Как российские хакеры взломали американских специалистов по кибербезопасности
Администрация США в очередной раз пострадала от хакерской атаки и в очередной раз обвинила в этом «российских хакеров».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
- twitter.com/ccdcoe
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
«Мы вас просто убьем»: Украинский шок от адмирала Костюкова на переговорах
В Киеве восприняли крайне тревожно появление на переговорах в ОАЭ вместо историка Мединского адмирала Костюкова - «Смерть находится рядом с ним»...
Новые границы Украины: в Раде предложили радикальное решение по Донбассу
На Украине выступили за решение острого вопроса в урегулировании конфликта. Территрию Донбасса предложили изменить...
Мигрантские рейды несутся по стране: Узбекистан в бешенстве от подхода РФ
Рейды по всей стране, задержания и проверки. Почему Россия ужесточает миграционный контроль и не реагирует на возмущение Ташкента...
Вторая Украина у границ России: в Госдуме раскрыли тайные планы Запада
Депутат Государственной думы РФ Виктор Водолацкий раскрыл, почему и как Грузию могут сделать «второй Украиной»...
Жёсткий курс сработал: иностранцы массово уезжают из России
Ужесточение миграционных правил привело к массовому оттоку иностранцев. Страна распрощалась с каждым десятым мигрантом...
Террористу Буданову на переговорах в ОАЭ прилетел бумеранг
Символический «бумеранг» прилетел украинскому террористу Кириллу Буданову, который в новом статусе главы Зе-офиса проводит в ОАЭ переговоры...
Оправдали беспредел мигрантов: решение Верховного суда взбесило Бастрыкина
Нападение на депутата закончилось оправдательным приговором. Бастрыкин инициировал процедуру привлечения судьи к ответственности...
Стешин: Украинцы, вас абсолютно не жалко. Вы все виноваты
«Местных не жалко абсолютно… Виноваты все. Никто же не оспаривал вину жителей Третьего Рейха и Германии»...
Телеведущий Соловьев: Новых территорий уже хватит, расширять СВО не нужно
Неужели пошёл «прогрев» к «похабному миру»? А как же осквернённая русская Одесса и ждущее нас уже тридцать лет Приднестровье?...
Предательство имеет цену: иноагенты получили «чёрные метки»
Статус иноагента перестал быть формальностью. Теперь это повышенный налог и отдельные правила — как для нерезидентов...
Запад ошибся: в США высказались, почему сделки по Украине не будет
После переговоров с Россией в США объяснили, почему сделки по Украине не будет. Бывший сотрудник ЦРУ указал на устремления Москвы...
Запад перешел от санкций к войне с Россией
26 января Великобритания опубликовала совместное заявление 14 стран о введении механизма контроля российского «теневого флота» в Балтийском море. Формулировка...
Одесса. Укро-нацисты требуют пустить Галустяна на окопные свечи
Скульптура комика обнаружилась в местном музее восковых фигур - вместе с деятелями времен Российской империи и Советского Союза....
Таллин азартно приближает «последний день Эстонии»
Российский дипломат объяснил, почему договор о российско-эстонской границе до сих пор не ратифицирован...
Лукашенко лихо расправился с оппозицией ее же собственными руками
Батька продолжает подкидывать пауков в польско-литовскую банку «змагаров»...
Кремль дал гарантии безопасности Зеленскому
Громкое заявление Владимира Зеленского и главы МИД Андрея Сибиги о готовности главы киевского режима встретиться и обсудить с президентом Владимиром Путиным...