Исследователи: Атаки на АСУ ТП в будущем станут ещё деструктивнее

Исследователи: Атаки на АСУ ТП в будущем станут ещё деструктивнее

Успешно атаковать критическую информационную инфраструктуру (КИИ) — довольно сложная задача на сегодняшний день. Несмотря на это, киберпреступники, опираясь на прошлый опыт, пытаются запустить наиболее деструктивные атаки. Об этом гласит исследование, опубликованное специалистами компании Dragos.

Эксперты Dragos убеждены: в будущем атаки на АСУ ТП будут нести более разрушительные последствия. Злоумышленники, как ожидают исследователи, полностью перейдут на многоступенчатые кибератаки и более незаметные векторы.

В своём отчёте сотрудники Dragos подчёркивают, что из-за сложности промышленной среды преступники сталкиваются с объективной сложностью при атаках на КИИ. Однако эксперты убеждены, что атакующие продолжат искать лазейки.

Джо Слоуик, один из исследователей Dragos, ссылается на успешные операции таких зловредов, как Stuxnet и Triton/TRISIS. Если отталкиваться от этого опыта, киберпреступники уже научились создавать вредоносные программы, выводящие из строя электросети и промышленные объекты.

Современные киберпреступные группы приучили себя использовать опыт прошлых успешных атак для создания по-настоящему деструктивных вредоносных программ. Таким образом, по словам специалистов Dragos, у преступников на руках есть все данные для организации ещё более опасных кампаний.

«Кибератаки в будущем будут похожи на инциденты, которые мы наблюдали на Украине в 2015 году. Но самые смелые киберпреступники будут двигаться в сторону многоступенчатых и незаметных атак. Такой подход может привести к ещё более серьёзным последствиям для КИИ», — объясняет Слоуик.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ФБР задержало злоумышленника, пытавшегося положить 70% интернета

ФБР арестовало злоумышленника, который, как утверждает обвинение, планировал «положить» 70% интернета за счёт массированной атаки на дата-центр Amazon Web Services (AWS). Задержанным оказался 28-летний Сет Пендли из Техаса.

Правоохранителям известно, что Пендли пытался подорвать дата-центр AWS, расположенный в Ашберне, штат Вирджиния. Для этого обвиняемый якобы приобрёл одну из разновидностей взрывчатых веществ — C-4.

По расчётам злоумышленника, эта операция напрочь бы вывела из строя 70% интернета. Тем не менее начинающий подрывник оказался не очень дальновидным, так как в январе запостил свои намерения на форуме MyMilitia. Само собой, с тех пор правоохранительные органы «вели» учётную запись под ником «Dionysus».

В конце января Пендли уже вовсю использовал мессенджер Signal для связи с одним из поставщиков взрывчатки, оказавшимся информатором ФБР. В феврале злоумышленник даже поделился начерченным от руки планом дата-центра AWS.

Идея Пендли заключалась в священной войне с олигархами, поскольку он верил, что выбранный им дата-центр обеспечивает хостингом ФБР, ЦРУ и другие спецслужбы, которые, по его мнению, прикрывают олигархов и создают им комфортные условия для существования.

При встрече «продавец» взрывчатки показал Пендли, как обращаться с C-4 и провести детонацию. Как только злоумышленник погрузил вещество в машину, его сразу задержало ФБР.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru