Голландский шпион по заказу ЦРУ пронес флешку с Stuxnet на завод в Иране

Голландский шпион по заказу ЦРУ пронес флешку с Stuxnet на завод в Иране

Голландский шпион по заказу ЦРУ пронес флешку с Stuxnet на завод в Иране

Журналисты раскрыли новые подробности киберинцидента, в ходе которого США и Израиль атаковали завод в иранском городе Нетенз печально известной вредоносной программой Stuxnet. Оказалось, что в этой операции принимала участие голландская разведка.

Напомним, что Stuxnet был специально разработан специалистами из США и Израиля для атак на ядерные программы Ирана.

Вредоносная программа представляет собой компьютерный червь, цель которого — атаковать системы SCADA. Впервые эксперты вышли на Stuxnet в 2010 году, однако есть основания полагать, что его разработка началась на пять лет раньше — в 2005.

Изначально самый главный вопрос, касавшийся американо-израильской операции, звучал так: как атакующим удалось установить Stuxnet на отлично защищённый завод в городе Нетенз.

На протяжении нескольких лет различные эксперты области высказывали свои предположения. В частности, озвучивались догадки по поводу участия стороннего шпиона.

Именно этот сценарий подтвердили два журналиста — Ким Зеттер и Хюйб Моддерколк. По их словам, Stuxnet установил завербованный голландской разведкой шпион, которому ЦРУ отдало соответствующий приказ.

Разведывательная служба Нидерландов, известная под именем AIVD, получила доступ к секретным данным, хранившимся на атакуемом иранском заводе.

«Голландская спецслужба завербовала иранского инженера, который впоследствии предоставил все необходимые данные. Именно эта информация помогла США разработать код для целевой кибератаки», — пишут журналисты.

«Далее этот же завербованный инженер принёс на завод Stuxnet на USB-накопителе, после чего установил его в систему».

Таким образом, шпион голландской спецслужбы сыграл ключевую роль в атаке Stuxnet. Особенно по части его доставки в защищённые системы иранского завода.

Банки начнут блокировать переводы при обнаружении вредоносов на устройствах

С 1 марта российские банки расширят список причин для остановки денежных переводов. Если на смартфоне или компьютере клиента обнаружится зловредный код, платёж поставят на паузу, сообщил глава комитета Госдумы по финансовому рынку Анатолий Аксаков.

После блокировки банк должен будет связаться с клиентом и запросить подтверждение операции.

Иными словами, если устройство выглядит заражённым, отправить деньги одним нажатием уже не получится: сначала придётся доказать, что переводит сам владелец счёта, а не поселившийся в телефоне цифровой паразит.

Проверять устройства без спроса банки не смогут. По словам Аксакова, для выявления зловредов им потребуется согласие клиента. Договоры с действующими пользователями необходимо переоформить до 1 сентября 2027 года.

Новые требования дополнят перечень признаков переводов, совершённых без добровольного согласия клиента или под влиянием мошенников. С января в России действует 12 таких критериев.

Подозрения, например, вызовет схема, при которой человек переводит через Систему быстрых платежей не менее 200 тыс. рублей между собственными счетами в разных банках, а затем в течение суток отправляет деньги третьему лицу. Ещё одним тревожным сигналом считается попытка внести наличные на чужой счёт через банкомат с использованием цифровой карты.

Таким образом, банки будут оценивать не только параметры самого перевода, но и состояние устройства, с которого его отправляют. Защита становится плотнее, однако вместе с ней появляется новый вопрос: насколько внимательно клиенты прочитают обновлённый договор, прежде чем разрешить банку искать зловреды в своём смартфоне.

RSS: Новости на портале Anti-Malware.ru