Кибернетическое командование США нацелилось на электросеть России

Кибернетическое командование США нацелилось на электросеть России

Кибернетическое командование США нацелилось на электросеть России

За последние месяцы Кибернетическое командование США произвело ряд кибервторжений в энергетическую инфраструктуру России. Об этом говорит отчет, опубликованный изданием The New York Times.

Сотрудники The New York Times обсудили эту тему с американскими чиновниками, охарактеризовавшими этот шаг как своего рода предупреждение России, что США готовы действовать агрессивно для сдерживания потенциальных кибератак.

Политические деятели, по словам издания, описали ранее недокументированное присутствие американского кода в электросети России. Один из представителей разведки США уточнил, что страна стала более агрессивна в цифровом пространстве за последние несколько лет.

Ситуация была описана как «постоянное присутствие внутри инфраструктуры России».

Источники The New York Times уточнили, что США «прощупывали» российскую электросеть с 2012 года, а в последние месяцы плоды этой деятельности пригодились американской разведке.

«Существует возможность загрузки вредоносной программы в российские системы. При этом это можно осуществить с невиданной ранее агрессией и на невиданную ранее глубину», — приводит издание слова своих собеседников.

Чиновники США обращают внимание на тот факт, что страна нуждается в возможности запуска кибератак против правительства России, если в этом будет необходимость. Кибернетическое командование США может проводить подобные операции с одобрения министра безопасности США, согласие президента страны в этом случае не требуется.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Провайдер анти-DDoS подвергся атаке в 1,5 Gpps

Команда FastNetMon зафиксировала мощнейшую DDoS-атаку по своей клиентской базе. Мусорный поток, вздувшийся до 1,5 млрд пакетов в секунду (Gpps), был оперативно погашен с использованием профильного сервиса мишени.

Защитный продукт британской разработки в реальном времени задетектил направленный на сайт UDP flood, и пользователь сразу получил представление об интенсивности и распределении стремительно растущего трафика.

Охранник FastNetMon автоматически выполнил перенаправление на центр очистки (с DDoS-фильтрами, схожими с DPI), который по воле случая принадлежит атакованному клиенту — одному из ведущих поставщику таких услуг в Западной Европе.

Были также приняты дополнительные меры — организована ACL-защита на пограничных маршрутизаторах. В результате атака захлебнулась, не успев навредить охраняемому сервису.

По данным защитников, вредоносный поток, на пике достигший 1,5 Gpps, исходил из 11 тыс. сетей, расположенных в разных странах. В DDoS-атаке в основном принимали участие зараженные IoT-устройства и роутеры MikroTik.

 

В прошлом месяце Cloudflare зафиксировала еще более мощный DDoS-флуд — до 5,1 Gpps. Провайдер пообещал опубликовать результаты анализа; новых записей на эту тему пока не появилось.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru