фоне отставки канцлера Германии Ангелы Меркель, серии терактов и роста ксенофобии. В результате новый глава германского правительства может согласиться с тем, что Греция и другие второстепенные с экономической точки зрения страны вернутся к собственным валютным системам.

    На пятом месте находится сценарий развала китайской экономики и военный переворот в Пекине. Это, по версии экспертов, может произойти в случае массовых протестов с экономическими требованиями.

    В качестве неожиданности (седьмое место в рейтинге) эксперты также рассматривают вероятность того, что не американский президент Барак Обама, а российский президент Владимир Путин сможет обеспечить Сирии мир путем политической трансформации, что приведет к увеличению шансов на досрочную отмену санкций против России и облегчит ей выход из рецессии.

    Среди остальных сценар​иев эксперты упомянули возможность экономической депрессии в Бразилии, победу Дональда Трампа на президентских выборах в США, удар Израиля по иранским ядерным объектам и резкое потепление в результате изменения климата.

  • В НАТО выпустили книгу о кибервойне между Украиной и РФ

    В НАТО выпустили книгу о кибервойне между Украиной и РФ

    Центр киберзащиты НАТО издал книгу о кибервойне между Украиной и РФ.

    Книга вышла под названием Cyber ​​War in Perspective: Russian Aggression against Ukraine. Об этом сообщает Watcher.

    В книге, созданной учеными и практикующими экспертами, приводится анализ текущей деятельности в области распространения и защиты информации, а также анализ стратегических и тактических последствий кибервойны.

    Конфликт в Украине является благодатной почвой для кибервойны, указывается в аннотации к книге. Россия и Украина отстаивают собственные геополитические интересы, и каждая из стран обладает высоким уровнем профессионализма в сфере информационных технологий и взлома компьютерных сетей.

    В книге речь идет о периоде 2013-2015 годов. Эксперты указывают на то, что понятие «кибератака» вышло за рамки только информационной войны. Теперь понятие включает цифровую пропаганду, DDoS-кампании, дефейсы web-сайтов, утечки информации вследствие атак активистов, а также использования вредоносного ПО для шпионажа.

    Центр НАТО по киберзащите — аффилированная с НАТО, но независимая организация, занимающаяся исследовательской и учебной деятельностью в сфере кибербезопасности, а также усилением информационной безопасности стран альянса.

    Скачать книгу можно по этой ссылке.

  • СМИ: В Стамбуле полиция задержала украинских кибермошенников

    СМИ: В Стамбуле полиция задержала украинских кибермошенников

    В турецком Стамбуле полиция с поличным задержала группу кибермошенников из Украины. Задержанные занимались считыванием данных с банковских карточек.

    Об этом сообщает турецкий портал Haberturk. Злоумышленники таким образом получили «доход» с шести тысяч банковских карт.

    Сотрудники правоохранительных органов задержали их в районе Кадыкей «на горячем» — трое мужчин подошли к банкомату и пытались считать необходимую им информацию с помощью специального устройства.

  • Журналист рассказал об опасности публикации снимка авиабилета в Сети

    Журналист рассказал об опасности публикации снимка авиабилета в Сети

    Журналист из США Брайан Кребс, который специализируется на расследованиях киберпреступлений, рассказал о возможных опасных последствиях публикации снимка авиабилета в Сети.

    Об этом сообщает Gizmodo.

    «Один из моих читателей написал мне, что при помощи онлайн-сервиса он отсканировал штрих-код посадочного билета своего друга на рейс авиакомпании Lufthansa, снимок которого опубликовали в соцсети. Результат оказался несколько тревожным», — отметил Кребс.

    Кроме имени и номера рейса, в штрих-коде закодирован номер локатора, при помощи которого можно определить самолет, на котором полетит пассажир.

    При использовании личных данных на сайте авиакомпании можно получить доступ к аккаунту с информацией не только о рейсе, но и о брони на предстоящие полеты. Если такие данные попадут в руки злоумышленникам, они могут поменять билет или же отменить бронь.

  • Apple назвала зараженные в результате кибератаки приложения

    Apple назвала зараженные в результате кибератаки приложения

    Компания Apple обнародовала список популярных приложений на App Store, которые были заражены вследствие атаки хакеров. Речь идет о 25 популярных приложениях.

    Они подверглись кибератаке при помощи вредоносной программы XcodeGhost. В результате атаки похищались персональные данные пользователей iOS-устройств.

    Согласно списку Apple, были заражены следующие приложения: 58 Classified; Angry Birds 2; Baidu Music; Battle of Freedom; Call Me MT 2; CarrotFantasy; CarrotFantasy 2; China Unicom Customer Service; Dark Dawn; DiDi Taxi; DuoDuo Ringtone; Encounter; Flush; Flush HD; Foreign Harbor; Gaode Map; Heroes of Order & Chaos; Himalaya FM; I Like Being With You; Let’s Cook; Miraculous Warmth; NetEase Music; One Piece; Railroad 12306; WeChat.

    Вместе с тем, в китайской компании в сфере кибербезопасности КQihoo360 Technology Co. заявили, что всего были заражены 344 приложения.

    20 сентября App Store впервые подвергся крупной кибератаке. В Apple заявили, что хакеры замаскировали название своего вредоносного кода под название официального инструмента XCode, который используется разработчиками для создания приложений.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.