Кибероперация США лишила Иран возможности атаковать нефтяные танкеры

Кибероперация США лишила Иран возможности атаковать нефтяные танкеры

Кибероперация США лишила Иран возможности атаковать нефтяные танкеры

Издание The New York Times сообщило, что в июне США совершили кибератаку на базу данных Корпуса Стражей Исламской революции в Иране. В результате этой операции Тегеран временно лишился возможности атаковать нефтяные танкеры в Персидском заливе.

«Хорошо спланированная и замаскированная кибератака в июне уничтожила базу данных, используемую Ираном для атак на нефтяные танкеры. По словам американских чиновников, Тегеран как минимум временно лишился возможности атаковать трафик судов», — пишет NY Times.

Правительственные хакеры США провели кибероперацию 20 июня. Их основной целью была специальная БД, которую иранские военные использовали в процессе выбора танкеров для атак.

Привлечённые властями Ирана специалисты до сих пор пытаются восстановить базу данных и компьютерные системы, включая сети для связи между военными (они тоже пострадали во время атаки).

Запад рассматривает этот киберудар как равнозначный ответ Ирану на атаку одного из американских дронов. В целом июньская кибероперация является своего рода кульминацией вялотекущего конфликта США и Ирана.

Помимо этого, Америка продемонстрировала свои возможности в киберпространстве и дала понять, что администрация Трампа готова дать ответ на любое агрессивное действие.

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru