Сенат США: Россия атаковала все 50 штатов во время выборов

Сенат США: Россия атаковала все 50 штатов во время выборов

Сенат США: Россия атаковала все 50 штатов во время выборов

Разведывательный комитет Сената США пришёл к выводу, что хакеры, чью деятельность связывают с правительством России, атаковали избирательные системы во всех 50 штатах.

Об этом говорится в документе (PDF), опубликованном Сенатом на своём официальном ресурсе. Примечательно, что в 2017 году Запад утверждал, что «русские хакеры» атаковали системы в 39 штатах.

Позже Министерство внутренней безопасности заявило, что удалось подтвердить атаки только в 21 штате.

И только в апреле этого года ФБР на пару с МВБ начали говорить о том, что российские правительственные киберпреступники могли проверять на прочность системы для голосования во всех штатах.

«Российские киберпреступники были в состоянии удалить или изменить голоса», — заявили представители американских спецслужб.

Отчёт Сената не объясняет, насколько разведывательный комитет уверен в том, что Россия пыталась взломать системы во всех штатах. Также не приводится никаких доказательств вышеописанных киберопераций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две трети компаний можно взломать за сутки и меньше

Как показало исследование проекта «Кибериспытания», около двух третей российских компаний можно взломать за сутки или даже быстрее. Причём для этого вовсе не требуется высокий уровень подготовки: большинство успешных атак реализуются с использованием базовых техник и широко известных уязвимостей.

Результат данного исследования оказался в распоряжении РБК. В исследовании участвовало более 70 компаний из разных отраслей, включая ИТ, торговлю, науку, консалтинг, промышленность и финансы.

Работа проводилась в экспресс-формате: исследователи имели три месяца на реализацию сценариев, способных привести к остановке работы организации.

В 60% случаев добиться такого результата удалось. В сфере торговли показатель оказался ещё выше — 83%. Немногим ниже уровень уязвимости в промышленности — 80%. Самыми устойчивыми оказались компании финансового сектора — здесь успешными были только 25% атак.

Особенно уязвимыми оказались малые и средние компании. В 75% случаев исследователи достигли цели — это связывают с отсутствием собственных команд информационной безопасности.

Для 67% организаций атаки не потребовали высокой квалификации. Взлом занимал не более суток, а в некоторых случаях — меньше получаса.

Наиболее частыми векторами атак стали уязвимости и слабые настройки периметра, использование скомпрометированных или простых паролей, а также дыры в веб-приложениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru