Мы в Telegram
Добавить новость
«Взгляд»
Сентябрь
2015

Общество: Российских хакеров заподозрили во взломе спутников связи

0
Согласно докладу специалистов из «Лаборатории Касперского», в мире существует группа продвинутых хакеров из России, которые через коммерческие спутники связи в Африке и на Ближнем Востоке получают доступ к данным госучреждений в США и Европе. По мнению экспертов, речь идет о взломах такого уровня, что без влиятельной поддержки не обошлось. Эксперты «Лаборатории Касперского» выяснили, что группировка, стоящая за сложной и масштабной кампанией кибершпионажа Turla, использует уязвимость в глобальных спутниковых сетях для скрытия физического местоположения серверов управления зараженными ПК, говорится на сайте антивирусной лаборатории. «Односторонний» спутниковый интернет обычно используется в географически удаленных населенных пунктах, где другие виды подключения к Сети либо отсутствуют, либо очень дороги и медленны. При использовании одностороннего соединения пользователь отправляет свой запрос через наземный канал (кабель или GPRS), а ответ ему приходит через спутник. Интернет-контент в этом случае грузится сравнительно быстро, но вот только передается он в незашифрованном виде. А это значит, что любой, имея недорогое оборудование и ПО, может легко перехватить трафик и получить доступ ко всем данным, которые загружает пользователь», – пояснили там. Именно этой «лазейкой» и воспользовалась кибергруппировка Turla для того, чтобы скрыть местоположение серверов, с помощью которых она управляет атаками и где хранит собранные данные. Технически этот процесс выглядит так: сначала атакующие «слушают» трафик, исходящий от спутника, чтобы определить, какие пользователи (точнее IP-адреса) в настоящее время находятся онлайн. Потом они выбирают тот IP-адрес, который будут использовать для маскировки своего сервера, а после этого направляют зараженным Turla компьютерам команды на отправку данных на выбранный IP-адрес. Данные при этом проходят через традиционные каналы к оператору спутникового интернета, а затем через спутник попадают к ничего не подозревающему пользователю. Сам пользователь вряд ли заметит, что помимо запрашиваемого контента он получил что-то еще. Обычно организаторы Turla «инструктируют» зараженные компьютеры отправлять данные в те порты, которые по умолчанию закрыты. Откроет их тот самый командно-контрольный сервер, и пакеты с данными, таким образом, перейдут на него. Как выяснила «Лаборатория Касперского», кибергруппировка использует в основном провайдеров, работающих на Ближнем Востоке и в Африке. Так, эксперты компании установили, что атакующие отправляли данные на IP-адреса из Афганистана, Ливана, Конго, Ливии, Нигера, Нигерии, Сомали и Замбии. Спутники, работающие в этом регионе, чаще всего не покрывают страны Европы и Северной Америки, что делает расследование этих атак для экспертов по безопасности невозможным. «Нам уже встречались по меньшей мере три разные кибергруппировки, которые также использовали спутниковый интернет для маскировки своих операций. Однако вариант, который выбрала Turla, является наиболее интересным и необычным. С помощью своей тактики они добились максимального уровня анонимности, используя в общем-то широко распространенные технологии. Атакующие могут быть где угодно, поскольку территория, покрываемая спутником, может превышать тысячи квадратных километров. Так что отследить их практически невозможно», – рассказал в своем блоге на SecureList старший антивирусный эксперт лаборатории Стефан Танасе. За этими операциями Turla, предположительно, стоят русскоязычные организаторы. К настоящему моменту от этой кампании пострадали сотни пользователей в более чем 45 странах, в частности, правительственные и дипломатические учреждения, военные, образовательные, исследовательские организации, а также фармацевтические фирмы. Среди лидеров по наибольшему числу атак такие страны, как Казахстан, Россия, США, Китай и Вьетнам. Но особенно активно группировка работает в направлении дипломатических и военных ведомств в США и Европе. Хакеры также используют для своей группы название «Уроборос» (тоже позаимствованное у вредоносной программы). Они стали первыми, кто использовал вредоносное ПО для захвата спутника: до сих пор никто не фиксировал ни одного подобного факта. По оценкам экспертов, на преодоление такого уровня атак спутниковым операторам понадобится несколько лет. «Кибергруппа, стоящая за Turla, была известна сообществу индустрии информационной безопасности еще до публикации о данном инциденте, – рассказал газете ВЗГЛЯД ведущий вирусный аналитик ESET Russia Артем Баранов. – Возможности, которые группировка демонстрировала ранее, можно было назвать весьма незаурядными. Нынешние возможности и цели кибергруппировки свидетельствуют о том, что за ней стоят не обычные злоумышленники. Многие антивирусные компании, которые исследовали активность группы, пришли к выводу о том, что это так называемые state-sponsored атаки, поддерживаемые государством, то есть кибероружие. Новое исследование активности Turla подтверждает предыдущие исследования и предположения – для компрометации связи спутников необходима серьезная инфраструктура». По словам Баранова, возможность перехватить управление спутником демонстрировалась и ранее, но относилась, скорее, к категории академических исследований. «Вряд ли кто-то ожидал встретить эти технологии в реальных кибератаках. Тем не менее опубликованное исследование показало, что такое возможно и уже используется злоумышленниками. Вопрос в том, насколько успешны такие атаки, оправдывают ли расходы на инфраструктуру те данные, которые кибергруппа планировала украсть. Очевидно, что они ориентировались не на простых пользователей», – сказал эксперт. «Наверняка в ПО, которое функционирует в спутниках связи, можно найти уязвимости для несанкционированного доступа к оборудованию. Но в данной атаке все проще, она осуществлялась по схеме типа Man-in-the-Middle – атакующим не нужен прямой доступ к оборудованию спутника, им достаточно доступа к тем маршрутам или каналам передачи трафика, который спутником используется. К тому же, задачи кибергруппы в данной кампании ограничивались маскировкой управляющих С&С-серверов, чтобы их сложно было обнаружить или демонтировать. Такая операция часто используется для выведения из строя управляющих серверов вредоносных программ, по которым они взаимодействуют с операторами атаки», – добавил он, отметив, что проведенная кибератака не была нацелена на компрометацию оборудования какого-либо спутника и не преследовала цели взлома спутников, а только перенаправление трафика, которым они оперируют. «Противостояние в области кибербезопасности всегда осуществляется по принципу соревнования «броня-снаряд»: происходит поиск той или иной программно-технической уязвимости, исследуется возможность ее использования в тех или иных интересах, а дальше, соответственно, защитными мерами уязвимость закрывается. Происходит исследование проблем, по аналогии могут быть приняты еще какие-то меры и так далее. Этот процесс продолжается с момента регистрации первых вредоносных действий с использованием вычислительной техники», – прокомментировал ситуацию газете ВЗГЛЯД руководитель Центра безопасного интернета в России Урван Парфентьев. Напомним, что компьютеры американских властей уже не раз подвергались хакерским атакам. США постоянно обвиняют в этом Китай, а также Россию. Так, 15 августа The New York Times со ссылкой на источники в американской администрации сообщила о проверке ФБР, которое заподозрило, что Россия и Китай осуществляли кибератаки с целью похитить информацию из личной почты Клинтон в период с 2009 по 2013 год, когда она возглавляла внешнеполитическое ведомство США. «Эти угрозы (кибербезопасности США) исходят от широкого круга субъектов, среди которых, во-первых, государства с продвинутыми киберсистемами, как, например, Россия или Китай», – сказал директор национальной разведки США Джеймс Клэппер в ходе выступления на слушаниях в комитете Палаты представителей Конгресса США по разведке, передает ТАСС. Спецслужбы России, в свою очередь, не меньше обеспокоены вопросом информационной безопасности. Секретарь Совбеза Николай Патрушев в конце августа заявил, что чиновники, использующие в работе такие иностранные сервисы, как Google, Yahoo, WhatsApp, подвергают опасности информацию, с которой работают. По его мнению, угроза защищенности государственных и муниципальных информационных систем исходит от чиновников в российской провинции, не осознающих опасность пользования иностранными интернет-сервисами. Впрочем, далеко не всегда обвинения в адрес россиян кажутся обоснованными, иногда это инструмент большой политики. Например, в марте этого года в британских СМИ были опубликованы выдержки из доклада одной из спецслужб ЮАР, в котором со слов «агента в Москве» правительство Южной Африки обвиняется в создании преференций для России. Этот искусственный шпионский скандал был призван рассорить Россию и ЮАР.

Теги:  связь, хакеры, спутники








«ЯРКО» провела развлекательную программу на фестивале «Крутая песочница»

В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу

Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!

ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!


Звезды оперной сцены представят I Международный фестиваль «Мир классического романса»!

Звуковые щетки для детей RL 035 Kids Pink от Revyline в онлайн-магазине Ирригатор.ру в Екатеринбурге

Новый ирригатор Revyline RL 610 Green Dragon уже в продаже в Норильске

Лучшие образы на лето, от которых захватит дух


McDonald's Grimace showed Mets fans what happens when something goes right this season

Vavada Casino: a Leader in the Online Gaming Industry

Scotland star SENT OFF after ‘worst tackle ever seen’ as they capitulate in Euro 2024 opener against Germany

Virtual Luck: Exploring Vavada Casino


Концертный директор для музыкантов. Концертный директор для певцов. Концертное агентство в Москве. Букинг агентство. Организация концертов и гастролей.

Франт Куршского залива.

Социальные и ESG-проекты ГПМ Радио названы лучшими в России

Heroje H288BW- портативный сканер штрих-кодов с интерфейсом Bluetooth


Age of Sail: Navy & Pirates 1.0.1.13

По аниме и манге «Кайдзю № 8» выпустят PC и мобильную игру — Kaiju No. 8 THE GAME

Моя Говорящая Кошка 3.2

Создатели Warframe упомянули Android-версию в интервью TouchArcade


Монтаж димоходів та вентиляційних систем у Києві


ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

Триумфальное возвращение Льва Лещенко на сцену спустя месяцы затишья. Артист презентовал дуэт с солистом группы “Парк Горького” Сергеем АРУТЮНОВЫМ

Иерей Александр Туховский: Очень нужна помощь!

Звезды оперной сцены представят I Международный фестиваль «Мир классического романса»!


Названы лучшие направления для бюджетного отдыха в июле и августе

Появились кадры задержания Донских, который 12 лет скрывался от правосудия

Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!

В безобразном состоянии: Андрей Разин забросил могилу своего 16-летнего сына


Певица Лолита пришла на музыкальную премию в колье за миллион долларов

ДИРЕКТОР РОСГВАРДИИ ГЕНЕРАЛ АРМИИ ВИКТОР ЗОЛОТОВ ПРИНЯЛ УЧАСТИЕ В ПОСВЯЩЕННЫХ 100-ЛЕТИЮ ДИВИЗИИ ИМЕНИ Ф.Э. ДЗЕРЖИНСКОГО ТОРЖЕСТВЕННЫХ МЕРОПРИЯТИЯХ

Утреннее чтиво: неспокойно в Ростове, землетрясения в Грузии, вспышка ботулизма

Перевозки пассажиров "Ласточками" Нижний Новгород - Киров выросли на 17% с начала года


Курникова показала трогательные фото Энрике Иглесиаса

Хачанов вылетел с турнира ATP в Хертогенбосхе после первого же матча

Теннисисты Рублев, Хачанов и Самсонова не сыграют на Олимпиаде-2024

Теннисистка Екатерина Александрова вышла в полуфинал турнира в Хертогенбосе


По детскому счету: истекшие срочные договоры беременным продлят до трехлетия ребенка

ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА. ПРО НАУКУ АКТИВНОЙ ВСЕЛЕННОЙ. ЭКСПЕРТ АНАТОЛИЙ ГОЛОД.

На концерте Ирины Понаровской произошло ЧП: Зрители не сдерживали слёз

Стоматолог Минко рассказал, можно ли лечить зубы во время беременности


Музыкальные новости

Братья Грим и Найк Борзов зажгут в Нижегородской области на Дне молодежи

Подняли с Пола: юбилейный раритет Маккартни и блуждания Билли Айлиш

Фестиваль «Гений места», посвященный Игорю Стравинскому, откроется в Ораниенбауме 15 июня

Про царя в голове: Гергиев привез в «Большой» «Ивана Сусанина»


Триумфальное возвращение Льва Лещенко на сцену спустя месяцы затишья. Артист презентовал дуэт с солистом группы “Парк Горького” Сергеем АРУТЮНОВЫМ

Звезды оперной сцены представят I Международный фестиваль «Мир классического романса»!

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона

ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!


Кинопродюсер.

В Пулково задерживаются шесть рейсов

Футбольный фестиваль «ЦСКА — Все сюда!» провели в Одинцове

Попурри мелодий и дух патриотизма: военный оркестр в парке «Кузьминки» отметил День России


В Москве после столкновения с двумя фурами погиб водитель Ford

В Московской области сотрудники Росгвардии задержали граждан, подозреваемых в совершении грабежа

Мегакомпенсация: что делать пострадавшим от ливня в Москве автомобилистам

В Москве нашли «Москвич-412», который простоял в гараже с 1991 года


ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА. ПРО НАУКУ АКТИВНОЙ ВСЕЛЕННОЙ. ЭКСПЕРТ АНАТОЛИЙ ГОЛОД.

Муфтий Гайнутдин пожелал Путину помощи Аллаха для побед

"Черный список" Путина скоро придет в движение. Хазин рассказал что ждет вредителей в коридорах власти

Максим Шевченко: в самостоятельность террористов, да ещё и внутри СИЗО, не поверю никогда


Зачем Марина Александрова уехала из Москвы в сибирскую глушь



Гастроэнтеролог Заможняя рассказала, как питаться, чтобы сохранить здоровье печени

В регионах Центральной России росгвардейцы приняли участие в донорской акции «От сердца к сердцу»

Айтека — широкий спектр медицинских данных и сервисов

Консультации в мессенджерах. Сообщения клиентам должны быть терапевтичными


Трамп назвал Зеленского «величайшим торговцем» и пообещал разобраться с траншами Киеву


Военно-спортивный фестиваль Росгвардии в «Лужниках» собрал более 20 000 москвичей и гостей столицы

Военно-спортивный фестиваль Росгвардии открылся в «Лужниках»

Военно-спортивный фестиваль Росгвардии в «Лужниках» собрал более 20 000 Москвичей и гостей столицы

Российские флаги снова вывесили на матче Евро-2024 между Англией и Сербией


Лукашенко обратился к Рамафосе


Собянин сообщил о планах благоустройства территорий школ и детских садов

Собянин прибыл в Китай с рабочим визитом

Собянин: Доля новейших вагонов в метро Москвы с 2010 года увеличилась в шесть раз

Сергей Собянин. Главное за день


По каким признакам можно распознать машину-«утопленника»: лайфхак

Более 1 700 электробусов курсируют по автобусным маршрутам столицы

Новости за ночь, которые вы могли пропустить: лесные пожары в Якутии, дождь с грозами в Москве и проверка мумии беременного…

Чувашия, Карелия и Удмуртия вошли в десятку лучших лесохозяйственных регионов


Илан Шор объяснил инцидент с самолетом с оппозицией Молдавии указанием Санду

ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА. ПРО НАУКУ АКТИВНОЙ ВСЕЛЕННОЙ. ЭКСПЕРТ АНАТОЛИЙ ГОЛОД.

В Москве задержали ректора Воронежского госуниверситета по делу о взятке

Судебная экспертиза назначена по футбольному стадиону «Нижний Новгород»


Ниже воды: как идет обновление подводного флота России

Express: российская АПЛ «Архангельск» может угрожать инфраструктуре НАТО

Express: АПЛ «Архангельск» представляет большую угрозу инфраструктуре НАТО

Более 39 млн рублей направлено на летний отдых и оздоровление детей-сирот в Архангельской области


Футболисты ЮФУ одержали три победы в домашнем турнире

Аварийное отключение электроэнергии произошло почти в тридцати населенных пунктах Крыма

Выставка-посвящение «Первая дама советской скульптуры»

В Симферополе пройдёт спектакль-акция «Подаренная жизнь»


Более трех тысяч москвичей получили новые квартиры по программе реновации в мае

18 передвижных камер переехали на новые места во Владимирской области

Перевозки пассажиров "Ласточками" Нижний Новгород - Киров выросли на 17% с начала года

В аэропорту Пулково задержали шесть рейсов и отменили еще один














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *