Войти

Аналитик: кибероружие становится опаснее ядерных ракет

3445
1
+2
Кибербезопасность
Кибербезопасность.
Источник изображения: Larry Downing/Files / Reuters

МОСКВА, 17 фев — РИА Новости/Прайм. Хакерские атаки на военную инфраструктуру государств стали реальной угрозой, способной вывести из строя критически важные объекты инфраструктуры противника, включая ядерную, военную и аэрокосмическую отрасли, утверждают опрошенные РИА Новости эксперты.


Ранее во вторник "Лаборатория Касперского" сообщила, что обнаружила международную кибергруппу Equation Group превосходящую по своим масштабам, инструментам и эффективности все известные на сегодня команды хакеров.


"В России среди пострадавших — правительственные учреждения, исследовательские институты, объекты энергетики и инфраструктуры, университеты, военные ведомства, предприятия аэрокосмической отрасли, телекомы и медицинские учреждения, — сообщили в компании. Название конкретных организаций, пострадавших от действий хакеров, в антивирусной компании не называют.


Оружие кибервозмездия


Атаки хакеров в последнее время не ставят целью похищение нескольких тысяч долларов со счетов неосторожных вкладчиков. Объектами атаки хакеров являются крупнейшие госструктуры, а целью — конфиденциальные данные государственного значения и доступ к инфраструктуре, позволяющий, к примеру, спровоцировать ядерную катастрофу, намного масштабнее Чернобыльской.


"Пока вредоносное ПО может выступать в качестве кибероружия, над ним необходим особый контроль. Однако пока данная инициатива только сформулирована, и не совсем понятно, как она будет реализована", — говорит ведущий вирусный аналитик ESET Russia Артем Баранов.


Трансформацию претерпели не сами угрозы, а вектор их использования. Сегодня наступательное ПО и так называемые технологии двойного назначения могут использоваться для организации государственных атак на правительственные учреждения и частные компании других стран, говорит эксперт.


Значение угрозы со стороны киберпространства оценили лидеры крупнейших мировых держав. На прошлой неделе президент США Барак Обама подписал директиву о создании системы обмена информации между частными компаниями и государственными службами по вопросам кибернетических угроз.


Цифровые армии


Хакерские группировки объединяют сотни людей в десятках странах мира. По данным "Лаборатории Касперского", Equation Group ведет свою деятельность на протяжении почти двадцати лет, и ее действия затронули тысячи, а возможно и десятки тысяч пользователей в более чем 30 странах мира. Наибольшее количество жертв Equation Group было зафиксировано в России и Иране.


Инфраструктура Equation Group включает в себя более 300 доменов и 100 контрольно-командных серверов, расположенных в разных странах, в частности в США, Великобритании, Италии, Германии, Нидерландах, Панаме, Коста-Рике, Малайзии, Колумбии и Чехии.


В арсенале Equation Group имеется множество зловредных, и некоторые из них крайне новаторские, считают эксперты российской антивирусной компании. К примеру, "Лаборатория Касперского" впервые в своей практике обнаружила модули, которые позволяют перепрограммировать операционную систему жестких дисков 12 основных мировых производителей, в том числе Seagate, Samsung, Western Digital, Toshiba, Maxtor и IBM.


В поисках виноватого


В "Лаборатории Касперского" отрицают озвученную в ряде СМИ версию, согласно которой сами производители дисков по требованию американских спецслужб могли содействовать внедрению шпионского ПО в свою продукцию.


"Мы обнаружила модули, которые позволяют перепрограммировать операционную систему жестких дисков, ориентированную на 12 основных мировых производителей из разных стран. Эти модули являются вредоносными программным обеспечением, никак не имеющим отношения к разным производителям дисков", — уверены в российской антивирусной компании.


Большинство компьютерной техники иностранного производства оборудовано "бэкдорами" — предустановленными программными средствами для проникновения в защищенные сети, в том числе и государственных ведомств, уверен сооснователь ИТ-компании "Ашманов и Партнеры" Игорь Ашманов.


"Подавляющая часть компьютерного оборудования, производимого в мире, изначально была разработана в США. Сейчас большинство устройств несколько раз за день подключаются к Сети, чтобы скачать разного рода обновления. Проследить, не появились ли в итоге в устройстве шпионские программы практически нереально. В том числе я не вижу особой проблемы в том, чтобы внедрить некий шпионский код в ПО, управляющее работой жесткого диска, или всего компьютера (в том числе в UEFI — универсальную систему ввода-вывода, контролирующую все основные функции ПК)", — говорит он.


Ограничение кибервооружений


Заключенные в 1996 году Вассенаарские соглашения, согласно недавним дополнениям, запрещают к экспорту в недружественные страны шпионского, наступательного и прочего ПО, которое приравнивается к вооружениям и технологиям двойного назначения, говорит Артем Баранов из ESET. "Соглашения распространяются в основном на страны НАТО и ЕС. Фактически, они разграничивают сферы влияния военных и экономических блоков в кибермире, разделив его на союзников и остальные страны", — уточняет Баранов.


В любом случае, согласны эксперты, современные киберугрозы недостаточно хорошо изучены, чтобы делать однозначные выводы о размере нанесенного ими вреда. Так, опрошенные РИА Новости предприятия российского оборонно-промышленного комплекса, в том числе объединенных приборостроительной и судостроительной корпораций, заявили, что, не подвергались атакам Equation Group, ФСБ, Минобороны и Служба внешней разведки РФ также не подтверждают, что стали жертвами хакеров.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Похожие новости
20.06.2016
У НАТО нет четкой стратегии по ведению войны в киберпространстве (The New York Times, США)
09.03.2016
Пентагон угрожает бюджетом
16.02.2015
Стратегия национальной безопасности ("The White House", США)
12.03.2013
Экономический кризис и гонка вооружений
26.06.2012
Атом в кармане
31.12.2011
ПРО НАТО сделает из Европы заградительный вал
1 комментарий
№1
19.02.2015 10:25
Лично я, эту статью рассматриваю как иллюстрацию возможностей "закладок" которые могут быть установлены импортную в боевую технику.

Хранение вируса в коде микропрограммы контроллера HDD, - это круто. Просто все винты поставляемые на территорию ex'USSR могут иметь предустановленный вредоносный код имеющий уникальный идентификатор (т.е. даже не "перепрячешься" переустановкой системы). Только отсутствие связи с внешним миром может как-то обезопасить.

Но даже в этом случае, с отключенного от сетей компа можно попытаться снять инфу: на флешках ведь есть свои контроллеры, - там могут быть скрытые объёмы памяти. Вирус с винта собирает инфу и при работе пользователем с флешки данные перетекают на эту флешку, а потом флешка вставляется в незащищённый общественный комп и инфа утекает в новому хозяину ... - сложно, но ИМХО, технически осуществимо.
0
Сообщить
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 19.04 01:12
  • 902
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 18.04 20:05
  • 96
Израиль усиливает меры безопасности в связи с опасениями ударов со стороны Ирана
  • 18.04 19:22
  • 18
Первую летную ракету-носитель "Ангара-А5" отправили для испытаний на космодром Восточный
  • 18.04 19:04
  • 110
В России запустили производство 20 самолетов Ту-214
  • 18.04 18:25
  • 12
Британская ПВО может и не выдержать первого удара России (The Telegraph UK, Великобритания)
  • 18.04 17:34
  • 2702
Как насчёт юмористического раздела?
  • 18.04 15:42
  • 1
Сергею Шойгу в парке "Патриот" представили более 30 перспективных образцов вооружения и техники
  • 18.04 15:29
  • 0
Кипящий «котёл» Закарпатья остужать никто не собирается
  • 18.04 13:38
  • 1
Норвегия может приобрести фрегаты класса "Тип-26"
  • 18.04 11:46
  • 74
Членство в НАТО в обмен на территорию. Зачем Армения проводит военные учения с США
  • 18.04 09:59
  • 2
Следующий пуск тяжелой "Ангары" с космодрома Восточный состоится в 2027 году - Борисов
  • 18.04 08:34
  • 1
Критический момент. Шансы Украины вернуть инициативу стремятся к нулю (The Wall Street Journal, США)
  • 18.04 05:12
  • 1
Разработчик анонсировал поступление в зону СВО трех бункеров-укрытий для личного состава
  • 18.04 02:38
  • 1
Названа особенность украинских «шаров-террористов»
  • 18.04 01:17
  • 1
Совфед одобрил закон о доступе федерального казначейства к системе гособоронзаказа