Фінансові новини
- |
- 14.04.26
- |
- 23:29
- |
-
RSS - |
- мапа сайту
Авторизация
Когда за кибератакой стоит правительство
14:10 25.04.2014 |

Том Брюстер
Би-би-си
В середине 2012 года Хишам Алмираат и его коллеги по Mamfakinch, группе гражданских активистов, создавших популярный марокканский веб-сайт демократической направленности, получили электронное письмо, вызвавшее у них любопытство.
В нем предлагался доступ к скандальной информации об одном из политиков - очень заманчиво для интернет-издания, занимавшего открыто антиправительственную позицию!
Отправитель хотел сохранить анонимность и просто предлагал получателям открыть файл, содержащий интересную для них информацию. Некоторые из членов Mamfakinch, живущие в разных городах Марокко, загрузили на свой компьютер то, что, по словам отправителя, должно было оказаться документом в формате Microsoft Word.
Как оказалось, это стало ужасной ошибкой, приведшей в итоге к развалу группы гражданских активистов.
Переход по предоставленной ссылке не вел ни к какому файлу, не открывалась даже пустая страница. Однако на компьютер каждого из сотрудников, кто попытался скачать "документ", загрузился "троян", вредоносная программа, предназначенная для кражи файлов, слежки за электронной перепиской и перехвата разговоров в Skype.
Согласно исследованию Electronic Frontier Foundation и Citizen Lab, общественных организаций, занимающихся проблемами свободы в интернете, шпионское программное обеспечение, вероятнее всего, было создано Hacking Team - итальянской компанией, одним из самых известных поставщиков вредоносного программного обеспечения правительствам и силовым ведомствам разных стран. Hacking Team заявила Би-би-си, что не имеет права раскрывать имена своих заказчиков и поэтому не может ни подтвердить, ни опровергнуть факт создания соответствующей программы.
Алмираат твердо убежден, что за той атакой стояло правительство его страны.
"Стоимость создания такого программного обеспечения составляет полмиллиона долларов. Из тех, кто считает себя нашими врагами, я не знаю никого, кто мог бы себе позволить такие траты. Кроме правительства", - заявил он. На момент публикации, марокканское правительство не ответило ни на одну из просьб Би-би-си прокомментировать случившееся.
Подобный подход типичен для кибератак, за которыми стоят госструктуры той или иной страны, считает Дэвид Эмм, ведущий специалист по компьютерной безопасности Kaspersky Lab.
"Люди поддаются на такие уловки по разным причинам. Порой они просто не осознают опасности", - полагает Эмм.
Широкий диапазон целей
Некоторые государства используют подобную тактику для слежки за гражданскими активистами, свидетельствуют эксперты. Однако, как подчеркивает Марк Браун, директор по вопросам информационной безопасности консалтинговой фирмы EY (бывшей Ernst & Young), хакеров все чаще используют и для кражи интеллектуальной собственности, а также для получения доступа к данным, имеющим отношение к национальной безопасности (например, военным секретам).
Подобные кибератаки осуществляются в самых разных сферах. Компания Kaspersky сообщала в феврале о проведенной испаноязычными злоумышленниками глобальной кампании кибершпионажа (под названием "Маска"), направленной не только против правительственных учреждений, но и дипломатических представительств, энергетических, нефтяных и газовых компаний, исследовательских учреждений, частных фирм и гражданских активистов.
Электронные письма, отправленные адресатам, содержали ссылки на внешне безобидные сайты, завлекая получателей чем угодно - от видеоматериалов на политические темы до кулинарных рецептов. При переходе по ссылке система пользователя заражалась, после чего вредоносное программное обеспечение получало возможность записывать разговоры по Skype или делать снимки экрана. Kaspersky Lab обнаружил пострадавших от "Маски" в 31 стране - от Ближнего Востока до Северной Америки.
"Кибератаки, заказанные правительствами, все чаще относятся к сферам экономики и конкурентной борьбы, а также к вопросам национальной безопасности, - отмечает Браун. - Кибератака может последовать на компанию любой величины, если полученная с помощью этого информация имеет ценность для экономических интересов того или иного государства".
Разрушительный эффект
Ущерб для организаций, пострадавших от таких нападений, бывает различным, однако он может быть даже серьезней того, который причиняет скрытое видеонаблюдение. Например, в 2013 году компания McAfee, один из самых известных разработчиков антивирусов, исследовала кибератаки против южнокорейских банков.
"Данные с жестких дисков десятков тысяч компьютеров были просто стерты, банкоматы перестали работать", - вспоминает Радж Самани, главный директор по технологиям McAfee в Европе, странах Ближнего Востока и Африке.
В использовании вредоносной программы против своих банков Южная Корея подозревала Северную, хотя Пхеньян все отрицал. Как бы то ни было, нападение нанесло большой ущерб бизнесу. К примеру, клиенты Shinhan Bank в течение по крайней мере двух часов не могли пользоваться интернет-банкингом и банкоматами. В конце прошлого года, ссылаясь на данные сотрудников киберподразделения министерства обороны, член правящей партии Чанг Хи-су заявил, что кибератаки со стороны Северной Кореи в 2013 году, в том числе и упомянутая выше, нанесли Сеулу экономический ущерб на сумму в 756 млн долларов.
Целью таких нападений могут стать даже небольшие компании - зачастую они являются наиболее уязвимыми, так как убеждены, что "их деятельность слишком незначительна", говорит Браун.
Сотрудники, будьте бдительны!
Каждое из промышленно развитых государств было замешано в таких действиях, и так же само подвергалось кибератакам со стороны других, считает Джем Бласко, директор AlienVault Labs - организации, занимающейся исследованием кибератак и предоставляющей клиентам советы по защите.
"Чаще всего в этом подозреваются такие страны, как Россия, Китай, а теперь и США [после откровений Эдварда Сноудена о массовой слежке, осуществлявшейся Агентством национальной безопасности], - говорит Бласко. - Поэтому совершенно очевидно, что большинство правительств в мире научились это делать и активно пользуются этим в дополнение к традиционной разведывательной деятельности".
Целью может стать любой, от директора до сотрудника отдела информационных технологий. Однако Микко Хиппонен, ведущий научный сотрудник финской компании F-Secure, заявляет, что есть немногие избранные, имеющие больше шансов привлечь к себе внимание хакеров.
"Довольно несложно понять, кто является наиболее вероятной целью: члены совета директоров, ключевые руководители, секретари и администраторы, имеющие доступ к наиболее ценной информации", - говорит он.
В том случае, если сотрудник клюнет на приманку и пустит "троян" в корпоративный компьютер, финансовый ущерб может оказаться огромным.
Мартовские результаты опроса 800 ведущих информационных специалистов компаний, проведенного McAfee, показали, что для каждой из тех организаций, которые стали жертвами изощренных кибератак в последние 12 месяцев, ущерб составил не менее 600 тыс. фунтов стерлингов (1 млн долларов).
Предотвращение нападений
Бласко настаивает, что каждое подразделение компании должно проходить специальный тренинг, чтобы уменьшить шансы хакеров на получение доступа к документам. Сотрудники должны научиться опознавать подозрительные электронные письма, добавляет он.
По его словам, осторожность при использовании публичных Wi-Fi сетей имеет ключевое значение, так как передаваемая по ним информация может быть легко перехвачена. Учетные записи в социальных сетях также могут представлять ценность для хакеров, действующих по заказу правительства (в частности, имелись случаи взлома аккаунтов гражданских активистов в соцсетях). Необходимо использовать надежные пароли и быть осторожнее с размещением информации в Facebook, LinkedIn и Twitter, подчеркивает Эмм.
"Не размещайте в интернете ту информацию, которую вы остереглись бы указывать в письме в местную газету", - советует Эмм.
Антивирусные программы не всегда могут эффективно предотвратить другие виды заражения.
В начале апреля получил известность баг Heartbleed. Опасная уязвимость была обнаружена в популярной программе веб-шифрования OpenSSL. Heartbleed позволял хакерам получить доступ к такой информации, как пароли электронной почты. При использовании этой уязвимости хакеру не нужно вредоносное программное обеспечение, поэтому предотвратить утечки с помощью антивирусной программы невозможно.
Кибератаки, осуществляемые с санкции правительства, могут иметь катастрофические последствия. Марокканская группа гражданских активистов Mamfakinch, получившая в 2012 году международную награду "Преодолевая границы" (Breaking Borders Award), после отписанного в начале этой статьи случая практически лишилась возможности продолжать свою деятельность.
Вскоре после кибератаки количество людей, вовлеченных в деятельность Mamfakinch, от сотрудников редакции до технического персонала, сократилось с 25 до пяти человек. Сейчас деятельность группы прекращена на неопределенный период.
Даже несмотря на то, что кибернападение было обнаружено и внедренный "троян", похоже, не успел проявить себя в слежке за сотрудниками, одного того факта, что Mamfakinch стал целью атаки, хватило, чтобы добровольные информаторы сайта, напуганные возможностью ареста и последующего наказания со стороны властей, прекратили с ним сотрудничество.
"Когда вы имеете дело с очень щекотливыми политическими вопросами, и против вас начинают использовать подобного рода компьютерные программы, ваша уверенность в собственной анонимности и неуязвимости рушится на глазах. Именно это и нанесло психологический удар нашей организации, - признает Алмираат. - После этого люди просто не могут продолжать сотрудничество с нами".
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Кабмін призначив Ореста Мандзія головою Державної митної служби. Про це повідомила прем'єр-міністерка Юлія Свириденко.
Міністерство соціальної політики
готує нову пенсійну реформу, на відміну від попередніх проєктів вона не
передбачає запровадження обовʼязкової накопичувальної пенсійної
системи.
Раніше, у вересні минулого року, Світовий банк погіршив прогноз
зростання економіки України на цей рік - з 5,2% до 2%, а на 2027 рік - з
4,5% до 4%.
Верховна Рада у середу, 8 квітня, ухвалила за основу проєкт закону
№15111-д про оподаткування доходу з цифрових платформ, таких як Glovo,
Uklon, Bolt та Uber. Його підтримали 234 народні депутати.
Верховна Рада підтримала урядовий законопроєкт про продовження дії чинного військового збору й після скасування воєнного стану.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
У березні український автопарк поповнився понад 3,3 тис. гібридних легкових автомобілів (HEV і PHEV).
Microsoft пришвидшила початкове налаштування Windows 11 (OOBE): як
зазначає Neowin, тепер дозволено пропускати обов'язкові оновлення, коли
систему запускають вперше на новому ПК.
Компанія SiFive, заснована у 2015 році інженерами з Каліфорнійського
університету в Берклі, які розробили проєкт мікросхеми з відкритим
вихідним кодом, залучила додаткові $400 млн у рамках раунду
фінансування, який перевищив пропозицію, оцінивши компанію в $3,65 млрд
Південна Корея вводить універсальний базовий доступ до мобільного
інтернету для громадян на швидкості до 400 Кбіт/с, повідомляє The
Register з посиланням на місцеву владу.
Криптоіндустрія прискорює розробку рішень для протидії потенційним
атакам квантових комп'ютерів.
Експорт електромобілів та гібридних авто з Китаю в березні цього року
зріс більш ніж удвічі, до рекордного рівня, оскільки глобальний
енергетичний шок, спричинений війною в Ірані, відновив інтерес до
електрокарів.
Amazon оголосила про плани запустити власний супутниковий
інтернет-сервіс Leo у середині 2026 року. Про це повідомив генеральний
директор компанії Енді Джессі у щорічному листі до акціонерів, пише
Engadget.
Компанія Google
оновила підходи до безпеки в чат-боті Gemini, зокрема у взаємодії з
користувачами, які можуть переживати психічну кризу.
Google почала розгортати оновлення для Chrome з підтримкою вертикальних вкладок і покращеним режимом читання.
Обсяг вітчизняного ІТ-ринку оцінюється у 7,85 млрд дол. США; торік галузь сплатила 50,5 млрд грн податків.
Google представив застосунок Google AI Edge Eloquent, який
перетворює вашу "живу" мову на текст. Він працює без інтернету і має
функцію редагування, повідомляє Android Authority
Поки індустрія квантових обчислень змагається у кількості кубітів, які
розпадаються від найменшого подиху вітру, дослідники вирішили згадати
про матеріал, який вже пів століття тягне на собі всю земну електроніку.
Ринок оперативної пам'яті продовжує лихоманити. Samsung підписує нові
довгострокові контракти на DRAM із цінами, які приблизно на 30% вищі,
ніж у першому кварталі 2026 року.
Apple активно викуповує майже всі доступні на ринку мобільні мікросхеми
DRAM за підвищеними цінами, що ставить її конкурентів у складне
становище. Про це пише Android Headlines з посиланням на інформатора
Jukan.