Как российские хакеры взломали американских специалистов по кибербезопасности
Администрация США в очередной раз пострадала от хакерской атаки и в очередной раз обвинила в этом «российских хакеров».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
- twitter.com/ccdcoe
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
У России забирают богатство без единого выстрела
Долгие годы в нашей стране орудуют – и продолжают орудовать – «деятели», чей вред сопоставим с уроном от открытого военного вторжения. И всё это происходит в...
Россия выбирает гибридный суверенитет. Кремль окончательно разочаровался
Автор статьи в Economist объяснил соотечественникам, куда будет двигаться страна...
Границы СВО: Пример того, как поступать с Прибалтикой, дал товарищ Сталин
Президент ответил на вопрос о защите соотечественников за рубежом...
«Это должно взорвать Россию»: эксперт рассказал о скрытой угрозе внутри РФ
Политолог рассказал о западной стратегии «троянского коня» против России, роли миграционного фактора и угрозах внутренней дестабилизации...
«Нити ведут именно туда»: эксперт из США раскрыл, кто стоит за Зеленским
В США раскрыли, кто, на самом деле влияет на Владимира Зеленского. Эксперт уверен: без этой поддержки Киев долго не продержится...
Скрытый план Анкары: Лавров раскрыл правду о вывозе систем С-400 за рубеж
Российский МИД ответил на слухи о судьбе турецких систем ПВО и напомнил про жёсткие правила их использования за рубежом...
Зеленского выставили за дверь: в Нью-Йорке вскрылась правда об ЕС
Фон дер Ляйен и Зеленский встретились в Нью-Йорке. После этой беседы заговорили о возможном закате проекта «Украина»...
Сербия приютила олигарха, предавшего Севастополь. Укро-нацисты негодуют
В 2014 он, будучи депутатом от Севастополя, остался верен Киеву, а не избирателям. С началом СВО отмежевался от РФ - с формулировкой «нет оправдания»...
Союзники киевского режима внезапно запросили у России мира
Ситуация на Украине всё больше подталкивает даже самых ярых сторонников Киева к пересмотру своих прошлых позиций и заставляет их делать заявления, которые ещё...
За закрытыми дверями ООН: зачем Лавров вызывает Рубио на жёсткий разговор
Госдепартамент США подтвердил встречу Сергея Лаврова и Марко Рубио. Стороны обсудят украинское урегулирование и работу в ООН...
Пора убивать Зеленского и всю банду, иначе – дестабилизация в ноябре
«Проблемы с продовольствием, бензином, ЖКХ, ценами - умножаем на удары новой операции в 40 дней ВСУ - и к ноябрю предпосылки для нестабильности»...
Победа России над Украиной станет началом большой катастрофы
Сегодняшняя ситуация пугающе напоминает месяцы, предшествовавшие августу-1914 — когда война, которой никто не хотел, стала неизбежной...
Почему так отличаются данные экзитполов и официальные итоги выборов?
Итоговые результаты, мягко говоря, не соответствуют общему настроению страны...
«Хасидский кейс»: бунт не за горами?
Одна за другой появляются знаковые реакции, свидетельствующие о том, что в бандеровцах растёт ненависть к их «партнёрам» во главе с Зеленским....
Генерал СБУ: «Скажу непопулярные вещи – мы накликали войну»
«Меня зрители не похвалят, скажут: нарративы там какие-то. Но можно было попробовать, чтобы не было этих сотен тысяч смертей и увечий»...
Путин вряд ли долетит до Майами: впереди у России не мир, а война
В формальной международной политической повестке — подготовка визита Путина на саммит G20 в декабре по приглашению Трампа. В реальной политической повестке —...