Как российские хакеры взломали американских специалистов по кибербезопасности
Администрация США в очередной раз пострадала от хакерской атаки и в очередной раз обвинила в этом «российских хакеров».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
Ситуация вышла презабавнейшая, поскольку сценарий заражения компьютеров был построен на основе конференции CyCon 17, которая пройдет с 7 по 8 ноября в Вашингтоне.
Чиновники, которые предположительно примут участие в конференции, получили электронные письма с вложением «Conference_on_Cyber_Conflict.doc». Как выяснилось позднее, данный файл был скачан с официального сайта конференции и заражен вредоносным программным обеспечением «Seduploader».
По информации компании Cisco, файл был создан 4 октября, а пик заражений произошел тремя днями позже. Президент компании Bromium, занимающейся проблемами кибербезопасности, Ян Пратт прокомментировал случившееся: «Как мы видим, фишинговые атаки удаются хакерам снова и снова, а все потому, что они нацелены на круг пользователей, у которых много дел в течение рабочего дня. Хакеры рассчитывают на доверие. Участники конференции вряд ли могли предположить, что документ с информацией о мероприятии может быть зараженным. Надо учитывать, что у этих людей плотный график и у них не всегда есть возможность тщательно изучать содержимое своего электронного почтового ящика. Но это еще один пример нехватки информации о правилах работы в интернете».
С господином Праттом сложно поспорить. Прообраз этого вида сетевого мошенничества появился 30 лет назад, но фишинг находит своих жертв и по сей день. Суть фишинга заключается в массовой рассылке некого контента, обычно это делается от лица известных компаний, банков, чтобы вызвать у пользователей доверие. Письмо может содержать просьбу перейти по ссылке, сообщить личные данные или скачать зараженный файл, что и случилось в данной ситуации.
Этот вид мошенничества довольно прост, а потому популярен. Защититься от него несложно: нужно просто критично подходить ко всему, что приходит на электронную почту или в социальных сетях, не доверять незнакомым адресам и не скачивать все подряд.
Объяснение-оправдание Яна Пратта содержит зерно истины, и не было бы ничего поразительного, если бы файл с вирусом скачали единицы или пара десятков должностных лиц. Но судя по тому, что событие получило широкое освещение в американских СМИ и стало поводом для очередного упоминания «российских хакеров», пострадавших было значительно больше.
Конференция, вокруг которой и завязался этот сюжет, организована Кибернетическим институтом армии США и Центром НАТО по передовым технологиям в области кибербезопасности и носит название «Будущее киберконфликта». Какая ирония судьбы.
Среди спикеров – бывший директор Агентства национальной безопасности США Кит Александер и глава киберкомандования армии США Пол Накасон. Будем надеяться, что хотя бы они не попались на уловку с вредоносным текстовым файлом.
Стоит отметить, что осень 2017 года и в НАТО, и в Евросоюзе проходит под флагом кибербезопасности. В Эстонии провели учения для министров обороны, в Литве провели учения «для всех», в Финляндии открыли экспертный центр по киберугрозам, а закрывающим событием станут учения Cyber Coalition 17. Конечно, укреплять свои цифровые границы важно и нужно, но должен же быть какой-то заметный результат?
Пока же Европа и Америка радостно рассказывают всему мира обо всех случаях, когда им не удалось защитить свои системы от взломов, потому что это хороший повод еще раз вспомнить о «российской угрозе».
- twitter.com/ccdcoe
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Украина хочет повторить обман России с Измаилом и Одессой
«Вот, к чему мы довели этим соглашательством и предварительной сдачей позиций до подписания конкретных документов»...
Доверие народа подорвано? Сивков указал на смертельный удар по России
Военный эксперт рассказал о том, как Запад умело манипулирует общественным мнением внутри страны. К политикам уйма жестких вопросов. Надоело слышать о...
Почему российские власти ещё не поняли, что народ всё видит
В одном телеграм-канале попалась мне шикарная просто фраза: «Борьба с реальными угрозами не должна подменяться борьбой с реальностью. Потому что борьба с...
Не свобода их тянет: желающих покинуть Россию жёстко разоблачили в Госдуме
Виталий Милонов жестко высказался о россиянах, желающих уехать за границу. По его словам, дело вовсе не в запретах и интернете...
«Россия – следующая в списке на уничтожение»
Трамп рассматривает возможность захвата или блокады иранского острова Харк, чтобы заставить Иран вновь открыть Ормузский пролив. И он пытается втянуть в...
«Это беспредел»: дело мигранта, убившего подростка, взорвало общественников
Мигрант задавил подростка трактором, сбросил тело в реку и избежал тюрьмы. Общественники требуют пересмотра скандального приговора...
Горбачев боялся получить пулю в лоб за то, что уже натворил
Кто виноват в развале СССР?...
Россия возвращает влияние в Сирии
Новый президент Сирии Ахмед Аш-Шараа дважды за последние несколько месяцев был в Москве, при этом последняя его встреча с Владимиром Путиным состоялась...
Сами всё слили: Лавров жестко прошёлся по Парижу после тайного визита в РФ
Лавров заявил, что представитель Франции, приехавший в Москву по Украине, не привёз ничего нового. При этом Париж сам «слил» информацию...
Выхода нет: Европа вынашивает тяжелую сделку с Москвой
«Мы должны нормализовать отношения с Россией, чтобы вернуть доступ к дешевой энергии – этого требует здравый смысл». Это заявил не венгерский премьер Виктор...
Переговоры остановлены. Трамп может признать новые регионы РФ
Официальный представитель Кремля Дмитрий Песков в беседе с изданием «Известия» сообщил, что переговорный процесс по урегулированию ситуации на Украине в...
Это предательство Одессы! – автор термина «Русская весна» о позиции власти
«Речекряк «Крымская весна» начал искусственно навязываться, чтобы сделать вид, что Одесса никак России не касается»....
«Сами загнали себя в ловушку»: ЕС сделали неожиданное признание по Украине
В Европе прозвучало резкое заявление: отказ от условий России привел к ухудшению безопасности и затяжному конфликту на Украине...
Олег Соскин: В Украине уничтожили Верховную Раду — депутаты массово бегут
Почему почти полсотни депутатов Верховной Рады сбежали и отказываются брать ответственность за происходящее? Как антиконституционные органы (НАБУ, ДБР)...
Задача – разрушить социальные связи. Названа причина блокировки Telegram
Полностью обрушить мессенджер Телеграм вряд ли получится, но такой задачи и не стоит, утверждает председатель Совета Фонда развития цифровой экономики Герман...
В России появился свой Мустафа Найем
Резкую критику президента Владимира Путина опубликовал минувшей ночью известный адвокат Илья Ремесло....