Минфин США обвинил российский НИИ в создании вредоноса Triton

Минфин США обвинил российский НИИ в создании вредоноса Triton

Министерство финансов США ввело санкции против российского исследовательского института, обвинив его в участии в разработке знаменитой вредоносной программы Triton. Напомним, что этот вредонос специально создан для атак на АСУ ТП, впервые исследователи обратили на него внимание в 2017 году.

На днях Министерство финансов США опубликовало пресс-релиз, в котором разъясняется ситуация:

«В соответствии с пунктом 224 закона "О противостоянии оппонентам США посредством санкций" в отношении российского государственного исследовательского института, связанного с деструктивной вредоносной программой Triton, вводятся соответствующие санкции».

Впервые о Triton заговорили после целевой атаки на нефтехимический завод в Саудовской Аравии. Тогда эксперты заявили, что злоумышленники пытались вызвать взрыв с помощью вредоноса.

Специалисты также подчеркнули, что Triton нацелен в первую очередь на контроллеры Schneider Electric Triconex Safety Instrumented System (SIS), которые используются на промышленных предприятиях для мониторинга потенциально опасных ситуаций.

Помимо этого, Triton взаимодействует по протоколу TriStation, который нигде подробно не задокументирован. Это значит, что его операторы смогли провести обратный инжиниринг TriStation.

В Министерстве финансов США сочли, что за созданием опасного зловреда частично стоит ФГУП «Центральный научно-исследовательский институт химии и механики», одна из первых научно-исследовательских организаций в России.

Именно такую информацию в октябре 2018 года опубликовали специалисты компании FireEye, собравшие, по их словам, убедительные доказательства участия научно-исследовательского института в разработке отдельных инструментов, использованных в атаке Triton.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Число подключений к Tor-релеям из РФ за год снизилось более чем в 2 раза

Судя по данным о посещаемости Tor, с апреля 2023 года число пользователей даркнета в России сократилось более чем в два раза. Причиной тому блокировки Роскомнадзора, отъезд части юзеров за рубеж, миграция теневых форумов в Telegram.

Согласно статистике Tor Project, год назад количество прямых подключений россиян к анонимной сети в среднем составляло 100 тыс. в сутки, сейчас этот показатель снизился до 40 тысяч. Использование мостов для доступа к узлам Tor осталось на прежнем уровне — 50 тыс. в сутки.

 

В ответ на запрос «Известий» о комментарии в Роскомнадзоре заявили, что не отслеживают частные подключения к интернет-ресурсам. Вместе с тем там подтвердили принятие мер по ограничению работы Tor Browser — в рамках своих полномочий по противодействию угрозе обхода блокировок.

Опрошенные репортером ИБ-эксперты назвали другие факторы, который могли сократить российскую аудиторию Tor. Часть пользователей уехала за рубеж, сменив место подачи запросов. Из России также ушли некоторые криптовалютные биржи, что осложнило расчеты в даркнете.

Да и крупные торговые площадки стали постепенно исчезать из теневого интернета благодаря усилиям правоохраны (вспомним судьбу Silk Road, AlphaBay, Hydra). В то же время возросла популярность Telegram, и криминальные элементы начали переселяться туда, создавая каналы для совершения сделок по купле-продаже.

Последние пару лет в мессенджере также активно плодятся публикации хактивистов об утечках, которые по числу просмотров уже затмили даркнет.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru