Эксперт призывает американцев готовиться к кибервойне

Эксперт призывает американцев готовиться к кибервойне

Недавно в США вышла в книга "Кибервойна" (Cyber War) Ричарда Кларка, эксперта по борьбе с терроризмом, 30 лет проработавшего в правительственных структурах при четырех президентах.  Кларк предупреждает, что десятки тысяч человек могут погибнуть в результате своего рода "электронного Пирл-Харбора", если Америка своевременно не вооружится против угрозы хакеров-террористов. "Мы создали новое военное командование для ведения высокотехнологичной войны, без обсуждения вопроса в обществе, без дискуссий в СМИ, без руководства со стороны Конгресса, без академического анализа или международного диалога", - пишет Кларк.

"Подобные команды существуют в России, Китае и других государствах: военные организации и спецслужбы готовят поле боя с применением так называемых "логических бомб", закладывая виртуальные заряды в других странах в мирное время. ... Самой вероятной мишенью станет гражданское население".

"Сценарий открывается коллапсом мозга Пентагона, который распространится по цепочке провайдеров интернета. К числу возможных последствий относятся: блокирование безопасного функционирования химических предприятий с выбросом смертельно опасных облаков хлора и других ядовитых веществ. Метро в крупнейших городах, от Нью-Йорка до Лос-Анджелеса, сойдет с ума, превратив городское подземное пространство в ад со столкновениями, взрывами, пожарами, в то время как в небе, в результате выхода из строя диспетчерских башен в аэропортах, самолеты, находящиеся в небе, станут жертвами столкновений", - предупреждает автор книги.

"Страна, которая изобрела новую технологию и тактику ее применения, может не оказаться победительницей", - говорит Кларк. Тревогу эксперта разделяют многие. В феврале Майк Макконнелл, бывший глава Агентства национальной безопасности, заявил на слушаниях в Конгрессе: "Если нам сегодня придется вступить в кибернетический конфликт, мы проиграем". Директор ЦРУ Леон Панетта заявил, что "будущий Пирл-Харбор, вероятнее всего, будет компьютерной атакой".

источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru