Эксперты: Атаки на электросети США совершил бот или скрипт-кидди

Эксперты: Атаки на электросети США совершил бот или скрипт-кидди

Некоммерческая организация NERC опубликовала исследование, в котором специалисты анализируют атаки на электросети США, произошедшие весной. Напомним, что этот киберинцидент принято считать первой в истории Америки атакой такого рода.

Документ под названием «Lessons Learned» (PDF) описывает события 5 марта. Несмотря на то, что серьезных последействий этих атак удалось избежать, NERC все равно предупреждает предприятия в сфере энергообеспечения: вы должны использовать минимальное количество устройств с доступом в Сеть, а также рассчитывать на гораздо более серьёзную защиту, чем просто файрвол.

Сравнивая атаку на электросети США с похожими кибероперациями на территории Украины, исследователи отметили, что мартовские инциденты были куда менее опасны и не так хорошо подготовлены.

Нападающий (или нападающие) мог даже не знать, что атакованный им онлайн-интерфейс был связан с электросетями в Калифорнии, Юте и Вайоминге.

«Эти "атаки", скорее всего, были совершены автоматизированным ботом, который просто сканировал интернет на наличие уязвимых устройств. Либо же это работа обычного скрипт-кидди [дилетанта по части взлома — прим. ред.]», — объясняет свою позицию Рид Уайтмен, специалист по уязвимостям из компании Dragos Inc.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сайт президентской кампании Дональда Трампа дефейснули криптоскамеры

Официальный веб-сайт, посвящённый президентской кампании Дональда Трампа, стал жертвой киберпреступной группы. Неизвестные взломали ресурс donaldjtrump.com и провели дефейс.

В своём сообщении злоумышленники отметили, что мир устал от фейковых новостей, ежедневно исходящих от нынешнего главы США. Именно поэтому, по словам хакеров, они решили захватить официальный веб-сайт.

Владельцы ресурса вернули его в прежнее состояние спустя приблизительно 30 минут, однако ряд пользователей успел заметить дефейс. Забавно, что этот инцидент произошёл почти сразу после того, как Трамп заявил: «никого не взломают».

 

Помимо недовольства президентом США, злоумышленники разместили предложение внести пожертвования в виде криптовалюты Monero, приложив адреса двух кошельков.

«Благодаря взлому нескольких устройств мы получили полный доступ к Трампу и его родственникам», — гласило одно из сообщений на взломанном сайте.

Официальный представитель кампании Трампа заявил изданию NBC News, что к расследованию взлома подключились правоохранительные органы. Также пресс-секретарь отметил, что конфиденциальные данные не могли пострадать, поскольку их просто не было на атакованном ресурсе.

В конце прошлой недели один из исследователей в области кибербезопасности заявил, что ему удалось взломать Twitter-аккаунт Дональда Трампа с пятой попытки. По словам эксперта, глава страны использовал довольно простой пароль — «maga2020!».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru