
Как российские хакеры взломали американских специалистов по кибербезопасности
Администрация США в очередной раз пострадала от хакерской атаки и в очередной раз обвинила в этом «российских хакеров».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
- twitter.com/ccdcoe
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас

У России теперь развязаны руки в Европе
В минувшую пятницу в Варшаве взорвалась бомба. И взорвал ее окружной судья Дариуш Любовский, отказавший в экстрадиции в Германию гражданина Украины Владимира...

Зеленский вышел со встречи с Трампом главным победителем
Несмотря на невероятный хайп в западных СМИ, которые обсасывали каждую малейшую деталь предстоящей встречи Зеленского с Трампом, на самом деле эта официальная...

Экс-мэр Одессы Труханов наносит ответный удар
Политический скандал разгорается в Одессе: Геннадий Труханов, на днях лишенный украинского гражданства, обвинил Ирину Кипер, супругу главы Одесской областной...

В Европе видны все признаки готовности к последнему шагу
На днях в Европе произошли три события, на первый взгляд, между собой никак не связанные. Но лишь на первый…...

Пригожин "воскреснет" в Венесуэле, у Кремля нет выхода
От руин Газы – в поход за нефтью. После шоу с Газой, визитов в Израиль и Египет, шатдауна в США и до неблизкого урегулирования на Украине Трамп, которому не...

После встречи Зеленского и Трампа на Украине начался раскол в верхушке
Визит Зеленского в Вашингтон и встреча с Трампом обернулись для Киева полным провалом. Украинская делегация уехала из США ни с чем: ни обещанных «Томагавков»,...

Геополитика в небе: маршрут Путина стал известен в турецком МИД
Сотрудники МИД Турции раскрыли маршрут борта российского президента из Москвы в Будапешт. Представлено два варианта...

«Большая сделка с Америкой»: Лукашенко заигрался в игры с большими дядями
Президент Белоруссии Александр Лукашенко на совещании по вопросам глобальной международной обстановки в Минске заявил, что готов к заключению «большой сделки»...

Паспорт в шредер: лидера азербайджанской диаспоры лишили гражданства РФ
Новая «молния» во взаимоотношениях между Россией и Азербайджаном. Главу диаспоры Ульяновской области лишили российского гражданства...

Путин выдвинул Трампу условие по Украине: в США раскрыли детали разговора
Американская газета Washington Post раскрыла детали разговора Путина и Трампа. Москва выдвинула жёсткое условие прекращения огня...

Лавров ошарашил: Китай покорил молниеносный ответ главы МИД РФ
Заявление министра иностранных дел России Сергея Лаврова произвело сильное впечатление на Пекин и подтвердило искренность намерений Москвы...

Под Эрдоганом начали разъезжаться стулья
Поймет ли Турция уже не тонкие намеки из Москвы о необходимости закругляться с поддержкой бандеровцев...

Военный эксперт: «Котёл» с ВСУ замыкается. Что дальше?
Почему ситуация на фронте для ВСУ стремительно ухудшается? Реальна ли угроза окружения украинской группировки под Покровском? Как поставки американских...

Европа выходит из себя: Германия требует от Венгрии арестовать Путина
В Германии требуют от Венгрии в случае приезда Владимира Путина в Будапешт арестовать его по решению Международного уголовного суда...

«Поляки будут мешать»: выяснилось, каким маршрутом Путин полетит в Венгрию
После объявлении о проведении нового этапа переговоров между Россией и США в Будапеште встал закономерный вопрос, каким образом наш президент сможет попасть в...

План свержения власти: как «антивоенный комитет» превратился в угрозу РФ
По данным ФСБ, движение «Антивоенный комитет России» было учреждено в феврале 2022 года с целью насильственного изменения конституционного строя в России....