СБУ: Россия атаковала хлоропереливную станцию с помощью VPNFilter

СБУ: Россия атаковала хлоропереливную станцию с помощью VPNFilter

В Службе безопасности Украины (СБУ) считают, что Россия организовала кибератаку на Аульскую хлоропереливную станцию. При этом Россия якобы использовала вредоносную программу VPNFilter. Аульская хлоропереливная станция поставляет химикаты для водоочистных сооружений.

Как стало известно совсем недавно, Аульская хлоропереливная станция является в стране единственным подобным предприятием, которое может обеспечить население очищенной питьевой водой.

«Эксперты в области кибербезопасности установили, что в течение нескольких минут системы управления технологическими процессами и системы обнаружения признаков аварийных ситуаций предприятия были умышленно поражены вредоносной программой VPNFilter с территории России», — передают СМИ сообщение СБУ.

В спецслужбе считают, что продолжительная атака «могла привести к аварии на производстве», благо им удалось вовремя обезвредить зловреда, проникшего в их системы.

О вредоносной программе VPNFilter стало известно в мае этого года, когда ИБ-компания Cisco заявила, что связанные с правительством России киберпреступники, предположительно, готовят масштабную кибератаку на госструктуры Украины. Для этих целей, по словам компании, должен быть использован специальный вредонос.

Специалисты отмечают, что данный вредонос может перехватывать весь трафик, удаленно управлять зараженным устройством и даже выводить его из строя.

Позже ФБР опубликовало рекомендации относительно противодействия этой программе — чтобы справиться с VPNFilter, считают в ФБР, достаточно просто перезагрузить маршрутизатор.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В первый день Pwn2Own 2019 хакеры взломали Safari, VirtualBox и VMware

В первый день знаменитого соревнования хакеров Pwn2Own 2019, которое проходит в Ванкувере, Канада, специалистам удалось взломать браузер Safari от Apple, а также продукты для виртуализации — Oracle VirtualBox и VMware Workstation. В результате исследователи заработали $240 000.

Общая сумма призовых Pwn2Own этого года составила один миллион долларов. Также можно отметить, что впервые в истории состязания участникам предложили попробовать взломать автомобиль Tesla Model 3. В случае успеха специалисты могут получить до $300 000.

В первый день соревнования Амат Кама и Ричард Зу из команды Fluoroacetate заработали $55 000 за эксплойт для Safari. Суть метода атаки на браузер от Apple заключалась в переполнении буфера, которое приводило к обходу встроенной песочницы.

Интересный момент в случае атаки Safari заключается в том, что исследователи использовали брутфорс для «побега из песочницы».

Те же эксперты получили еще $35 000 за взлом Oracle VirtualBox. Взломать этот продукт удалось лишь со второй попытки. Кама и Зу использовали целочисленное переполнение и «race condition» для повышения привилегий и выполнения произвольного кода.

Эта же пара экспертов успешно взломала виртуальную машину VMware Workstation, что вылилось в возможность выполнения кода в системе-хосте. Общая сумма призовых для исследователей Fluoroacetate составила $160 000.

Еще одни эксперты — команда phoenhex & qwerty — заработали $45 000 за эксплойт для Safari с возможностью повысить привилегии до уровня ядра. Чтобы использовать эту уязвимость, пользователя нужно всего лишь заманить на злонамеренный сайт.

На следующий день хакеры попытаются взломать браузеры Mozilla Firefox и Microsoft Edge. 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru