Фінансові новини
- |
- 24.06.26
- |
- 07:49
- |
-
RSS - |
- мапа сайту
Авторизация
Кибервирус Stuxnet может быть использован террористами - британские эксперты
12:05 25.11.2010 |
Кибервирус Stuxnet, вызвавший проблемы в работе иранских центрифуг по обогащению урана, ранее в этом году продавался на "черном рынке" и мог быть использован террористами, сообщает в четверг британский телеканал Sky News со ссылкой на высокопоставленный источник в службе кибербезопасности Великобритании.
"У нас есть серьезные доказательства того, что этот вирус находится в руках "плохих парней" - мы не можем сказать больше, но эти люди имеют сильную мотивацию и хорошо подготовлены, за ними стоят большие деньги", - сказал источник.
Консультант британского правительства по информационной безопасности Уилл Гилпин со своей стороны рассказал Sky News, что Stuxnet может вывести из строя не только иранские центрифуги по обогащению урана, но и практически любой объект, подключенный к компьютерной сети. По его словам, "червь" может вывести из строя электростанции, транспортные сети и даже службу экстренного вызова полиции 999.
Теперь западные эксперты обеспокоены тем, что подобные атаки могут произойти со стороны криминальных группировок с целью вымогательства денег, или со стороны террористов.
"Они могут отключить системы энергоснабжения, дамбы, практически любой сложный промышленный объект, управляемый с помощью программного обеспечения", - приводит телеканал слова бывшего помощника главы министерства внутренней безопасности США Стюарта Бейкера.
Справка Wikipedia:
win32/Stuxnet - поражающий компьютеры под управлением операционной системы Microsoft Windows компьютерный червь. Он был обнаружен в промышленных системах, управляющих автоматизированными производственными процессами, в июне 2010 года. Это первый известный компьютерный червь, руткит которого действует на уровне логических контроллеров. Таким образом, Stuxnet заражает не столько программное обеспечение, сколько аппаратную основу системы, что значительно затрудняет борьбу с ним. Имеются сведения, что 60 % всех компьютеров, пораженных этим вирусом, расположены на стратегических объектах атомной промышленности Ирана. Впрочем, компания Siemens, производившая компьютерное оборудование для иранских заводов, опровергает эту версию.
Тем не менее в прессе было сделано предположение, что Stuxnet представляет собой специализированную военную разработку, возможно израильскую, поскольку исходный код вируса содержит завуалированные упоминания слова MYRTUS. Этим словом буквально переводится с иврита имя библейского персонажа, персидской царицы иудейского происхождения Эсфири, которая помогла сорвать план нападения персов на Иудейское царство. Кроме того, в коде однажды встречается никак не объясненная дата 9 мая 1979 г. (19790509) -- по странному совпадению, на этот день пришлась казнь известного иранского промышленника Хабиба Эльганяна, еврея по национальности.
Данный вирус использует четыре ранее неизвестные уязвимости системы Microsoft Windows одна из которых «нулевого дня» (zero-day), направленная на распространение при помощи USB-flash накопителей. Данный червь примечателен тем, что, по сути, он является инструментом промышленного шпионажа - он предназначен для получения доступа к системе Siemens WinCC, которая отвечает за сбор данных и оперативное диспетчерское управление крупным производством. Ускользать от антивирусных программ ему помогало наличие настоящих цифровых подписей, (два действительных сертификата выпущенных компаниями Realtek и JMicron).
До поры до времени Stuxnet никак себя не проявляет, но в заданный момент времени он может, как полагают, отдать команды, физически выводящие из строя промышленное оборудование.
Таким образом, данный вирус может стать «первым настоящим программным оружием», так как он, как утверждается, способен «выйти за пределы цифрового мира» и уничтожить материальные объекты - а не только парализовать интернет-коммуникации.
Объём вируса составляет примерно 500 КБ кода на ассемблере, С и С++.
В августе 2010 года сотрудниками лаборатории Касперского было выдвинуто предположение, что за созданием вируса стояли крупные государственные структуры.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Російські загарбники ударили дроном по суховантажному судні Туреччини,
внаслідок чого спалахнула масштабна пожежа, загинув моряк, решту членів
екіпажу вдалося врятували. Загалом за ніч під ворожою атакою були три
цивільні судна.
Україна та Німеччина 18 червня підписали угоду в оборонній сфері, що
стосується спільної розробки системи ППО для перехоплення балістичних
ракет.
Учасники 35-го засідання Контактної групи з питань оборони України у
форматі "Рамштайн" оголосили про виділення близько $4 млрд нової
військової допомоги Україні, повідомив міністр оборони Михайло Федоров.
Велика Британція виділяє 752 мільйони фунтів стерлінгів, аби закупити
150 тисяч безпілотників та понад 350 ракет та радарів протиповітряної
оборони для України. Про це йдеться на сайті британського уряду.
Контроль особистих фінансів не означає жити в обмеженнях; він означає розуміти, що відбувається з грошима, і приймати рішення усвідомлено.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Нарешті це сталося: Steam Machine доступна для передзамовлення у підтримуваних регіонах, разом зі складною чергою. Очікується, що система бронювання діятиме протягом року.
Міжнародний логістичний гігант DHL заявив, що співпрацюватиме з
французькою компанією Vela, що експлуатує вантажні судна на вітровій
тязі.
Sandisk презентувала нову лінійку SSD для PS5 за шаленими цінами.
Фахівці компанії Zimperium повідомили про виявлення небезпечного
Android‑трояна під назвою Rokarolla, який здатний викрадати облікові
дані та іншу конфіденційну інформацію з понад 200 додатків для
банківських операцій та криптовалют
На Unreal Fest NVIDIA оголосила
про випуск бета-версії ACE Game Agent SDK. Цей фреймворк призначений
для створення локальних ігрових персонажів зі штучним інтелектом. SDK
постачається разом із набором плагінів NVIDIA ACE для Unreal Engine 5.
Microsoft нарешті вирішила звернути увагу на одну з найбільш
дратівливих особливостей своєї операційної системи. Компанія випустила
попередню збірку Windows 11 Insider Preview Build 26300.8687 для
експериментального каналу, яка обіцяє покласти край нескінченним циклам
оновлень.
Google офіційно випустила Android 17 для смартфонів та планшетів Pixel після чотирьох бета-версій. Оновлення вже почало поширюватися на сумісні пристрої.
Попри те, що 68% українських IT-компаній залишаються прибутковими,
понад 31% юридичних осіб у сфері інформаційних технологій завершили 2025
рік зі збитками.
Два оновлення для браузера Google Chrome, які вийдуть цього
літа, усунуть обхідні шляхи для запуску старих блокувальників реклами,
на кшталт uBlock Origin
Кілька днів тому стало відомо, що новій главі XBOX Аші Шармі (Asha Sharma) поставлено завдання
збільшити прибутковість бренду, оскільки вище керівництво Microsoft
відмовляється надалі проводити безрезультатні вливання мільярдів
доларів.
Американські компанії активно нарощують найм фахівців зі штучного
інтелекту, однак скористатися цим бумом можуть переважно досвідчені
працівники.
Stellantis, Volkswagen і Renault об'єдналися, щоб закликати до
спрощення правил і запровадження стимулів для виробництва продукції з
маркуванням "Зроблено в Європі" та протидії китайським виробникам
електромобілів.
TSMC розробляє нову технологію пакування мікросхем під назвою CoPoS
(Chip-on-Panel-on-Structure), яка може знизити собівартість виробництва
чипів та покращити їхню продуктивність.
Компанія Google нарешті зрозуміла, що сучасні меню налаштувань
телевізорів нагадують лабіринт Мінотавра, тільки без нитки Аріадни. Нове
оновлення для Google TV
інтегрує ШІ-помічника Gemini безпосередньо в систему керування залізом.