Мы в Telegram
Добавить новость
«Взгляд»
Июль
2020
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24
25
26 27 28 29 30 31

Эксперт: Россия попала под санкции из-за хакеров из КНР и КНДР

0
Эксперт: Россия попала под санкции из-за хакеров из КНР и КНДР Китайские и северокорейские хакеры, а вовсе не российские, скорее всего, изготовили вредоносные коды WannaCry, NotPetya и Cloud Hopper, с помощью которых провели вирусные атаки, за которые Запад теперь решил ввести новые санкции против России. Об этом сказал газете ВЗГЛЯД эксперт в сфере компьютерной безопасности Рустам Миркасымов, комментируя решение послов стран ЕС наложить на граждан России, Китая и КНДР новые санкции.

За атакой с использованием вируса WannaCry стоят спецслужбы КНДР, а именно разведбюро 121, полагает глава отдела по динамическому анализу вредоносного кода международной компании Group-IB Рустам Миркасымов.

«В пользу этой версии говорит и найденный специалистом по реверс-инжинирингу из Google участок кода, в котором использовались специфические константы. Эти константы ранее применялись только в троянах группы Lazarus. Это достаточно сильные доказательства для атрибуции атаки к той или иной группе», – сказал Миркасымов.

Эксперт пояснил, что задача атрибуции (приписывания) – сложная и не может быть формализована. «Попытки ввести формальные модели и использовать их часто приводят к ложным выводам. Зато установить этническую принадлежность или язык атакующего проще, чем ответить на вопрос, кто именно стоит за атакой. Киберкриминал или спецслужбы? Еще три года назад мы предсказывали, что развитие кибероружия и нежелание стран сотрудничать в сфере кибербезопасности приведет к анархии в области информационной безопасности, станет невозможно отличить атаку спецслужб от атаки обычных киберпреступников. А вчерашние скрипт кидди (script kiddie, неквалифицированный хакер) уже завтра будут взламывать стратегические объекты и оставлять целые города без электричества и воды», – напомнил Миркасымов.

По словам эксперта, некоторые уголовные дела против хакеров в США рассекречиваются и публикуются, и у общественности есть возможность понять, на какие улики опиралось официальное обвинение. Так, например, в деле «США против Пак Чин Хёк (Park Jin Hyok)» утверждается, что этот хакер Пак принадлежал к группе Lazarus.

«При этом дававшие показания по этому делу оперативные сотрудники США утверждают, что подозреваемый работал не на корейскую, а на китайскую IT-компанию. А его личность удалось установить благодаря анализу запросов обвиняемого в поисковых системах и аккаунтам электронных почт, принадлежащих американским компаниям (Google, Yahoo! etc.). Такие доказательства технически проверяемые и не вызывают вопросов. Но не все дела найдешь в открытом доступе, поэтому не всегда есть возможность установить, насколько реальны доказательства обвинений властей США против тех или иных лиц», – говорит сотрудник Group-IB.

Напомним, в среду постпреды всех стран Евросоюза согласовали пакет карательных мер против структур и граждан России, Китая и Северной Кореи, якобы причастных к кибератакам на страны Запада. Как сообщает ТАСС со ссылкой на источник в Совете ЕС, рестрикции будут введены в рамках упрощенного санкционного режима ЕС по кибератакам, который был создан год назад, но пока ни разу не использовался. По словам дипломата, меры станут ответом на кибератаки, проведенные с помощью «червей» WannaCry, NotPetya и Cloud Hopper.  

По информации корреспондента «Радио Свобода» Рикарда Йозвяка, рестрикции включают заморозку активов ГРУ, а также разведок Китая и Северной Кореи. Журналист упоминает «визовые запреты и замораживание активов шести российских и китайских чиновников».

Китай отвергает свою причастность к кибератакам. В среду по аналогичному поводу полемика вспыхнула между Пекином и Вашингтоном. После того, как минюст США обвинил двух предполагаемых китайских хакеров в кибератаке на американские компании, в том числе и на разработчиков вакцины от коронавируса, представитель МИД КНР Ван Вэньбинь призвал США немедленно перестать порочить Китай в вопросах кибербезопасности.

Напомним, WannaCry – это программа-вымогатель денежных средств. После проникновения в компьютер программа шифровала на жестком диске почти все файлы и предлагала за их расшифровку заплатить денежный выкуп в криптовалюте. В случае неуплаты выкупа в течение семи дней возможность расшифровки файлов терялась навсегда.

Массовое распространение WannaCry началось в мае 2017 года. Сперва были заражены компьютеры в Испании, а затем и в других странах, в том числе в России и Индии. За короткое время заразились около полумиллиона компьютеров в более чем 200 странах мира. Блокировалась работа множества организаций по всему миру. В нескольких британских больницах из-за него пришлось отложить выполнение назначенных медицинских процедур, в том числе операций.

Сетевой червь был создан и запущен неизвестными злоумышленниками с помощью украденной информации у АНБ США. Основным подозреваемым до сих пор считается хакерская группа Lazarus Group, предположительно связанная с правительством Северной Кореи.

В том же 2017 году, но в июне, компьютеры атаковал похожий вымогатель NotPetya. Как позже определили эксперты, вирус лишь маскировался под программу-вымогателя, но на самом деле атаковал серверы, инфраструктуру крупных корпораций. Вирус выявлен в десятках стран, но больше всех пострадала Украина, где была нарушена работа не менее 300 компаний. В России вирус атаковал в том числе и сеть Газпрома. Ядром NotPetya был эксплойт EternalBlue, также использовавшийся в WannaCry, и бесплатная утилита Mimikatz, комбинация которых делала вирус практически неуязвимым.

Компания Group-IB в свое время выяснила, что эпидемия NotPetya была организована одной и той же группой хакеров под названием BlackEnergy. Миркасымов напоминает, что NotPetya нанес огромный ущерб бизнесу по всему миру.

«Согласно информации специалистов ESET, проводивших реагирование, атака началась с компрометации украинского разработчика софта с помощью трояна Telebot, который атрибутируют к группе BlackEnergy. Именно эта группа в свое время оставила целый город на Украине без электроэнергии. Доподлинно известно, что троян разработан русскоговорящими программистами и предлагался на андерграундных площадках русскоговорящим продавцом. Но никаких проверяемых доказательств, что за атакой стоят российские спецслужбы, представлено не было. Такой вывод был сделан из-за геополитической обстановки, кроме того, атакующий преследовал деструктивные цели, не пытаясь заработать денег», – говорит эксперт.

Программа Cloud hopper (Облачный попрыгун), как полагают в США, начала заражать облачные сервисы гораздо раньше – как минимум с 2014 года. Однако впервые исследователи кибербезопасности обнаружили ее следы в 2016 году, расследуя один из взломов. Авторами программы называли двух граждан Китая. В проведенном газетой Wall Street Journal расследовании утверждалось, что хакеры обнаружили брешь в сетях поставщиков технологических услуг компаний Hewlett Packard и IBM, а затем перешли к взлому их клиентов – крупных компаний по всему миру. Более того, хакерам якобы удалось похитить подробные дела на более чем 100 тысяч служащих ВМФ США.

В случае с атаками Cloud Hopper, уверен Миркасымов, можно однозначно утверждать, что за атакой стоят китайские хакерские группы. А вот о том, как именно спецслужбы США сумели установить личности хакеров, неизвестно по сей день.

Смотрите ещё больше видео на YouTube-канале ВЗГЛЯД







ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!

В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу

«ЯРКО» провела развлекательную программу на фестивале «Крутая песочница»


Социальные и ESG-проекты ГПМ Радио названы лучшими в России

Новый ирригатор Revyline RL 610 Green Dragon уже в продаже в Норильске

Волосы не выпадают, они стали гуще, а на лице разгладились морщины. Затрачивать можно 5 минут на массаж затылка, лба и головы

Сэкономить и оторваться с Angsana Velavaru


McDonald's Grimace showed Mets fans what happens when something goes right this season

Virtual Luck: Exploring Vavada Casino

Vavada Casino: a Leader in the Online Gaming Industry

'Hum bhi insaan hain': Pakistan allrounder Imad urges calm


Гроза роскошных седанов от BMW и Mercedes-Benz. История Fiat 130

Концертный директор для музыкантов. Концертный директор для певцов. Концертное агентство в Москве. Букинг агентство. Организация концертов и гастролей.

Росгвардейцы обеспечили охрану общественного порядка в День поселка Вербилки

Рубена Варданяна в бакинской тюрьме заставляли долго стоять, его лишали воды, ему не разрешали мыться и менять белье и одежду


По аниме и манге «Кайдзю № 8» выпустят PC и мобильную игру — Kaiju No. 8 THE GAME

Age of Sail: Navy & Pirates 1.0.1.13

Real Commando Shooting 3D 6.0

Моя Говорящая Кошка 3.2


Монтаж димоходів та вентиляційних систем у Києві


ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

Российские компании придерживаются собственного подхода в ESG

Иерей Александр Туховский: Очень нужна помощь!

Звезды оперной сцены представят I Международный фестиваль «Мир классического романса»!


В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу

Колбаса с ядом. Соседи мечтают упечь автора «Ах, какая женщина!» в тюрьму

ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!


HeadHunter: число вакансий в компаниях малого бизнеса РФ выросло на треть за год

Мигранты с оружием у стен Кремля: Диаспора пытается оправдать своих за свадьбу

В Белогорске еще одной семьей стало больше

Традиционные ценности: утопия отечественного электромобиля


Саснович победила на старте квалификации турнира WTA-500 в Берлине

«Наконец-то всё началось». Борис Беккер побывал на матче открытия Евро-2024

Самсонова выиграла турнир WTA в Хертогенбосхе

Рафаэль Надаль пропустит Уимблдон ради подготовки к Олимпиаде


Якутские дизайнеры приглашаются к участию в Московской неделе моды

Небензя: РФ не допустит восстановления механизма порицания КНДР в Совбезе ООН

В Австралии аборигены съели на пиру терроризировавшего их соседей крокодила

Медвежье нашествие, КРТ, затраты «Русгидро» и запрет «наливаек»: самые читаемые новости Красноярска


Музыкальные новости

Театр и Цирк, Культура и Концерт, Россия и Дети: Учащиеся Гурульбинской школы восхитились мастерством жонглирования, игрой с хула-хупами, иллюзионистами цирка Бурятии

Театр и Цирк, Культура и Концерт, Россия и Дети: В театре кукол «Ульгэр» с 14 по 16 июня пройдут «Волшебные выходные»!

Триумфальное возвращение Льва Лещенко на сцену спустя месяцы затишья. Артист презентовал дуэт с солистом группы “Парк Горького” Сергеем АРУТЮНОВЫМ

Театр и Цирк, Культура и Концерт, Россия и Дети: В театре кукол «Ульгэр» с 14 по 16 июня пройдут «Волшебные выходные»!


Иерей Александр Туховский: Очень нужна помощь!

ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

Российские компании придерживаются собственного подхода в ESG

Триумфальное возвращение Льва Лещенко на сцену спустя месяцы затишья. Артист презентовал дуэт с солистом группы “Парк Горького” Сергеем АРУТЮНОВЫМ


МОК не допустил до Олимпиады сильнейших борцов и тхэквондистов из России

Филипп Киркоров, Люся Чеботина, SHAMAN – 25 ярких звезд в Открытой студии «Авторадио» на «Премии МУЗ-ТВ 2024»

Концертный директор для музыкантов. Концертный директор для певцов. Концертное агентство в Москве. Букинг агентство. Организация концертов и гастролей.

Почти 40 пар поучаствовали в турнире по конкуру на Кубок Гагарина в Щелкове


В Москве после столкновения с двумя фурами погиб водитель Ford

Рок-версия гимна Белогорска прозвучала на масштабном рок-н-мобе

В Москве нашли «Москвич-412», который простоял в гараже с 1991 года

Сегодня в Москве ваххабиты устроили резню


Путин совершит на неделе региональную поездку и возложит цветы 22 июня

Муфтий Гайнутдин пожелал Путину помощи Аллаха для побед

NetEase: США недовольны реакцией Путина на новые санкции из-за решения по юаню

Максим Шевченко: в самостоятельность террористов, да ещё и внутри СИЗО, не поверю никогда




В регионах Центральной России росгвардейцы приняли участие в донорской акции «От сердца к сердцу»

Консультации в мессенджерах. Сообщения клиентам должны быть терапевтичными

«Верю в судьбу». Московский реаниматолог рассказал о работе

Гастроэнтеролог Заможняя рассказала, как питаться, чтобы сохранить здоровье печени


Трамп назвал Зеленского «величайшим торговцем» и пообещал разобраться с траншами Киеву


Спортивные достижения Ставрополья представят на выставке «Россия» в Москве

Военно-спортивный фестиваль Росгвардии открылся в «Лужниках»

Спортсмен Росгвардии занял второе место в личном многоборье на Играх БРИКС

Российские флаги снова вывесили на матче Евро-2024 между Англией и Сербией


Лукашенко обратился к Рамафосе


Мэр Москвы поздравил медиков с профессиональным праздником

Собянин поздравил медицинских работников с профессиональным праздником

Сергей Собянин. Главное за день

Собянин: Доля новейших вагонов в метро Москвы с 2010 года увеличилась в шесть раз


От канатных дорог до электрогрузовиков: какие виды ...

Более 1 700 электробусов курсируют по автобусным маршрутам столицы

Российские компании придерживаются собственного подхода в ESG

Чувашия, Карелия и Удмуртия вошли в десятку лучших лесохозяйственных регионов


HeadHunter: число вакансий в компаниях малого бизнеса РФ выросло на треть за год

В Австралии аборигены съели на пиру терроризировавшего их соседей крокодила

Сергей Меликов и Сергей Цивилев обсудили развитие энергетики в Дагестане

Japan Times: Плотоядная бактерия стрептококка может убить человека за 48 часов


Более 39 млн рублей направлено на летний отдых и оздоровление детей-сирот в Архангельской области

Express: российская АПЛ «Архангельск» может угрожать инфраструктуре НАТО

Ниже воды: как идет обновление подводного флота России

Express: АПЛ «Архангельск» представляет большую угрозу инфраструктуре НАТО


Фольклорно-литературная программа «Сказки детства, полные чудес, нас уводят в царство тридесятое»

Выставка-посвящение «Первая дама советской скульптуры»

В Симферополе пройдёт спектакль-акция «Подаренная жизнь»

Футболисты ЮФУ одержали три победы в домашнем турнире


Japan Times: Плотоядная бактерия стрептококка может убить человека за 48 часов

Мигранты с оружием у стен Кремля: Диаспора пытается оправдать своих за свадьбу

Традиционные ценности: утопия отечественного электромобиля

Небензя: РФ не допустит восстановления механизма порицания КНДР в Совбезе ООН














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *

RSS Telegram
Copyright © 29ru.net