Хакер-одиночка обрушил интернет в КНДР из мести за попытку заражения

Хакер-одиночка обрушил интернет в КНДР из мести за попытку заражения

Хакер-одиночка обрушил интернет в КНДР из мести за попытку заражения

В прошлом месяце веб-ресурсы Северной Кореи несколько раз дружно выпадали из доступа. Некоторые полагали, что это происки какого-то государства, недовольного новыми ракетными испытаниями в этой стране. Как оказалось, эффективные DoS-атаки проводил в одиночку американец, уставший ждать реакции своих властей на прошлогодние шпионские вылазки, приписываемые хакерам из КНДР.

Специалист по пентесту, использующий ник P4x, и сам попал под раздачу в ходе киберкомпании, нацеленной на кражу результатов ИБ-исследований. Новый знакомый прислал ему для проверки забэкдоренный эксплойт; к счастью, получатель открыл файл в виртуальной машине, и заражения не произошло.

Такие же «подарки» получили тогда многие исследователи уязвимостей, и P4x полагал, что спецслужбы США не преминут дать отпор иностранным шпионам. Этого не случилось, и белый хакер решил взять дело в свои руки.

Найдя множество известных, но незакрытых уязвимостей в северокорейских системах (NginX, Apache и проч.), американец создал скриптовый инструмент для автоматизации сканов и проведения атак на отказ в обслуживании (DoS). После его запуска в домашних условиях серверы и ключевые маршрутизаторы КНДР начали массово выпадать из доступа.

В какие-то дни лежали почти все сайты, базирующиеся в Северной Корее; сбоила также почта и другие веб-сервисы. Доступ к остальному интернету при этом сохранился, но в стране он сильно ограничен для простых граждан. Свой успех хактивист контролировал, изредка отрываясь от ужастиков «Чужой», которые он смотрел по ночам, сидя на диване в пижаме и тапочках, в обнимку с попкорном.

Останавливаться на достигнутом доморощенный мститель не намерен; он хочет по настоящему взломать северокорейские системы и украсть информацию, чтобы поделиться ею с экспертами. Он также создал в даркнете сайт  FUNK Project (один из вариантов расшифровки — FU North Korea), на котором призывает единомышленников объединиться в борьбе против «хакеров КНДР, безнаказанно атакующих Запад».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Делягин: масштабное отключение рунета от интернета почти невозможно

С 1 марта 2026 года в России вступят в силу новые правила, позволяющие Роскомнадзору, ФСБ и Минцифры России временно отключать российский сегмент интернета от мировой Сети. Речь идёт о случаях, когда возникнут «угрозы устойчивости, безопасности и целостности» интернета.

Соответствующее постановление подписал премьер-министр Михаил Мишустин 6 ноября.

Иными словами, рунет смогут изолировать в ситуации, если через глобальную сеть начнётся вмешательство во внутренние дела России или произойдёт крупная кибератака.

Однако эксперты сомневаются, что подобные сценарии возможны. Зампред комиссии Госдумы по расследованию вмешательства иностранных государств Михаил Делягин в разговоре с «Газетой.Ru» заявил, что такие угрозы «почти невероятны».

«РКН может отключить российский интернет от мирового только если вмешательство через него во внутренние дела России приобретёт характер реальной угрозы. Но все подобные сценарии сегодня выглядят крайне маловероятными. Это должно быть масштабное кибернападение, способное пробить защиту ключевых узлов, — что сейчас, на мой взгляд, невозможно», — сказал Делягин.

Он добавил, что массовое применение квантовых компьютеров теоретически может изменить ситуацию, но до этого ещё далеко. Также парламентарий выразил уверенность, что системы электронного голосования защищены от внешнего взлома, несмотря на сомнения, которые периодически звучат в их адрес.

Ранее депутат Андрей Свинцов в беседе с изданием «Подъём» подтвердил, что в случае крупных хакерских атак или угроз системам дистанционного голосования возможна кратковременная изоляция рунета, но полного отключения от интернета не планируется.

Ранее в Госдуме уже обсуждали, что временное отключение российского сегмента Сети от глобального может использоваться в случае вмешательства в выборы 2026 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru