Эксперты назвали 5 киберпреступных групп, представляющих угрозу для АСУ

Эксперты назвали 5 киберпреступных групп, представляющих угрозу для АСУ

Эксперты назвали 5 киберпреступных групп, представляющих угрозу для АСУ

Согласно докладу, опубликованному в четверг компанией Dragos, специализирующейся на промышленной кибербезопасности, существуют, по меньшей мере, пять киберпреступных групп, деятельность которых сосредоточена вокруг АСУ ТП.

Было также отмечено, что целевые атаки становятся все более распространенным явлением. В настоящее время специалисты Dragos отслеживают пять группировок, которые либо атаковали АСУ ТП напрямую, либо проявляли определенный интерес к сбору информации об этом типе систем.

Одна из таких групп получила имя Electrum, она стояла за деятельностью такого вредоноса, как CRASHOVERRIDE/Industroyer, который использовался в декабре 2016 года в кибератаках, вызвавших перебои в подаче электроэнергии в Украине.

Electrum также связана с Sandworm Team, которая, как предполагают эксперты, ответственна за перебои в подаче электроэнергии в Украине в 2015 году. Как это часто бывает, в обеих атаках обвинили Россию.

Несмотря на то, что эта группа в настоящее время не проявляет себя в резонансных атаках, специалисты Dragos убеждены, что Electrum продолжает оставаться активной, есть даже данные о том, что она расширила список своих целей.

«Несмотря на то, что ELECTRUM ранее была сосредоточена исключительно на Украине, у нас есть основания полагать, что эти киберпреступники будут совершать атаки и в других странах. Это будет зависеть от того, на какую страну укажет их заказчик», — говорится в отчете Dragos.

Еще одна группа киберпреступников, за которой наблюдают эксперты Dragos, получила имя Covellite. Covellite связана с северокорейскими киберпреступниками Lazarus. Исследователи начали наблюдать за Covellite в сентябре 2017 года, когда эти злоумышленники провели широкомасштабную фишинговую кампанию против американской электросетевой компании. Позднее появились подозрения, что киберпреступники Covellite также ответственны за атаки на организации в Европе, Северной Америке и Восточной Азии.

В отличие от Electrum, Covellite пока не использует вредоносную программу, специально разработанную для атак АСУ ТП.

В поле зрения Dragos также попала группа Dymalloy, специалисты обнаружили ее во время расследования деятельности киберпреступников Dragonfly (также известна как Crouching Yeti и Energetic Bear). Dragonfly, которая, как считают эксперты, действует из России, известна использованием сложной вредоносной программы Havex, а недавно была замечена в атаках на энергетические системы США.

Dragos полагает, что Dymalloy и Dragonfly напрямую не связаны, так как у Dymalloy нет таких мощных инструментов. Однако это не помешало киберпреступной группе успешно атаковать АСУ ТП в Турции, Европе и Северной Америке. Отмечается, что Dymalloy проявляется меньшую активность с начала 2017 года, скорее всего, из-за повышенного внимания со стороны средств массовой информации и исследователей безопасности.

Четвертая группа, заинтересовавшая Dragos, известна как Chrysene, ее деятельность сосредоточена на атаках Северной Америки, Западной Европы, Израиля и Ирака.

«Вредоносные программы, используемые Chrysene в атаках, достаточно сложны, однако нам не удалось обнаружить у них в арсенале серьезных возможностей для атак систем АСУ ТП. Судя по всему, их деятельность сосредоточена на проникновении и шпионаже», — пишут эксперты Dragos.

И, наконец, последняя группа — Magnallium (она же APT33). Magnallium связана с Ираном, исследования Dragos в отношении этой группы показали, что у нее нет специальных инструментов для атака на АСУ ТП.

Специалисты Dragos также проанализировали 163 источника с рекомендациями, опубликованных в прошлом году ICS-CERT, и на их основе собрали интересную статистику.

Один ЦОД на три региона: в России задумали 40 крупных вычислительных хабов

Российскую инфраструктуру хранения и обработки данных хотят вывести за пределы Москвы и распределить между регионами. Участники рынка обсуждают создание 30-40 крупных межрегиональных ЦОД, каждый из которых сможет обслуживать сразу несколько субъектов страны.

Первые проекты, по данным «Ведомостей», планируют проработать для Урала, Поволжья и Ленинградской области.

Идея проста: вместо отдельного дорогостоящего дата-центра в каждом регионе построить один мощный вычислительный хаб на два-три субъекта. Так можно эффективнее использовать серверные и сетевые ресурсы, а заодно не искать для каждого объекта собственную энергетическую розетку размером с электростанцию.

В Минцифры подтвердили, что обсуждают с регионами и бизнесом различные варианты развития инфраструктуры ЦОД. Конкретных параметров, сроков и источников финансирования проекта пока нет.

Эксперты считают, что межрегиональные кластеры должны быть нейтральными и не зависеть от одного оператора. Для их запуска придётся синхронизировать интересы заказчиков, владельцев инфраструктуры и местных властей. Кроме электричества потребуется надёжная магистральная сеть.

Особый спрос на региональные ЦОД могут обеспечить проекты искусственного интеллекта, которым нужны крупные вычислительные мощности. Сейчас российский рынок дата-центров сильно сосредоточен в Москве, где свободной электроэнергии для новых объектов становится всё меньше.

Предполагается, что одним из участников проекта может стать РТК-ЦОД из группы «Ростелеком», однако официально оператор проекта пока не назван. Яндекс, «Сбер», VK и МТС инициативу не прокомментировали.

С середины августа в России также действует классификация ЦОД по классам A, B, C и D. Высший класс A примерно соответствует Tier IV и предполагает продолжение работы даже при отказе одного из основных инженерных компонентов.

RSS: Новости на портале Anti-Malware.ru