Добавить новость
smi24.net
News in English
Декабрь
2017

Will Ukraine Be Hit by yet Another Holiday Power-Grid Hack?

0

The holiday season has not been a joyful time with respect to Ukraine’s power grid. Days before Christmas in 2015, remote hackers wrested control from Ukrainian grid operators, and by digitally commandeering substations, shut off power for 225,000 customers for several hours. Then, in mid-December of last year, hackers developed a malicious code that, without any real-time human support, disrupted a Kiev transmission station and caused a substantial blackout that lasted roughly an hour in the capital—in the first fully automated grid attack ever seen.

With the holidays approaching again, the eyes of security experts and diplomats are on the energy companies in Ukraine and on the teams, believed to be based in Russia, that are responsible for the attacks. Researchers have linked these groups to the infiltration of energy companies in the United States and Europe. Experts are watching this month with concerns over safety in Ukraine and over the significant implications such an attack would have worldwide, including in the United States.

There’s already some evidence that a new attack could be in the works. Robert Lee, the CEO and founder of the industrial-cybersecurity firm Dragos and a leader in analyzing both Ukraine grid attacks, says that in recent weeks he has observed an unusual spike in activity in Ukraine by the group of developers who engineered the malware used in the 2016 attack. Before the middle of November, Dragos had registered very little activity in Ukraine by the group since last year’s attack, Lee says. “In our assessment, it would be completely reasonable to execute an attack this month,” he warned.

It’s possible that this spike in activity could be reconnaissance, preparation for a later operation, or simply intended to create fear of a forthcoming hack. Michael Assante, the director of industrials and infrastructure at the cybersecurity-focused SANS Institute, and a lead investigator of the 2015 attack, said that, given the continuous and sustained access campaigns in the Ukraine—which have occurred against the backdrop of the clash in Eastern Ukraine that resulted from Russia’s annexation of Crimea in 2014—it is unclear if an attack is being readied. “The attackers could launch an attack if they believed an attack served a purpose and felt that the risk of being foiled was low enough to proceed,” he said.

Now, American officials are on the lookout for any features of a 2017 attack in Ukraine that could spell trouble if a nation-state were to focus their efforts on the high-risk target of the United States—perhaps in case of a war, when the norm against attacking infrastructure slackens.

Indeed, past attacks on Ukraine have informed officials’ understanding of the national-security threats to the United States. For more than a decade leading up to the 2015 Ukraine attack, officials and diplomats had discussed the possibility of an attack on infrastructure, according to Chris Painter, who led the State Department’s international cyber-policy and diplomacy efforts from 2011 until this fall. “This is not a new thing on our radar, but we’ve actually seen it coming of age and happening, which has raised the alarm bells,” he said, characterizing such an attack on the United States as a low-probability but high-impact event. “We are in a new era where we will see more of these. It has gone from theoretical to more doable and practical.”

As Herb Lin, a cybersecurity scholar at Stanford University, points out, an attack in the United States of limited duration and scope, like the 2015 and 2016 Ukranian grid attacks, would be “annoying but tolerable,” akin to a typical, localized blackout. But watching the Ukrainian grid is of particular interest in the United States, because past attacks may well have been for purposes of signaling, according to Chris Inglis, who served as the deputy director of the National Security Agency from 2006 to 2014. “[They were] done visibly and in a venue where the United States couldn’t react,” he said.

Indeed, Lee observed that a number of the capabilities that the developers behind the 2016 attack had engineered into malware were not ultimately deployed in the attack. “It looked more like a proof of concept or a test run than a final outcome,” he said. It was as if this grid attack on a non-NATO country was meant to show off capabilities that would frighten or deter other powers—which a defining analysis by the journalist Andy Greenberg in Wired suggests is an element of the campaign of cyber assaults on Ukraine.

A cyberattack on the U.S. grid would almost certainly require the backing and resources of a nation-state. Researchers have connected the hackers responsible to the Russian government, though Russia has denied allegations of hacking in Ukraine. And Lee has observed that the attackers function as a complex organization with multiple teams and specialties, like a company or an intelligence agency—with the 2015 attackers working as an operations team and the 2016 attackers as a development team. Russia has proven its willingness to use cyber tools to meddle in the United States this year. Further, U.S. government officials expect increasingly sophisticated and widespread cyber operations from Russia, especially around the 2018 midterm elections.

“What worries me most about Russia is not its technology, but its audacity and their willingness to cross the line,” said Inglis. “They have proved themselves willing to do things that cross every definition of red line.”

Still, the capabilities deployed against Ukraine only mean so much for the United States. The U.S. power grid belongs to a diverse set of mostly private-sector owners, and much of it is heavily regulated. It would be more difficult to attack a grid of this complexity. At the same time, the U.S. grid is more digitally dependent. Where Ukraine was able to restore power within hours by reverting to analog operations, a heavy reliance on automation in the United States limits this recovery option. “I’d be concerned if, on the receiving side, we make the mistake of digitizing too much,” Inglis said. “The benefit of a manual backup showed itself [in Ukraine] as a feature as opposed to a piece of legacy. Right now, in the United States, there are some places with manual capabilities and others where there aren’t.”

Experts agree that power companies are making strides toward increasing the defensibility and readiness of the U.S. grid,but there is a ways to go. “We have certainly learned that current defenses should not be considered adequate when facing attackers who are experienced and equipped to target power systems,” wrote Assante, who has also worked in the leadership of American Electric Power and the North American Electric Reliability Corporation.

“We have to step up our game,” Painter said. “Clearly there are malicious actors that want to mess with these systems and I can’t say that we’ve done enough or that industry has done enough.”

Yet, a well-financed, imaginative adversary with the backing of a nation-state could seemingly could come up with any number of attacks on American systems (just as the United States can). For example, one high-value target in the United States would be large transformers, which enable the bulk of transmission of electricity. “They weigh hundreds of tons, cost millions of dollars, take months to build,” said Lin. A cyberattack on such transformers could result in power losses lasting for weeks or months if backup transformers were not in place—and they often aren’t. (Indeed, transformers are subject to threats outside the digital realm, and were the target of a California sniper attack in 2013.)

While technical defense of each component of a power grid presents numerous challenges, defending a grid does not always come down to patching vulnerabilities. In the 2015 Ukraine attack, for instance, hackers did not engineer technically sophisticated tools. Instead, they used phishing emails and learned insider knowledge, executing legitimate operations but doing so to inflict damage. “This is less a technical issue—though there are serious technical challenges to be solved—than a people issue about cognizance, responsibility, and accountability,” Inglis said.

As they look to Ukraine this month, experts say would it would be particularly concerning to see an attack affecting a larger area, spreading on autopilot, or lasting for more than a day. Of course, any potential second-order effects, such as loss of life, would raise the stakes—as would a domino effect in which a power outage also disrupted telecommunication or air-traffic systems.

And, in the United States, officials are learning to live with uncertainty about the grid. “It is a fact of life that we could lose power for a couple of hours due to a foreign power,” said Lee. “We don’t have to panic about it, but we do need to come to terms with this reality while working to make it harder to achieve.”








Бизнесу усиливают защиту: двойной канал связи для безопасности

Ольга Романив: как вести себя с мужчиной, который нравится

Друг ведущего Дроздова рассказал о курсе уколов, который тот проходит

Психолог Зберовский заявил, что расставание может помочь преодолеть зависимость


Trump's cuts force Texas food banks to ration supplies for flood survivors

Son Of British Boxing Legend Retires From The Sport Aged Just 24: “Won’t Be Fighting Again”

Dow futures sink as Trump keeps pushing tariffs while White House suggests Powell’s job could be at risk

First confirmed death during Trump ICE raid is a farmworkers at a California cannabis facility


ГК «АСНА» внедрила систему продвинутой аналитики «Дельта BI»

Число отравившихся питьевой водой жителей Дагестана резко выросло до 450 человек, 422 из них - дети

На трассе Р-158 в Мордовии обновили 10 км покрытия

Ольга Романив: как вести себя с мужчиной, который нравится


Гайд на Fuqiu из Etheria Restart: навыки, PvE-билд, расклад в PvP и дубликаты

MMORPG Lord Nine: Infinite Class выпустят в Юго-Восточной Азии 31 июля

The Expanse RPG's developers are 'humbled' by comparisons to BioWare's heyday, but don't expect it to be a straight Mass Effect clone: 'We make our story a little bit differently'

Those shadow giants in the distance in Elden Ring Nightreign are over 2 miles tall⁠—almost as big as the Erdtree⁠—and nobody even mentions them in the game



Росгвардейцы из Чеченской Республики стали победителями и призерами чемпионата Северо-Кавказского округа Росгвардии по комплексному единоборству

Косметолог Наталья Рябинова: в чем разница между эстетическим и медицинским трихологом

Пора пригласить певца A.SERGIO для участия в теле- и радиопрограммах, подкастах и шоу!

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки


«Сила в команде»: судебные приставы Кузбасса приняли участие во всероссийских хоккейных соревнованиях среди силовиков

Участники «Активного гражданина» выбрали лучшую заправку для окрошки

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки

Косметолог Наталья Рябинова: в чем разница между эстетическим и медицинским трихологом


Москва. Красота Храма Василия Блаженного

Андрей Воробьев рассказал об открытии новых школ в Подмосковье к 1 сентября

Γpуɜинcκий пοлитиκ: Βce ɜдpaвοмыcлящиe xοтят вepнутьcя в eдинοe пpοcтpaнcтвο c Ροccиeй

Раскрыто расписание Олимпийских игр 2028 года в Лос-Анджелесе.


Байопик Эша стал ближе к экрану

Теннистка Кудерметова впервые в карьере выиграла Уимблдон в парном разряде

«Гордимся!»: Рустам Минниханов отметил успех Вероники Кудерметовой на Уимблдоне

Синнер завоевал титул на Уимблдоне, победив Алькараса.


«Ηичeгο οб Apмeнии бeɜ Apмeнии» – Зaпaд οбeщaeт Εpeвaну тο жe, чтο и κοгдa-тο Κиeву

Раскрыто расписание Олимпийских игр 2028 года в Лос-Анджелесе.

Молния убила трех человек на пляже в России

В Видном арестовали мать мальчика, которого отчим избил битой


Музыкальные новости

Волочкова отказалась выступать с Штурм: «Я балерина, а не певица»

Быков, Харламов, Цой. Знаменитые артисты, которые погибли за рулем

К новой подружке Тимати подбивали клинья Крид и Тарзан

Певица МакSим рассказала о видениях в коме


Пора пригласить певца A.SERGIO для участия в теле- и радиопрограммах, подкастах и шоу!

Вот билет на контент, на эксплойт билетов нет

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки

Росгвардейцы из Чеченской Республики стали победителями и призерами чемпионата Северо-Кавказского округа Росгвардии по комплексному единоборству


Пора пригласить певца A.SERGIO для участия в теле- и радиопрограммах, подкастах и шоу!

Дочь Игоря Шувалова стала солисткой Большого театра

Сделка против Путина: Что предложила Канада Пригожину за снятие санкций. Правду скрывали годами

«Искуситель», «Актриса» и «Пиковая дама»: топ 3 спектаклей сентября


Красные арки, синяя подсветка. В Москве строят новые пешеходные мосты

В Москве мужчина ограбил магазин на АЗС, угрожая пистолетом

Мобильный интернет перестанут массово отключать в России

КАМАЗ-4280 начал тестовую эксплуатацию на маршруте в Подмосковье


Путин отметил успех школьников на Международной химической олимпиаде.

В США сделали смелое заявление в отношении Путина.

"Пока Путин не заметит это безобразие": Пономарев резко высказался о легионерах в РПЛ

В РФ раскрыли замысел Трампа после его попыток шантажировать Путина




Косметолог Наталья Рябинова: в чем разница между эстетическим и медицинским трихологом

Клинический психолог Юлия Тарибо: каким типам личностей сложно было вместе

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки

Травмированного на репетиции в цирке Москвы акробата выписали из больницы


ВСУ атаковали дронами женщин под Сумами: Били за надпись "Мы русские"


«Турбозавры» поучаствовали в Дне московского транспорта

Раскрыто расписание Олимпийских игр 2028 года в Лос-Анджелесе.

Росгвардейцы из Чеченской Республики стали победителями и призерами чемпионата Северо-Кавказского округа Росгвардии по комплексному единоборству

Травмированного на репетиции в цирке Москвы акробата выписали из больницы


Лукашенко предложил Петербургу ремонтировать всю белорусскую технику

Лукашенко заявил о необходимости проверки чиновников за манипуляции с ценами.

«Нам в Минске надо учиться». Лукашенко похвалил Беглова за зимнюю уборку Петербурга

Лукашенко встретился в Минске с делегацией Петербурга для обсуждения сотрудничества


Сергей Собянин: роботы и электромашины на страже московских улиц

Сергей Собянин: В Москве появятся три новых пешеходных моста к 2027 году


РЭО проведет акселератор для экоцентров на базе Плехановского университета

ГК «АСНА» внедрила систему продвинутой аналитики «Дельта BI»

Позднякова: температура в Москве останется выше климатической нормы

РЭО запускает акселератор для экологических центров на базе Плехановского университета


МВД: мошенники крадут аккаунты «Госуслуг» под предлогом поступления в вуз

На Замоскворецкой линии метро Москвы восстановили движение

«Ηичeгο οб Apмeнии бeɜ Apмeнии» – Зaпaд οбeщaeт Εpeвaну тο жe, чтο и κοгдa-тο Κиeву

Апелляция: Экс-замминистра обороны Иванов и растрата 3,9 млрд рублей


Защищённый планшет Saotron RT-W11J на базе ОС Windows10

Алтайский край оказался в числе регионов-аутсайдеров по доступности вторичного жилья

В городе Барнауле стартовал третий этап смотра-конкурса на звание "Лучшее звено газодымозащитной службы" среди Главных управлений МЧС России

Фестиваль духовых оркестров пройдет в трех городах Поморья по случаю Дня ВМФ


Симферополь частично остался без света утром 14 июля

Крыму и еще 24 регионам России спишут долги на миллиарды рублей

Десятки улиц Симферополя остались без света 14 июля

Под Симферополем горят десятки гектаров леса


Посол Акира Муто: Япония будет приветствовать возможную встречу Путина и Трампа

Эквадор передаст России гражданина, похитившего миллионы из Социального фонда

«Динамо» ведёт переговоры о переходе Рубенса из «Атлетико Минейро»

Андрей Воробьев рассказал об открытии новых школ в Подмосковье к 1 сентября














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *