Большой передел мира
267,145,284 522,305
 

  mn01 ( Эксперт )
27 фев 2019 20:52:06

Обнародованы детали кибератаки США на Россию

новая дискуссия Новость  996



Детали атаки киберкомандования США указывают на то, что сотрудники этого подразделения действуют непрофессионально и непродуктивно, хотя и используют глобальные инструменты слежки и доступа АНБ США и возможности компаний Apple и Amazon, пишут российские СМИ.

Целями атаки называют «Агентство интернет-исследований» и Федеральное агентство новостей, однако этому нет официальных подтверждений, пишет ФАН.

Атака в ноябре 2018 года действительно произошла, пишет ФАН. Основной целью был дочерний проект портала USA Really, который писал в том числе о нарушениях и манипуляциях на выборах в США. 5 ноября около 22.00 мск был уничтожен RAID контроллер на внутриофисном сервере ФАН и выведено из строя два жестких диска из четырех, также были отформатированы винчестеры на арендованных в Швеции и Эстонии серверах, которые использовались для хранения данных портала USA Really.

Однако, утверждает ФАН, «атака киберкомандования США полностью провалилась», так как работа портала не была «парализована», проект USA Really продолжил свою работу в штатном режиме.

Доступ киберкомандование США к серверам получило благодаря электронному письму, которое пришло за несколько дней до атаки на личную почту одного из сотрудников Федерального агентства новостей. В нем было вложение с якобы важной информацией о промежуточных выборах в США. Сотрудник редакции открыл вложения, однако там не было ничего, кроме базовой информации о выборах. Позже выяснилось, что один из файлов был «трояном», без ведома пользователя использовавший скрытые возможности операционной системы Windows и получивший удаленный контроль над компьютером в редакции.

С этого компьютера была осуществлена первая попытка получить доступ к серверу, но попытка взлома не удалась. Позже IT-департамент ФАН нашел неидентифицированные Wi-Fi подключения, которые также не позволили киберкомандованию ВС США получить доступ к локальной сети офиса.

В итоге основным источником атаки оказался мобильный телефон сотрудника, который был подключен кабелем к USB-разъему компьютера, не имевшего выхода в интернет, но имевшего доступ в локальную сеть с довольно широкими правами доступа. После подключения Apple iPhone 7 Plus к компьютеру был произведен не только автоматический запуск iTunes, но и получен доступ в интернет со стороны ОС Windows и загружены некоторые файлы обновления системы, которые установились автоматически. После этого компьютер стал управляем удаленно, с него провели все процедуры для вторжения в локальную сеть ФАН с IP-адресов, подконтрольных американским компаниям, в том числе с серверов компании Amazon.

Таким образом, киберкомандование ВС США использовало коммерческую компанию в своих интересах, что подтверждает слежку американскими компаниями за своими пользователями. После этого в ФАН было запрещено использовать телефоны компании Apple для подключения к персональным компьютерам.

К серверам в Европе доступ был получен по прямому требованию персонала US Cyber Command. В Швеции и Эстонии находились серверы для обслуживания зеркал сайта USA Really. Позже 8 ноября в США был задержан гражданин России и главный редактор портала Александр Малькевич, а около 10 спецагентов киберкомандования США пытались получить секретную информацию с телефона и компьютера Малькевича, но не смогли получить интересной для себя информации.

Пытались США и приостановить работу сайта путем отзыва https-сертификата безопасности, выданного на домен usareally.com. Однако сайт не прекратил работу ни на один день.

«Власти США и персонал US Cyber Command показали свою некомпетентность – используя все возможности Агентства национальной безопасности США, о которых рассказывал еще Сноуден, они атакуют законопослушные легальные российские СМИ, ФАН и USAReally. То есть пытаются уничтожить свободу слова. Американцы считают, что «есть их мнение, а есть неправильное». Как мне объяснили сотрудники IT-департамента ФАН, атака США не привлекла внимания на первом этапе, так как действия US Cyber Command были больше похожи на работу хакеров-самоучек, а не профессионалов», – заявил генеральный директор ФАН Евгений Зубарев.

Накануне СМИ заявили, что киберкомандование в 2018 году во время промежуточных выборов в США провело «наступательную кибероперацию» против «Агентства интернет-исследований», отключив петербургской компании доступ к интернету. По некоторым данным, кибератаку одобрил президент США Дональд Трамп.

В Кремле отметили, что российские структуры постоянно подвергаются кибератакам из-за рубежа.

Источник

Жена читает медицинский справочник, после чего задумчиво говорит мужу: «Знаешь, то, что мы с тобой двадцать лет принимали за оргазм, на самом деле было приступом бронхиальной астмы».
Отредактировано: mn01 - 27 фев 2019 21:21:25
  • +3.47 / 65
  • АУ
ОТВЕТЫ (8)
 
 
  Проходил мимо ( Слушатель )
27 фев 2019 22:05:47

В этом абзаце прекрасно все. Прям учебное пособие для идиотов.
  • +1.68 / 32
  • АУ
 
 
  mn01 ( Эксперт )
27 фев 2019 22:24:25

К защищённому компьютеру любой смартфон в принципе подключать нельзя. Поди знай, какая спецслужба у тебя в телефоне прописалась. Из утечек Сноудена совершенно очевидно, что смартфон принадлежит не владельцу, а спецслужбам.
 
Второй вопрос: а как это на служебном компьютере, включённом в закрытую сеть, оказался установлен iTunes? Не удивлюсь, если хозяин компьютера, не имея доступа к интернету, получал его от своего айфона, после чего мог посещать фейсбучек и т.д. и т.п. Служба безопасности, ясен пень, спала в оглоблях.
 
Из контекста статьи следует, что выводы уже сделаны, и слава богу. Обидно на такие грабли налетать.
  • +2.64 / 54
  • АУ
 
  xrvr ( Специалист )
28 фев 2019 05:04:42


Я в соц. сетях и онлайн довольно плотно сижу с зимы 2013/14 года, но про этот портал слышу только второй раз.
В англоговорящем сегменте про него никто не слышал. Зачем американцам было его валить? Для галочки в отчете?

ЦитатаДоступ киберкомандование США к серверам получило благодаря электронному письму,
......
скрытые возможности операционной системы Windows и получивший удаленный контроль над компьютером в редакции.
.....
В итоге основным источником атаки оказался мобильный телефон сотрудника, который был подключен кабелем к USB-разъему компьютера, не имевшего выхода в интернет, но имевшего доступ в локальную сеть с довольно широкими правами доступа.

.
Пля, какой то детский сад. Фишинг, народ сидит на винде, USB порты работающие, айфоны.
Каким надо быть идиотом в 2019 году, когда 10 лет назад евреи  точно таким же способом внедрили STUXNET иранцам?
.
Цитатакибератаку одобрил президент США Дональд Трамп.

.
Я повторяюсь, опять же, ЗАЧЕМ? Все реальные усилия по внедрению крамолы в мозги западных обывателей до сих пор происходят в тви, потом ФБ, потом в комментах под статьями BBC, CNN, Reuters, нашего СВС и т.д.
.
  • +1.57 / 16
  • АУ
 
 
  rat1111 ( Профессионал )
28 фев 2019 08:47:12

Чтобы сейчас рассказывать как они круто устроили кибератаку
Кстати, может и портала то этого никакого нет в реальности
  • +1.48 / 27
  • АУ
 
 
 
  Анатолий,Севастополь ( Практикант )
28 фев 2019 09:10:27

Да там кончая с уничтожения RAID-контроллера можно не читать.... Под столом Отттудычи какие-то писали....
  • +0.02 / 1
  • АУ
 
 
  Сизиф ( Профессионал )
28 фев 2019 22:14:24
Сообщение удалено
Сизиф
28 фев 2019 22:15:41
Отредактировано: Сизиф - 28 фев 2019 22:15:41

  • +0.00
 
 
  Сизиф ( Профессионал )
28 фев 2019 22:15:25

Ничего Вы не понимаете  колбасных обрезках в перемогах.
"Мы его слепили из того что было, а потом что было то и победили".
А вот нефиг было с каклами якшаться. Заразились переможной лихорадкой.
  • +1.70 / 26
  • АУ
 
  adzaka ( Слушатель )
04 мар 2019 01:12:07
А чё? Тут поле непаханое для эпических сражений и битв вселенского масштаба.
Можно "нападать", "отступать",  "совершать  масштабные манёвры", нести "чудовищные потери", клеймить подлых сатрапов и прихвостней и потом из последних сил, как Рокки Бальбоа  блистательно повергнуть в прах виртуального врага, глумится над невидимым ненужному глазу трупом празднуя перемогу и медали раздавая.  
А потом ещё блокбастер про это запилить.
Главное чтоб эти виртуальные цацки-игрульки для внутреннего пользования были, и вреда "внешнему" миру минимум наносили, типа "прекрасных" ударов по сирийским авиабазам и "хим лабораториям" 
Пущай кукляцца быстрее в свой лживый морок.
  • +1.18 / 17
  • АУ