Атака хакеров показала, что армия США не готова к кибервойне

По мнению американской разведки, почтовую систему Объединённого комитета начальников штабов могли взломать хакеры, работающие на Россию. Об это сообщает CBS. По мнению журналистов, это говорит о неготовности Вашингтона вести «нетрадиционные» войны.

По данным СМИ, атака на эту незасекреченную почтовую систему велась на протяжении приблизительно двух недель. Гражданские и военные специалисты, работающие на председателя Объединённого комитета начальников штабов, использовали систему для ведения обычных дел, таких как составление расписания встреч. Чиновники Пентагона настаивают на том, что никаких секретов хакерам узнать не удалось. Тем не менее речь всё же идёт о не подлежащей разглашению информации, материал телеканала приводит ИноТВ. .

Столь сложный взлом, по мнению чиновников американского оборонного ведомства, могли осуществить лишь Китай и Россия, сообщает корреспондент CBS. При этом, как ранее заявил министр обороны США Эштон Картер, это не первый случай, когда РФ взламывает незасекреченную сеть Пентагона.

«Узнав ценную информацию об их тактике, мы проанализировали деятельность их сети, связали её с Россией и затем быстро выдворили их из системы, причём сделали всё так, чтобы минимизировать шансы их возвращения», — заявил Картер.

Но Пентагон был не готов к тому, что атака окажется более изощрённой, отмечает американский телеканал. Это подчёркивает очень «неудобную» правду об армии США, которую часто называют самой мощной на планете.

«Соединённые Штаты не готовы к кибервойне, но мы очень хорошо подготовлены к традиционной войне», — считает Гари Милиефски, генеральный директор компании SnoopWall, занимающейся вопросами кибербезопасности.

В прошлом году Россию также обвиняли во взломе незасекреченных сетей Госдепа и Белого дома. Тогда был получен доступ к информации, не предназначенной для обнародования, а также была продемонстрирована возможность вмешиваться в деятельность самых могущественных учреждений США, резюмирует корреспондент CBS.

Напомним, 25 июля появились сообщения о взломе система электронной почты Объединённого комитета начальников штабов США. От действий злоумышленников пострадали почти 4 тыс. военных и гражданских сотрудников и их переписка. Пентагон заподозрил российских хакеров в крупномасштабной атаке на компьютерную сеть ведомства. Доказательств причастности РФ к киберпреступлению представлено не было, однако новость сразу же подхватили американские СМИ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Забытый всеми USB-червь PlugX самостоятельно заразил миллионы машин

USB-червь PlugX, забытый всеми, включая своего разработчика, годами продолжал размножаться самостоятельно. По данным исследователей, вредонос может оставаться на тысячах, а то и миллионах компьютеров.

Впервые PlugX упоминался в отчёте специалистов компании Sophos в 2023 году. Принято считать, что зловреда выпустили в дикую природу в 2019 году.

Тогда же авторы наделили его функциональными возможностями самостоятельного распространения и автоматического заражения USB-носителей. Само собой, при подключении такого накопителя к компьютеру последний тоже заражался вредоносом.

Исследователи считают, что PlugX разработали в Китае, а использовали его кибергруппировки, связанные с Министерством государственной безопасности КНР.

Создатели червя по неизвестной причине в какой-то момент забросили своё детище и отключили единственный IP-адрес, принадлежавший командному центру PlugX. Таким образом, больше никто не контролировал распространение вредоноса.

А тем временем червь продолжал жить своей жизнью, спокойно распространяя свои копии на новые устройства. По оценкам экспертов компании Sekoia, число поражённых компьютеров может исчисляться миллионами.

Специалисты даже выкупили упомянутый IP-адрес и подключили к нему свою собственную серверную инфраструктуру, попытавшись таким способом перехватить трафик и предотвратить новые заражения.

После этого на сервер Sekoia стал приходить трафик, ежедневно фиксировались от 90 000 до 100 000 уникальных IP-адресов. Несмотря на то что число IP-адресов не конвертируется в число заражённых компьютеров напрямую, эти цифры всё равно дают понять масштаб заражений PlugX.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru