Как российские хакеры взломали американских специалистов по кибербезопасности
Администрация США в очередной раз пострадала от хакерской атаки и в очередной раз обвинила в этом «российских хакеров».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
- twitter.com/ccdcoe
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Похоже, это навсегда: Иран выступил с шокирующим заявлением по Трампу и США
Тегеран выступил с неожиданным заявлением, касающимся Дональда Трампа и будущего диалога с Соединёнными Штатами...
Запад просчитался: Россия допустила лишь одну ошибку, но всё уже изменилось
Запад много лет пытался изолировать Россию, однако признания экспертов указывают на обратный эффект. Эксперты объяснили, где Москва ошиблась...
Белый дом внезапно отказался снабжать Сухопутные войска РФ
На этой неделе Госдеп США объявил с десятидневным опозданием о введении новых антироссийских санкций, имеющих ряд примечательных особенностей....
Британское посольство устроило провокацию в Москве
Все российские граждане-англофилы были аккуратно препровождены в казённое заведение сотрудниками полиции по мере их выхода с территории резиденции...
Зеленский выкатил «социологию покорности»: Изумлены даже нацисты
Это новый соцопрос, показывающий Путину, то чем больше он бомбит Киев – тем лучше для Зеленского....
Первая реакция в сети на снятие «Яблока» с выборов в Госдуму
Верховный суд России удовлетворил иск партии «Родина» и постановил исключить федеральный список «Яблока» из бюллетеней на выборах в Государственную думу....
В ЕС произошло громкое событие: такого контакта с Россией не было 4 года
В Европе впервые за четыре года состоялся официальный контакт с Россией. В МИД раскрыли подробности и оценили перспективы диалога...
Генералы Британии умоляют о переговорах: Лондон ищет контакт с Кремлём
Лондон стремится вернуть диалог с Москвой на военный уровень, но за кулисами зреет тревога о вероятной вспышке конфликта...
Россия нападет на НАТО до конца этого года. Вернее, уже напала
На минувших выходных ведущие европейские газеты дружно сообщили очередную сенсацию: «Россия может напасть на НАТО уже до конца этого года». Это значительное...
Путин назвал главного врага России: угроза оказалась страшнее санкций
Россия столкнулась с угрозой, которая способна изменить будущее государства. Путин потребовал добиться роста рождаемости и сохранить народ...
Ликвидация Зеленского: пять причин этого не делать
Владимир Зеленский давно готов к тому, что его могут ликвидировать, заявил NEWS.ru депутат Госдумы Андрей Колесник. По его словам, политик является марионеткой...
Флаг спущен: Косово ответило Киеву за «предательство» Зеленского
В Приштине сорвали украинский флаг в центре города после заявления Зеленского о непризнании независимости Косово...
Тайные цели НАТО раскрыты: слив данных поставил энергосистему РФ под удар
В России заявили о возможной передаче Киеву координат энергетических и портовых объектов на для подготовки ударов...
Неожиданное заявление США: после Украины Россию ждёт новый союз
Представитель Дональда Трампа Родни Кук назвал главное условие для сближения России и США и высказался о роли Европы...
У Путина есть свои виды на Одессу. Трампу они понравятся, ноне Зеленскому
Город, основанный русскими, дрейфует в сторону России...
Дипломаты бьют тревогу: референдум в Словении — признак краха единства НАТО
В России прокомментировали тревожные сигналы о глубоком кризисе в НАТО: что скрывается за инициативой Словении...