Атака хакеров показала, что армия США не готова к кибервойне

Атака хакеров показала, что армия США не готова к кибервойне

По мнению американской разведки, почтовую систему Объединённого комитета начальников штабов могли взломать хакеры, работающие на Россию. Об это сообщает CBS. По мнению журналистов, это говорит о неготовности Вашингтона вести «нетрадиционные» войны.

По данным СМИ, атака на эту незасекреченную почтовую систему велась на протяжении приблизительно двух недель. Гражданские и военные специалисты, работающие на председателя Объединённого комитета начальников штабов, использовали систему для ведения обычных дел, таких как составление расписания встреч. Чиновники Пентагона настаивают на том, что никаких секретов хакерам узнать не удалось. Тем не менее речь всё же идёт о не подлежащей разглашению информации, материал телеканала приводит ИноТВ. .

Столь сложный взлом, по мнению чиновников американского оборонного ведомства, могли осуществить лишь Китай и Россия, сообщает корреспондент CBS. При этом, как ранее заявил министр обороны США Эштон Картер, это не первый случай, когда РФ взламывает незасекреченную сеть Пентагона.

«Узнав ценную информацию об их тактике, мы проанализировали деятельность их сети, связали её с Россией и затем быстро выдворили их из системы, причём сделали всё так, чтобы минимизировать шансы их возвращения», — заявил Картер.

Но Пентагон был не готов к тому, что атака окажется более изощрённой, отмечает американский телеканал. Это подчёркивает очень «неудобную» правду об армии США, которую часто называют самой мощной на планете.

«Соединённые Штаты не готовы к кибервойне, но мы очень хорошо подготовлены к традиционной войне», — считает Гари Милиефски, генеральный директор компании SnoopWall, занимающейся вопросами кибербезопасности.

В прошлом году Россию также обвиняли во взломе незасекреченных сетей Госдепа и Белого дома. Тогда был получен доступ к информации, не предназначенной для обнародования, а также была продемонстрирована возможность вмешиваться в деятельность самых могущественных учреждений США, резюмирует корреспондент CBS.

Напомним, 25 июля появились сообщения о взломе система электронной почты Объединённого комитета начальников штабов США. От действий злоумышленников пострадали почти 4 тыс. военных и гражданских сотрудников и их переписка. Пентагон заподозрил российских хакеров в крупномасштабной атаке на компьютерную сеть ведомства. Доказательств причастности РФ к киберпреступлению представлено не было, однако новость сразу же подхватили американские СМИ.

В Сеть выложили восстановленный исходный код легендарного Stuxnet

Неизвестный исследователь опубликовал на GitHub реконструированный исходный код Stuxnet — одного из самых известных и опасных компьютерных червей в истории. В репозитории представлены результаты обратной разработки вредоноса и инструкции по его сборке. В общем, цифровой экспонат из музея кибероружия теперь можно разобрать буквально по винтикам.

Stuxnet обнаружили в 2010 году, однако создавался он, предположительно, в рамках американо-израильской операции Olympic Games.

Целью атаки называли иранский завод по обогащению урана в Натанзе, где использовались промышленные контроллеры Siemens.

Добравшись до нужного оборудования, червь менял режим работы преобразователей частоты и выводил из строя роторы центрифуг. При этом операторам показывались нормальные показатели — промышленное оборудование ломалось, а на экранах царили тишина и порядок. По некоторым оценкам, атака повредила около 10% центрифуг предприятия.

Для распространения Stuxnet использовал USB-накопители, сетевые ресурсы и уязвимость Windows Print Spooler. Достаточно было открыть содержимое заражённой флешки, чтобы неизвестная на тот момент брешь запустила вредонос. Для обхода проверки драйверов применялись сертификаты, похищенные у Realtek и JMicron.

Червь также внедрялся в ПО Siemens WinCC и проекты Step 7, а затем перехватывал взаимодействие с программируемыми логическими контроллерами. Такой набор возможностей сделал Stuxnet первым широко известным вредоносом, который не просто портил файлы, а наносил физический ущерб промышленному объекту.

Идеальной операция всё же не была. Из-за ошибки в проверке окружения червь выбрался за пределы целевой сети и разлетелся по интернету, где его и заметили специалисты. В коде, к счастью, была предусмотрена дата самоуничтожения — 24 июня 2012 года.

Авторы публикации советуют изучать реконструкцию только в полностью изолированной виртуальной машине без сетевого доступа. Всё-таки это не ретроигра для Windows XP, а разобранная граната цифровой эпохи.

RSS: Новости на портале Anti-Malware.ru