Утечка эксплоитов АНБ произошла из-за ошибки трехлетней давности

Утечка эксплоитов АНБ произошла из-за ошибки трехлетней давности

Утечка эксплоитов АНБ произошла из-за ошибки трехлетней давности

В августе 2016 года хакеры из ранее неизвестной группы The Shadow Brokers заявили, что им удалось взломать хак-группу Equation Group и похитить «кибероружие АНБ» . Причем здесь АНБ? Дело в том, что многие эксперты и исследователи связывают деятельность Equation Group с американским правительством.

Например, «Лаборатория Касперского» еще в 2015 году сообщала, что данная группа ведет свою деятельность на протяжении почти двадцати лет (с 1996 года), и ее действия затронули тысячи, а возможно и десятки тысяч пользователей в более чем 30 странах мира. За годы работы Equation Group взаимодействовала с другими кибергруппировками, в частности с организаторами нашумевших кампаний Stuxnet и Flame.

Как выяснилось позже, The Shadow Brokers не солгали. В открытом доступе был опубликован архив, в котором содержались различные эксплоиты и инструменты «правительственных хакеров», что подтверждают новые документы из архива Сноудена. Также стало известно, что опубликованные эксплоиты представляют реальную угрозу для продукции CiscoFortinet иJuniper. После внимательного изучения содержимого дампа представители компаний отчитались об обнаружении 0-day уязвимостей, для которых были представлены экстренные патчи, пишет xakep.ru.

 

Кто именно скрывается за именем The Shadow Brokers и как именно в руки хакеров попали секретные разработки спецслужб, до сих пор остается неясно. Опубликовав часть украденных данных, хакеры объявили аукцион и предложили всем желающим поторговаться за оставшуюся часть дампа. Однако неизвестно, завершился этот аукцион или продолжается до сих пор (дату окончания торгов представители группировки не называли, сообщив, что определят ее сами, по обстоятельствам).

Тем временем расследование утечки продолжается, и, вероятно, The Shadow Brokers все же не ломали АНБ напрямую. Reuters сообщает, что утечка произошла из-за обычной халатности сотрудников ведомства. Со ссылкой на четыре различных анонимных источника, близких к расследованию, журналисты пишут, что секретные хакерские инструменты попросту забыли на удаленном сервере еще три года тому назад.

По данным Reuters, бывший сотрудник АНБ или компании-подрядчика забыл весь «боевой инструментарий» на сервере после операции. Судя по всему, именно там эксплоиты и обнаружили хакеры (случайно или нет – вопрос открытый). При этом Reuters сообщает, что проштрафившийся сотрудник, оставивший работу в АНБ по не относящимся к данному инциденту причинам, позже осознал свою прошлось и доложил о ней начальству. Однако АНБ не сочло нужным предупреждать о возможной опасности представителей Cisco и других компаний, предпочитая хранить молчание. Также сообщается, что следователи не исключают возможности, что эта ошибка сотрудника могла быть совсем неслучайной, то есть «кибероружие АНБ» могло быть оставлено на удаленной машине умышленно.

ЦОДы мощностью от 500 кВт могут получить защиту от принудительного переноса

Земельные участки с крупными центрами обработки данных могут получить особую защиту от изъятия под государственные и муниципальные нужды. Предложение вошло в проект дорожной карты «Гильотина 2.0» по направлению ЦОД. Запрет планируют ввести с 15 декабря 2027 года.

Под защиту предлагают взять ЦОДы мощностью от 500 кВт, включённые в российский реестр дата-центров, выяснили «Ведомости».

Поправки должны не позволить отправить работающий объект под снос ради комплексного развития территории. ЦОД всё-таки не гараж: разобрать его вечером и перевезти на соседний участок не получится.

Но отрасль уже спорит об условиях. Ассоциация участников отрасли ЦОД считает порог в 500 кВт необоснованным: стандартизированного способа отделить ИТ-нагрузку от общей электрической мощности пока нет. Привязку к реестру там тоже критикуют. Участие в нём добровольное, поэтому защита может достаться не всем объектам.

В Координационном совете ЦОД порог поддерживают: гарантия должна распространяться прежде всего на крупные и сложные для замены площадки. Если освободить землю всё же необходимо, инициатору застройки предлагают предоставить равноценный участок или оплатить его создание.

Компенсацией за стены и серверные стойки дело не ограничится. В возмещение хотят включить строительство нового ЦОДа, перенос оборудования и ИТ-нагрузки, резервирование мощностей, прокладку линий связи и электросетей, а также потери от досрочного расторжения договоров с клиентами.

Инициативу поддержали РТК-ЦОД, МТС и «Мегафон», но операторы также выступают против обязательной привязки к реестру.

Вопрос особенно болезненный для Москвы: местные ЦОДы заполнены примерно на 95%, свободных энергомощностей почти нет, а новые площадки всё чаще приходится строить в регионах. В таких условиях снести работающий дата-центр — значит не просто освободить участок, а попробовать перевезти кусок цифровой инфраструктуры вместе со всеми её клиентами. Дорого, долго и с отличными шансами что-нибудь уронить.

RSS: Новости на портале Anti-Malware.ru