Пентагон оценил российских хакеров

Пентагон оценил российских хакеров

Власти США намерены использовать навыки лучших хакеров мира для киберборьбы с терроризмом, а также для разработки систем безопасности правительственных структур. Советник Барака Обамы и изобретатель термина «кибервойна» Джон Аркилла заявил Guardian о намерении минобороны нанять около сотни хакеров, причем в первую очередь русских.

Советник Обамы обвинил Пентагон в том, что тот вкладывает миллиарды долларов в «бессмысленные авианосцы, танки и самолеты, хотя куда более эффективными были бы затраты на специалистов».

По словам Аркиллы, США сильно отстали от других ведущих держав в мировой кибергонке.

— Мы намерены создать аналог английского Блэтчли-парка (Блетчли-парк, или Station X — особняк, расположенный в городе Блетчли в центре Англии, где во время Второй мировой войны располагалось главное шифровальное подразделение Великобритании). Нанимать будем русских и азиатов. Они, бесспорно, лучшие в мире взломщики. Я уже установил контакт с несколькими очень влиятельными хакерами. Одного из них даже познакомил с директором крупного предприятия, чтобы оценить уязвимость его информационной системы: ему удалось взломать ее в течении двух минут, — заявил Аркилла.

Российские хакеры не исключают возможности работать на американское правительство при условии соблюдения ряда ключевых условий, сообщает izvestia.ru.

— Я соглашусь, если мне предложат достойную зарплату и хорошие условия для жизни. Еще важно, чтобы моя деятельность не была направлена против России. Становиться предателем родины я не хочу. В работе в США есть масса плюсов: возможности для самореализации, высокий уровень жизни, высокоразвитый социум, — рассказал «Известиям» один из российских кибервзломщиков, известный в сети под именем Zeus. По словам другого, работа на госструктуры довольно рисковое дело, но, с другой стороны, очень прибыльное и стабильное.

Американские власти отдают себе отчет в том, что вычислить и договориться с российскими кибермошенниками будет непросто по многим причинам. В частности, из-за непростых отношений между Россией и США, а также из-за регулярных преследований хакеров со стороны ФБР.

Интересно, что Аркилла раскритиковал практику международной борьбы с киберпреступниками.

— Политическое и военное регулирование будет гораздо эффективнее, когда на нас будут работать опытные ребята. Их пытаются преследовать и сажают в тюрьмы. С одной стороны, это смешно, а с другой ― очень тревожно, — отметил советник Обамы.

Он вспомнил историю шотландского хакера Гэри Маккиннона, которого один из американских прокуроров назвал «преступником, совершившим крупнейший взлом военных компьютеров за всю историю». После серии судебных разбирательств он в конечном счете был экстрадирован в США.

— С подобными силовыми методами надо быть осторожнее. Они не всегда работают. Ведь речь идет об огромном человеческом капитале. Российские хакеры вообще одни из самых прогрессивных в мире. Кибератака ими серверов Пентагона в 2008 году несла реальную угрозу национальной безопасности. Тогда произошло вторжение в сверхсекретную сеть и ресурсы Центрального командования США, которое отвечало за военные кампании в Афганистане и Ираке. Это был беспрецедентно мощный взлом, — сказал он.

Специалисты уверены, что в «киберсотне Пентагона» россиян будет явное большинство.

— Конечно, русских хакеров в этом списке гораздо больше, чем азиатов. Подходящих людей у нас более чем достаточно. Они не афишируют себя, но если на них выйдут, я уверен, что диалог возможен, — говорит Zeus.

Американское правительство всё чаще использует хакеров для своих целей и в успехе программы по привлечению иностранных кибервзломщиков Аркилла не сомневается. Он приводит в пример действия США в мае этого года, когда американские специалисты взломали сайты «Аль-Каиды» в Йемене. Эффективность российских хакеров он также снабдил красноречивым примером.

— Самые эффективные кибератаки ― те, которые включены в общую военную стратегию, — считает он. — Помните, когда во время военного конфликта между Россией и Грузией первые перекрыли доступы к сайту МИД Грузии и еще ряду ресурсов, тем самым парализовав их работу? А сети Эстонии, которые они взломали во время дипломатического скандала в 2007-м? Русские, безусловно, лидеры на киберрынке. Они отлично понимают стратегическое применение подобных технологий.

Советник Обамы обвинил Пентагон в том, что тот вкладывает миллиарды долларов в «бессмысленные авианосцы, танки и самолеты, хотя куда более эффективными были бы затраты на специалистов».

— Наша задача — обеспечить тех, кто согласиться работать на нас, хорошими условиями. Америка никогда не жалеет средств на лучших мировых специалистов, поэтому мы уверены, что сможем убедить их с нами сотрудничать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Тест Softline: Яндекс Браузер выявил 85 из 100 фишинговых сайтов

Эксперты ГК Softline провели ежегодное исследование, чтобы проверить, насколько хорошо популярные браузеры распознают фишинговые сайты — страницы, с помощью которых злоумышленники крадут личные данные пользователей. В тесте участвовали Chrome, Яндекс Браузер, Firefox, Opera, Edge, Safari на iOS, а также предустановленные Samsung Internet и Mi Browser на Android.

Согласно результатам проверки, Яндекс Браузер оказался самым эффективным: десктопная версия обнаружила 85 из 100 мошеннических сайтов, а мобильная — более 75.

Для сравнения, Chrome с антифишинговым расширением на десктопе выявил 44 угрозы, а без него — всего 8. Остальные браузеры показали следующие результаты:

  • Safari — 9 выявленных страниц,
  • Firefox — 8,
  • Opera — 6,
  • Edge — 5.

На платформах Android показатели оказались самыми низкими: Mi Browser определил два фишинговых сайта, а Samsung Internet — всего один. При этом браузеры на iOS продемонстрировали заметное улучшение по сравнению с прошлым годом.

Как проводилось исследование

Тестирование проходило в условиях, максимально приближенных к реальным. На смартфонах использовались физические устройства, а не эмуляторы. В основу легла выборка из 100 актуальных фишинговых страниц, предоставленных сервисом CyberDef от Infosecurity. Сайты с невалидными сертификатами исключались, чтобы результаты не искажались.

Особое внимание уделялось скорости реакции браузеров. Эксперты отправляли на проверку новые фишинговые сайты в течение нескольких часов после их обнаружения — ведь такие страницы живут недолго и часто исчезают уже в первый день.

Кого чаще всего подделывают

Почти половина (46%) фишинговых сайтов имитировала банки и инвестиционные платформы, ещё 13% — страницы соцсетей и мессенджеров, а 12% — опросы и голосования.

По словам специалистов, злоумышленники активно эксплуатируют известные бренды и актуальные темы вроде искусственного интеллекта и криптовалют, а схемы становятся всё сложнее.

«Сегодня мошеннические кампании часто состоят из нескольких этапов: сначала пользователя заманивают под видом розыгрыша или курса, а потом под предлогом оплаты или подтверждения выманивают деньги и данные. Чтобы казаться надёжными, такие сайты нередко показывают фейковые уведомления о “защищённом соединении”», — отмечают эксперты Softline.

Что используют браузеры для защиты

Современные браузеры применяют разные технологии против фишинга. Например, Safe Browsing в Chrome, SmartScreen в Edge и нейросетевые фильтры в Яндекс Браузере.

В отличие от старых систем, которые полагались на «чёрные списки» сайтов, новые механизмы анализируют содержимое страницы в момент загрузки, что помогает быстрее реагировать на появление фальшивых ресурсов.

Главный вывод исследования: даже при развитии встроенных технологий защиты пользователям стоит оставаться внимательными и не вводить личные данные на сомнительных сайтах, особенно если ссылка пришла в сообщении или письме.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru