США: Россия атаковала сети электрических компаний, есть угроза блэкаута

США: Россия атаковала сети электрических компаний, есть угроза блэкаута

США: Россия атаковала сети электрических компаний, есть угроза блэкаута

Очередной камень в огород России — Вашингтон обвиняет связанных с Кремлем киберпреступников во взломе сетей энергетических компаний США. В правительстве считают, что подобное вмешательство может привести к аварии в энергосистеме, так называемому блэкауту.

Министерство внутренней безопасности (МВБ) США полагает, что за этой кибератакой стоит известная киберпреступная группа Dragonfly, которую иногда еще называют Energetic Bear.

Атакующие использовали стандартные инструменты для проникновения в сеть — всем хорошо известный целевой фишинг и атаки вида watering-hole.

Таким образом, киберпреступникам удалось добыть пароли сотрудников и получить доступ к интересующим их сетям. Исследователи, занимающиеся этим вопросом, говорят, что на данный момент неясно, готовят ли российские киберпреступники более масштабную атаку или же это разовый киберинцидент.

Однако МВБ ищет доказательства того, что Москва пытается автоматизировать атаки такого рода.

Все это происходит на фоне того, что Вашингтон неустанно ищет доказательства вторжения РФ в процесс выборов президента США в 2016 году. По этому делу уже проходят 12 подозреваемых, которые якобы работают на ГРУ и занимаются киберпреступлениями.

Вчера стало известно, что власти США создали отдельное подразделение Киберкомандования США, которое будет отвечать за противодействие киберактивности России. Об этом заявил Пол Накасоне, командующий генерал, в ходе своего выступления на форуме по безопасности в Аспене, штат Колорадо.

Накасоне считает, что у России есть определенные возможности в киберпространстве, и этим возможностям Штатам нужно противостоять.

На Standoff 17 впервые полностью обесточили виртуальное государство

На кибербитве Standoff 17 произошло то, чего за десять лет существования соревнований еще не было. Сразу две команды атакующих смогли полностью отключить энергосистему виртуального Государства F, погрузив цифровую страну во тьму. Соревнования прошли с 16 по 19 июня в московском Кибердоме и собрали 23 команды белых хакеров из России, Казахстана, Монголии, Вьетнама, Индонезии и Нидерландов.

За несколько дней участники реализовали 245 критических событий на киберполигоне, который имитировал инфраструктуру сразу семи отраслей экономики.

Главной сенсацией стала атака команды Dataeli&only_f4st. Хакеры за 20 шагов вывели из строя все электроподстанции виртуального государства. Позже тот же сценарий смогла повторить команда cR4.sh. Для Standoff это исторический результат — раньше подобный масштабный блэкаут никому не удавался.

Самой атакуемой отраслью оказался телеком. Здесь зафиксировали 74 критических события, включая все девять уникальных сценариев атак. А вот ритейл, наоборот, интересовал атакующих заметно меньше — всего семь успешных инцидентов.

Победителем Standoff 17 стала российская команда DreamTeam. В первую пятерку также вошли cR4.sh, FR13NDS & RHACKERS, Cyb7rC0d3# и Dataeli&only_f4st. Общий призовой фонд соревнований составил 50 тысяч долларов.

На стороне защитников выступали девять команд. За время кибербитвы они выявили 551 инцидент, причем 54 из них были обнаружены непосредственно в процессе отражения атак. Лучший результат по количеству обнаруженных инцидентов показала команда ReKad Team, защищавшая железнодорожную инфраструктуру.

Одной из главных новинок Standoff 17 стала цифровая копия инфраструктуры сети «Вкусно — и точка». Атакующим предложили реализовать девять критических сценариев — от создания фальшивых заказов до захвата административных учетных записей. Однако здесь хакеры остались ни с чем: ни одну из поставленных целей выполнить не удалось.

Еще одной важной темой мероприятия стали открытые кибериспытания. Т-Банк объявил о запуске программы, в рамках которой исследователям безопасности предложат до 12 млн рублей за реализацию одного недопустимого события в корпоративной инфраструктуре.

RSS: Новости на портале Anti-Malware.ru