Детали американской кибератаки на «фабрику троллей»
Получить доступ к серверам им помогло халатное отношение жертв к кибербезопасности
Главный вопрос, оставшийся после вчерашней новости об американской кибератаке на «фабрику троллей» Евгения Пригожина, — как США удалось это сделать и что атака говорит о возможностях американского киберкомандования: сможет ли оно, например, отключить Россию от интернета, как опасаются силовики и депутаты. Появившиеся сегодня подробности атаки позволяют на него ответить: никаких сверхвозможностей США не показало, а ноябрьский взлом — результат грамотной социальной инженерии и беспечного подхода сотрудников Пригожина к кибербезопасности.
Обстоятельства атаки стали известны из заявления связанного с Пригожиным РИА ФАН, которое и стало жертвой, а также от источника «Русской службы Би-би-си», близкого к атакованному США отделу. Из заявления ФАН следует:
Взлом проводился сразу по нескольким направлениям. Сначала хакеры провели успешную фишинговую атаку через электронную почту: один из сотрудников ФАН открыл вложение из поддельного письма с «информацией об американских выборах». Американцы получили доступ к его компьютеру, но не сумели через него попасть в локальную сеть ФАН.
Гораздо лучше сработал второй способ, технические детали которого из заявления ФАН ясны не до конца. Один из сотрудников агентства подключил свой iPhone 7 Plus к персональному компьютеру, после чего смартфон обновил систему на компьютере. «После этого компьютер стал по факту управляем удаленно, и с него были проведены все необходимые процедуры для полноценного вторжения в локальную сеть ФАН», — говорится в сообщении ФАН.
В ходе атаки были выведены из строя два жестких диска из четырех на внутриофисном сервере ФАН и отформатированы жесткие диски серверов, использовавшихся для хранения данных портала USA Really. При этом ФАН заверяет, что атака не смогла парализовать его работу, а его американский сайт USA Really, который был главной целью, продолжил работу в штатном режиме.
Из объяснений ФАН следует, что смартфон смог получить управление над компьютером благодаря доступу к дата-центрам Apple (как именно — агентство не поясняет).
Судя по описанию, приведенному ФАН, смартфон, который подключил к компьютеру сотрудник ФАН, должен был содержать вредоносное приложение — например, троян, способный перехватить управление над Windows для ПК (для этого айфон должен был пройти перепрошивку). Вирус запустился с айфона, как с флешки, и через него киберкомандование США могло получить доступ к компьютеру, хотя сам троян попал в смартфон без всякого участия со стороны американских военных.
Технические детали кибератаки, которые удалось выяснить «Русской службе Би-би-си», в целом совпадают с описанием ФАН. Источник Би-би-си сообщил, что для взлома мог использоваться бэкдор в Windows (программа, эксплуатирующая уязвимость в системе), а после кибератаки сервера американского отдела перевели под управление ОС на ядре Linux.
Существуют бэкдоры, предположительно разработанные АНБ и использующие уязвимости в продуктах Microsoft. Пример — бэкдор DoublePulsar, который раскрыла в 2017 году хакерская группировка ShadowBrokers (в США ее связывали с Россией). Но Microsoft закрыла используемую уязвимость еще в 2017 году. Если АИИ было взломано через такой бэкдор, это может означать, что агентство использовало контрафактное ПО, в котором традиционно наблюдаются проблемы с доставкой обновлений.
Что все это значит?
Главный вывод — взлом не выходил за рамки обычных приемов хакеров. Подключение к USB-порту устройства с хакерским комплектом ПО — стандартный вектор атаки. Фишинговое письмо — тоже. Оба этих вектора используют простую социальную инженерию (открытие вложения из фишингового письма) и халатное отношение сотрудников к кибербезопасности (подключение к компьютеру небезопасного устройства).
Что мне с этого?
Беспокоиться о том, что у американского киберкомандования есть какие-то сверхтехнологии, не стоит. Как и прежде, взлом локальной сети может произойти только за счет беспечности людей, имеющих к ней доступ. Но наступление российских силовиков на свободный интернет это не остановит.
Однажды мне надо было отремонтировать фен. Пошарил по интернету, нашел якобы видос, но файл оказался .exe. Изменился интерфейс видны на китайский, установилось с десяток каких-то программ. Вычищал систему два дня в безопасном режиме
Не совсем понимаю почему нет ответной реакции МИД, почему нет обсуждения в ООН, открытым же текстом сказали — госорганы США провели атаку. Когда мы где-то у себя чихаем, так сразу санкции на полмира, а тут тишина
Обновление кредитных рейтингов в ВДО и розничных облигациях (ООО «МИРРИКО» подтвердил ruBBB- прогноз "развивающийся", ООО «ЭЛЕКТРОРЕШЕНИЯ» подтвердил BBB(RU))
🔴ООО «МИРРИКО»
Эксперт РА подтвердил рейтинг кредитоспособности на уровне ruBBB- и изменил прогноз на развивающийся. Ранее действовал рейтинг кредитоспособности на уровне ruBBB- со стабильным...
Транснефть: отчет за 2025 год лучше прогноза - дивиденды будут высокие, но инфрастурктуру взрывают дронами и будущее в тумане войны
Транснефть отчиталась по МСФО — на первый взгляд все плохо, чистая прибыль упала на 21% год к году
На самом деле не все так плохо — главное уметь считать дивидендную базу (не все умеют...
Пирамидинг по движению и усреднение на откате в OsEngine. Видео.
В этом видео разбираем пирамидинг по движению и усреднение на откате в OsEngine на примере робота AlligatorTrendAverage. Показываем, как реализовать микроменеджмент позиций, когда робот...
Самый большой "перетряс" моего портфеля за последние годы. Синтетический валютный бонд с доходностью 13% годовых
Доброго дня, дорогие читатели. Сегодня я все утро совершал сделки. Вероятно, это даже самый большой перетряс портфеля за последние годы. Ротация портфеля затронула почти все позиции в нем. Я не...
НОВАТЭК ведет переговоры о поставках СПГ частным компаниям Вьетнама, обсуждаются поставки объемом 1 млн тонн в год. НОВАТЭК ведет переговоры о поставках СПГ частным компаниям Вьетнама, обсуждаются пос...
Хуситы запустили баллистические ракеты по Израилю, вступив в войну на стороне Ирана — Bloomberg
В субботу утром хуситы выпустили баллистические ракеты по Израилю, тем самым вступив в продолжающу...
нового повышения налогов не будет На съезде РСПП крупный бизнес попытался «из первых рук» получить информацию о планах правительства на свой счет в условиях замедлившейся экономики и сложностей с бюдж...
Украина заявила, что нанесла удар по Ярославскому НПЗ — Bloomberg По данным Генштаба Вооруженных сил Украины, Ярославский нефтеперерабатывающий завод в России пострадал в результате ночной атаки украи...
Украина заявила, что нанесла удар по Ярославскому НПЗ — Bloomberg По данным Генштаба Вооруженных сил Украины, Ярославский нефтеперерабатывающий завод в России пострадал в результате ночной атаки украи...
Русалу плюс. Иран атаковал завод Emirates Global Aluminium в Абу-Даби Иран атаковал завод Emirates Global Aluminium в Абу-Даби, сообщили в компании.
Уточняется, что завод получил значительный уще...
Я в БКС, высказал что меня эта тема очень волнует и тревожит, вот их ответ в смс на телефон:«Ваш вопрос принят в работу ООО»Компания БКС" и зарегистрирован №01250326174049.Обязательно вернёмся с ...
оптимально сделать вид мол верим в обман