НАСА отрицает утечку данных и факт взлома дронов

НАСА отрицает утечку данных и факт взлома дронов

НАСА отрицает утечку данных и факт взлома дронов

Громкие заявления хакерской группы AnonSec не остались незамеченными. Журналистам удалось получить официальный комментарий от представителей НАСА, которые утверждают, что хакеры врут, и дроны Global Hawk не были скомпрометированы.

31 января 2016 года хакеры AnonSec опубликовали архив объемом 275 Гб. Хакеры сопроводили дамп красочным рассказом о том, как именно им удалось проникнуть во внутреннюю сеть НАСА, и что конкретно было там обнаружено. Архив с похищенными у ведомства данными содержит 631 видео с БПЛА и метеорологических радиолокаторов, 2143 бортовых журнала, а также имена, email-адреса и телефоны 2414 сотрудников НАСА.

Кроме того, хакеры пишут, что им почти удалось утопить беспилотник Global Hawk в Тихом океане. Якобы безопасность машины, которая оценивается в 222,7 млн долларов, оставляет желать лучшего, и злоумышленники сумели подменить план полета БПЛА своим. От крушения дорогостоящий аппарат спас внимательный инженер, вовремя переведший машину на ручное управление, сообщает xakep.ru.

Журналистам издания SecurityWeek удалось получить официальный комментарий НАСА, после нескольких дней молчания. Хотя подлинность информации в опубликованном хакерами архиве уже подтвердили эксперты, ведомство отрицает утечку данных и взлом дрона.

«Контроль над Global Hawk не был скомпрометирован. НАСА не видит никаких доказательств того, что опубликованные хакерами материалы являются утечкой, а не копиями материалов, которые ранее уже были доступны публично. НАСА очень серьезно относится к кибербезопасности и продолжит расследование случившегося», — сообщил представитель ведомства.

Также представитель НАСА подчеркнул, что ведомство всегда стремилось публиковать данные о своих научных исследованиях открыто, в том числе и выкладывая в сеть большие массивы информации. В НАСА полагают, что все обнародованные хакерами данные были получены именно из таких открытых источников. Ознакомиться с открытыми данными можно по адресам Open.NASA.gov, Data.NASA.gov, API.NASA.gov, Code.NASA.gov и GitHub.com/NASA.

В России обкатывают новый DDoS-ботнет мощностью свыше 2,5 Тбит/с

Российский интернет столкнулся не с очередной волной DDoS, а с генеральной репетицией чего-то куда более серьезного. Специалисты StormWall сообщили о серии необычных атак, мощность одной из которых достигла 2,56 Тбит/с при интенсивности 1 млрд пакетов в секунду.

По мнению экспертов, за атаками стоят не случайные хакеры, а хорошо подготовленная команда, которая тестирует новый ботнет или инструменты для будущих масштабных операций.

Главная особенность кампании — атакующие не ограничиваются классическим UDP-флудом. Они одновременно имитируют легитимный пользовательский трафик, создают полноценные TCP-соединения и на лету меняют параметры пакетов, пытаясь подобрать комбинации, способные обойти защиту.

В StormWall отмечают, что злоумышленники быстро адаптируются к действиям защитников. После того как специалисты заблокировали их мониторинговые проверки, атакующие оперативно изменили тактику и продолжили атаки уже по новым сценариям.

Еще одна странность — отсутствие привычной цели. Хакеры не требуют выкуп и не заявляют политических мотивов. Под удар попадают самые разные организации: игровые проекты, хостинг-провайдеры, телеком-операторы и корпоративные сети.

По словам CEO и сооснователя StormWall Рамиля Хантимирова, происходящее больше напоминает стресс-тестирование инфраструктуры перед более серьезной кампанией.

Заодно изменилась и география ботнета. Если раньше основная активность фиксировалась из Бразилии и Индии, то теперь источники трафика обнаружены в России, США, Германии, Нидерландах, Ираке, Азербайджане, Казахстане, Мексике и ряде других стран. По оценкам аналитиков, ботнет может объединять самые разные устройства — от IoT-камер до серверов и сетевого оборудования.

В StormWall предупреждают, что нынешняя волна может быть лишь началом. Если злоумышленники доведут технологию имитации легитимного трафика до совершенства, отличить DDoS-атаку от обычных пользователей станет значительно сложнее, а эффективность традиционных методов фильтрации заметно снизится.

RSS: Новости на портале Anti-Malware.ru