Как российские хакеры взломали американских специалистов по кибербезопасности
Администрация США в очередной раз пострадала от хакерской атаки и в очередной раз обвинила в этом «российских хакеров».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
- twitter.com/ccdcoe
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Три фатальных решения Путина для Пашиняна
Армения продолжает движения в сторону ЕС. Но забывает, что терпение России не безгранично. Эксперты назвали три фатальных решения для премьер-министра Никола...
Россия в тупике? Размытое заявление Пескова всё только усугубило
Шутки про «дух Анкориджа» уже даже никого не смешат, а скорее раздражают. Очевидно, что вся история с попыткой решить задачи СВО через американских посредников...
"Перешли уже все границы": Россия может закрыть ДУМ РФ
Россия может закрыть Духовное управление мусульман Российской Федерации (ДУМ РФ) после обращения муфтия к президенту, говорит источник. По его словам, череда...
"Первый канал" ответит: унизительная шутка про русских – разведка боем?
Недавний выпуск КВН спровоцировал скандал на всю страну. Зал смеялся. Улыбался ведущий. А телезрителей, как обычно, не спросили. Теперь дошло до суда....
Запаса прочности у нашего общества хватит на 1,5−2 месяца
Киеву только Красную площадь бомбить нельзя, а Центр аэронавигации Юга России можно?...
Пашиняну готовят "ответочку" – на двух стульях больше не усидеть
На саммите в Ереване Никол Пашинян призвал создать новое содружество независимых от России государств из четырнадцати бывших советских республик. Всего месяц...
Подвиги замалчиваются, воровство процветает, завтра – революция?
Третье десятилетие система, в которой невозможно не воровать, если имеешь власть, крепнет. Проходят чуть ли не массовые аресты казнокрадов и раскулачивание...
Европа выпустила очередной доклад о зреющем в Кремле заговоре
«Путин перебрался в секретный бункер в Краснодаре». Зачем, если Кубань ближе к Украине, чем Москва?...
Каллас была в бешенстве: в ЕС испугались последствий случившегося в Киеве
После заявлений Юлии Мендель в Европе заговорили о возможном срыве выплат Украине. Кая Каллас оказалась в центре нового скандала...
Предложение Путина о переговорах с Европой приведёт к войне
На первый взгляд (во всяком случае, если смотреть из Кремля), умиротворительные инициативы нашего президента, прозвучавшие в сторону Европы, с предложением...
Путина совершенно неправильно поняли по поводу скорого окончания СВО
Как известно, у любой сложной проблемы есть очевидное, простое, понятное и неправильное решение....
Кричащие депутаты – первые на выход. Мандат могут забрать у многих
Госдума может остаться без ряда медийных депутатов. Сейчас, отмечают эксперты, востребована не раздражающая избирателей тональность разговора. Кричащие...
Приказ Путина просто саботируют. Кабинеты чиновников наводняют ложные герои
Кадровая программа «Время героев» дала сбой. Реальным ветеранам СВО попасть во власть оказалось не так-то просто – нынешняя верхушка свои места не отдаёт. Вот...
Путин озвучил новый поворот в переговорах
Выступление Владимира Путина 9 мая ждали не меньше, чем парада на Красной площади в День Победы. Накануне и пресс-секретарь президента РФ Дмитрий Песков, и...
Сдал Донбасс и принимает наркотики: человек Зеленского раскрыл карты
Бывшая пресс-секретарь президента Украины Владимира Зеленского Юлия Мендель рассказала в интервью американскому журналисту Такеру Карлсону о своей работе в...
По Зеленскому ударили сразу с трёх сторон
На Украине произошло сразу два резонансных события, которые могут стать прелюдией к политическому перелому в стране. Не успел ещё Зеленский отсмеяться своему...