Добавить новость
Июнь 2011 Июль 2011
Август 2011
Сентябрь 2011
Октябрь 2011
Ноябрь 2011
Декабрь 2011
Январь 2012
Февраль 2012
Март 2012
Апрель 2012
Май 2012
Июнь 2012
Июль 2012
Август 2012
Сентябрь 2012
Октябрь 2012
Ноябрь 2012
Декабрь 2012
Январь 2013
Февраль 2013
Март 2013
Апрель 2013
Май 2013
Июнь 2013
Июль 2013
Август 2013
Сентябрь 2013
Октябрь 2013
Ноябрь 2013
Декабрь 2013
Январь 2014
Февраль 2014
Март 2014
Апрель 2014
Май 2014
Июнь 2014
Июль 2014
Август 2014
Сентябрь 2014
Октябрь 2014
Ноябрь 2014
Декабрь 2014
Январь 2015
Февраль 2015 Март 2015 Апрель 2015
Май 2015
Июнь 2015
Июль 2015
Август 2015
Сентябрь 2015
Октябрь 2015 Ноябрь 2015
Декабрь 2015
Январь 2016
Февраль 2016
Март 2016 Апрель 2016
Май 2016
Июнь 2016
Июль 2016
Август 2016
Сентябрь 2016 Октябрь 2016
Ноябрь 2016
Декабрь 2016
Январь 2017
Февраль 2017
Март 2017
Апрель 2017
Май 2017
Июнь 2017
Июль 2017
Август 2017
Сентябрь 2017
Октябрь 2017
Ноябрь 2017
Декабрь 2017
Январь 2018
Февраль 2018
Март 2018
Апрель 2018
Май 2018
Июнь 2018 Июль 2018
Август 2018
Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024 Ноябрь 2024 Декабрь 2024 Январь 2025 Февраль 2025 Март 2025 Апрель 2025 Май 2025 Июнь 2025 Июль 2025 Август 2025 Сентябрь 2025 Октябрь 2025 Ноябрь 2025 Декабрь 2025 Январь 2026 Февраль 2026 Март 2026 Апрель 2026 Май 2026
1 2 3 4 5 6 7 8 9 10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Поиск города

Ничего не найдено

Кто стоял за кибератакой на сибирские СМИ, и с какой целью она проходила?

15 мая ряд информационных порталов Новосибирской, Омской, Томской области, Алтайского края, Хакасии и других сибирских регионов были атакованы группой хакеров. Сайты были перегружены DDoS-атаками, из-за чего долгое время оставались недоступными. Почему были атакованы именно СМИ, почему именно сейчас, кто за этим может стоять, и стоит ли ждать повторений подобных атак – об этом и многом другом «Континенту Сибирь» рассказал один из ведущих участников форума Positive Hack Days 11, директор центра противодействия кибератакам Solar JSOC «Ростелеком-Солар» ВЛАДИМИР ДРЮКОВ.

– Владимир, в последние месяцы иногда создается ощущение, что хакерство как способ заработка материальных благ постепенно смещается в сторону «идейного хактивизма», где цель номер один – это уже не поживиться за счет жертвы, а сделать так, чтобы этой жертве было хуже. Как в недавней атаке на региональные СМИ. Разделяете ли вы этот тезис?

– Скорее нет, чем да. Вопрос на самом деле очень сложный, и хакер, ломающий компанию, в любом случае получит свои выгоды. Вопрос в том, какие именно и каким способом. Можно с абсолютной уверенностью сказать, что атака на СМИ была централизованной и целенаправленной – об этом говорит в том числе Национальный координационный центр по компьютерным инцидентам (НКЦКИ) ФСБ. Атаки, как правило, идут в несколько этапов: сначала DDoS, перегружающий работу сайта, затем волна шифровальщиков, а потом может быть выкладывание информации, полученной в ходе утечек. Сейчас бьют не по конкретным целям, а по площадям, не отвлекаясь на отдельные отрасли, политические позиции и так далее. Хактивистам интересно все. И никто не знает, для чего им нужна украденная информация – для продажи или просто для выброса в публичное пространство. Что касается шифровальщиков, то раньше злоумышленники, если требовали выкуп и не получали его, то зачастую просто махали на жертву рукой. Сейчас среди них стало модным отчитываться о своем очередном «достижении» – поэтому, как правило, украденные данные выкладываются в публичное поле. Мол, смотрите, кого я еще взломал. Раньше хакерам было нелегко монетизировать утечки. Сегодня монетизация отошла на задний план, они просто громят все, что попадается им на пути, на большом полигоне под названием Россия.

– Можно ли защититься от подобных активистов, внедрившись в их закрытые сообщества в том же Telegram, чтобы заранее узнать о планах их действий?

– Сомнительно. Если до начала 2022 года, как показывает опыт, в подобных комьюнити было процентов 90 вранья, то сейчас минимум 98%. Причем касается это не только планов на будущие атаки, но и отчеты о совершенных – проще говоря, из пятидесяти сообщений о взломах и сливах правдивое только одно. Пиар информационной войны сейчас сильно превосходит реальные «достижения» злоумышленников. Тем не менее, роль подобных сообществ нельзя недооценивать. Тренд на идейный хактивизм никто не отрицает – сегодня в хакерских чатах идет массовое вовлечение рядовых участников тех же DDoS-атак. Открытым текстом пишут: хотите навредить злой российской корпорации – приходите, мы всему вас научим, и нужные инструменты дадим… И приходят.

– Мне казалось, что ботнеты обычно состоят из «недобровольных» участников, которые сами об этом не подозревают – например, зараженных вирусами. А теперь, значит, они сами превращаются из пострадавших в, откровенно говоря, соучастников преступления?

– Ботнеты из зараженных устройств – это было раньше. Сейчас хакеры действительно все чаще составляют свои «армии» из добровольцев. И тому есть ряд причин. Минцифры, изучив ландшафт угроз, поняла, что абсолютное большинство атак идет из-за рубежа. И если вовремя отсечь по нужным направлениям международный трафик, атака быстро захлебывается. А размер внутрироссийских ботнетов значительно скромнее. Россия в принципе не может сгенерировать терабиты в секунду. Поэтому «международники» ищут способы, с одной стороны, собрать ресурс со всего мира, с другой, как-то обойти защиту на границе. Способов немало. Это может быть как подмена IP-адресов или целенаправленное заражение российских систем, так и вербовка добровольцев внутри страны. Да, такие тоже есть. И да, если они сами вызываются поучаствовать в таком деле, если ставят на свои компьютеры такого рода софт… Они с точки зрения права становятся соучастниками преступления.

– Каким образом можно использовать российских пользователей для проведения атак без их согласия? Можете привести примеры?

– Недавно коллеги из экосистемы Сбербанка поделились довольно эксклюзивной историей с одной из их онлайн-библиотек фильмов. Хакер пролез на сайт и вписал в код видеоплеера несколько новых команд, в результате чего каждый, кто пользовался этим плеером, включался в ботнет. То есть ничего не подозревающие люди вечером включали фильмы и одновременно подключались к DDoS-атаке. Но это, повторюсь, классический вариант, без ведома самого пользователя.

– С февраля текущего года многие отметили кратный рост спроса в России на VPN-сервисы. Повлияло ли это как-то на работу хакеров?

– Принципиально – нет, не повлияло. VPN хакеры использовали всегда, однако я бы хотел напомнить одну простую поговорку: если пользователь не платит за услугу, значит, покупает не он. Значит, покупают его. Нужно помнить об этом, подключаясь к бесплатному VPN. Я даже предположить не могу, какие ваши данные собирают подобные сервисы и для чего их потом используют.

– И все же – почему атаке подверглись именно СМИ?

– Давайте начистоту. СМИ – одна из тех отраслей, которая считала, что уж ее-то точно никто не атакует. Одна из тех, кто меньше всех заботился об информационной безопасности. Поэтому для массовой атаки, где количество важнее качества, выбрать именно такую цель было абсолютно логично. Далее, как уже было сказано выше, сейчас огласка зачастую важнее самого действия. А здесь она происходит в автоматическом режиме – атака на информационный сайт с хорошей аудиторией в любом случае будет замечена тысячами пользователей, даже если продлится совсем недолго. И другие СМИ вряд ли останутся в стороне, заметив, что один из конкурентов «умер» или, например, на его странице появилась какая-то картинка, за которую можно привлечь к ответственности.

– Есть варианты, как хакеры смогли «накрыть» всех разом?

– Это можно сделать, например, через какой-нибудь веб-сервис – например, для подсчета входящего трафика или для размещения баннерной рекламы – которым пользуются многие информационные порталы. Даже если само СМИ позаботится об информационной безопасности, в этой стене можно найти маленькую незапертую калитку, в которую заходит, условно говоря, регулярно приходящий дворник – то есть подрядчик.

– Можно ли как-то монетизировать подобный инфошум?

– Можно – разными способами. В основном подобные акции являются работой на бренд – это видно на примере «Анонимуса», которые изначально подавали себя как политически немотивированных. Сейчас многие считают иначе. Или еще вспомним прошлогодний кейс от группировки Darkside, взломавшей американскую трубопроводную систему Colonial Pipeline – для них главной целью было показать, что вот такая крупная компания в принципе может быть взломана. Рейтинг компании летит вниз, рейтинг хакеров растет – среди своих, по крайней мере. Многие сегодня работают именно на это.

– Что может грозить жертвам подобных атак среди средств массовой информации?

– Если дойдет до третьей фазы – то есть, разглашения – и если там окажутся чужие персональные данные, то это 137 статья УК – «Нарушение неприкосновенности частной жизни». Дефейс, даже если он выполнен без ведома владельца сайта, может быть квалифицирован как нарушение закона №32-ФЗ, который действует с марта. И еще не стоит забывать об изданном 1 мая указе президента «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» – но это касается государственных СМИ, которые теперь обязаны сразу сообщать о факте взлома. Но я надеюсь, что после того, как указ заработает, люди, наконец, станут относиться к информационной безопасности не как к проекту из серии «выполнил и забыл» (или, еще хуже «сделал для галочки»), а как к процессу, который надо проводить так же регулярно, как, например, уборку. Грустно видеть, как много организаций, попавших под действие этого закона, до сих пор не изжили такие детские болячки.

– Стоит ли ожидать повторения подобных акций?

– Я скажу просто: поводов расслабляться пока нет.





Все города России от А до Я

Загрузка...

Moscow.media

Читайте также

В тренде на этой неделе

По всей стране сотрудники Росприроднадзора присоединились к мероприятиям, посвященным Дню Победы: поздравляли ветеранов, встречались с тружениками тыла, возлагали цветы и слушали личные истории людей, прошедших войну

В Красноярском крае при содействии СОБР Росгвардии задержаны «черные риелторы»

КрасЖД и Фонд развития Республики Хакасия - Центр «Мой бизнес» договорились о сотрудничестве

Откуда откроется отличный вид на праздничный салют в Барнауле 9 мая


Загрузка...
Ria.city
Rss.plus


Новости последнего часа со всей страны в непрерывном режиме 24/7 — здесь и сейчас с возможностью самостоятельной быстрой публикации интересных "живых" материалов из Вашего города и региона. Все новости, как они есть — честно, оперативно, без купюр.




Абакан на Russian.city


News-Life — паблик новостей в календарном формате на основе технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, тематического отбора и возможностью мгновенной публикации авторского контента в режиме Free Public. News-Life — ваши новости сегодня и сейчас. Опубликовать свою новость в любом городе и регионе можно мгновенно — здесь.
© News-Life — оперативные новости с мест событий по всей России (ежеминутное обновление, авторский контент, мгновенная публикация) с архивом и поиском по городам и регионам при помощи современных инженерных решений и алгоритмов от NL, с использованием технологических элементов самообучающегося "искусственного интеллекта" при информационной ресурсной поддержке международной веб-группы 103news.com в партнёрстве с сайтом SportsWeek.org и проектами: "Love", News24, Ru24.pro, Russia24.pro и др.