ЛК опубликовала подробности атаки на ядерный проект Ирана

ЛК опубликовала подробности атаки на ядерный проект Ирана

Прошло более четырех лет с момента обнаружения одной из сложнейших и опаснейших вредоносных программ – червя Stuxnet – но в этой истории по-прежнему много загадок. До сих пор неизвестно, кто стоял за разработкой программы, и какую именно цель преследовала вся операция. Однако есть следы, указывающие, откуда была совершена атака.

Эксперты «Лаборатории Касперского» делятся информацией о первых пяти жертвах, через которые Stuxnet попал в мировую сеть.

С самого начала специалисты были уверены в том, что вся операция носила таргетированный характер. Код вредоносной программы был явно написан профессионалами, кроме того, были найдены следы применения чрезвычайно дорогих эксплойтов нулевого дня. Однако до сих пор было неизвестно, какие компании приняли первый удар, и как в итоге вредоносная программа попала в блоки управления газовыми центрифугами, предназначенными для получения обогащенного урана на критически важных объектах.

В ходе нового исследования удалось установить, что первые пять компаний, подвергшихся атаке, работали в сфере разработки промышленных систем или поставки соответствующих комплектующих. Пятая по счету жертва наиболее интересна – помимо продуктов для индустриальной автоматизации она также производит центрифуги для обогащения урана – именно на них, как предполагается, был нацелен Stuxnet.

Очевидно, злоумышленники рассчитывали, что компании будут обмениваться данными со своими клиентами – например, заводами по производству обогащенного урана – тем самым прокладывая путь вредоносным программам к их конечной цели. Как показала история, план сработал.

 

 

«Анализ сферы деятельности организаций, которые первыми стоят в списке жертв, позволяет нам понять, как была спланирована вся операция Stuxnet. Это яркий пример косвенной атаки через цепочки поставщиков, в рамках которой вредоносные программы попадают от предполагаемых бизнес-партнеров жертвы в ее инфраструктуру. Давно известно, что Stuxnet – одна из самых сложных и продуманных кибератак из тех, о которых мы знаем. Выбор первых целей позволяет наглядно понять, насколько тщательно была проведена подготовка к ней», – поясняет Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского».

Еще одной интересной находкой исследования является опровержение одной из теорий о способе первоначального заражения, использованном злоумышленниками. Поначалу, расследующие инциденты специалисты предположили, что червь попал к жертвам через USB-накопители, подключенные к компьютеру. Однако по меньшей мере в случае первых жертв это не соответствует действительности – анализ следов самой ранней атаки показал, что первый экземпляр Stuxnet был скомпилирован за считанные часы до заражения. За такой короткий промежуток времени крайне маловероятно успеть собрать вредоносную программу, записать ее на USB-носитель и обеспечить доставку на компьютер жертвы. Скорее всего, злоумышленниками был использован иной способ заражения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft заблокировала учётку OneDrive — человек потерял фото за 30 лет

Если вы храните все свои фото, документы и воспоминания в облаке OneDrive — настало время подумать о плане «Б». Один из пользователей Reddit рассказал, как его учётную запись заблокировали без объяснения причин. И вместе с ней — ушли в небытие почти 30 лет данных, включая личные фотографии и важные файлы.

Пользователь @Deus03690 просто переносил данные со старого жёсткого диска в OneDrive, предварительно очистив исходник.

Всё шло по плану — до тех пор, пока внезапно не исчез доступ к учётке. Ни предупреждений, ни сообщений. Microsoft просто заблокировала аккаунт. В итоге — никаких файлов, никаких фото, ничего.

Пострадавший заполнил 18 форм по вопросам соответствия политике, надеясь восстановить доступ. Но в ответ — только автоответчики и шаблонные письма. Никакой реальной поддержки.

Почему это произошло?

Официальных объяснений от Microsoft нет. Однако есть догадки: возможно, компания заподозрила подозрительную активность — например, слишком большой объём данных, быстро загруженных и скачанных за короткое время. Или алгоритмы что-то приняли за нарушение. Но всё это лишь предположения.

Важно: аккаунты OneDrive действительно могут удаляться после 365 дней бездействия, но здесь явно был не тот случай — пользователь был активен.

Что теперь?

Человек всерьёз рассматривает судебный иск, чтобы вернуть доступ к данным. Но такой подход может занять месяцы, а Microsoft вряд ли сохранит файлы до его завершения.

Вывод простой: облако — не панацея

Это громкий звоночек всем, кто считает OneDrive (или любой другой облачный сервис) надёжным хранилищем «на века». Облако удобно, да. Но вот гарантий — никаких. Один неверный флажок в системе — и вы без данных.

Что делать? Как минимум — синхронизировать OneDrive с локальной папкой или внешним накопителем. Ещё лучше — использовать две разные точки резервного копирования. Потому что главное правило цифровой жизни: если у файла нет двух копий — у него нет ни одной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru