Вы используете устаревший браузер!

Страница может отображаться некорректно.

Информация к размышлению

Информация к размышлению

Другие выпуски этой рубрики (99)
  • добавить в избранное
    Добавить в закладки

Создадим себе трудности

Прочитали: 3462 Комментариев: 73 Рейтинг: 105

27 августа 2018

Посмотри вдаль, на дорогу. Кого видишь?
– Алиса ответила: Никого.
– Король искренно произнес с завистью: Да, мне бы так!
Расстояние с километр, дымка все застилает, смеркается.
Я людей не различаю почти. Зрение как у орла!

Л. Кэрролл. Алиса в Зазеркалье

Демократия во всем мире находится под угрозой. Иностранные организации начинают кибератаки, чтобы сеять раздор.

https://blogs.microsoft.com/on-the-issues/2018/08/20/we-are-taking-new-steps-against-broadening-threats-to-democracy

Наш проект вне политики, но периодически политические новости достают так, что хочется высказаться.

Microsoft обнаружила новые целевые атаки Fancy Bears на критиков Путина.

https://www.anti-malware.ru/news/2018-08-21-1447/27197

Серьезная организация. Серьезное утверждение. Причем никаких «возможно». Но откроем новость.

Американский техногигант Microsoft провел собственное расследование киберактивности российских правительственных группировок.

То есть априори для некой атаки было выбрано утверждение, что атака проводится не просто россиянами, а еще и по заданию государства. Что же «заказала» Россия «своим» хакерам?

Согласно выводам корпорации, российские хакеры могли выбрать себе в качестве целей консервативные аналитические центры. В Microsoft считают, что основной причиной для целевых атак могли стать антироссийские настроения в этой среде.

Могли выбрать, а могли и не выбрать. Кто их знает, этих хакеров – никому не известных, но направляемых лично президентом России?

Но самое интересное – кого атаковали. Есть критики России. Их атакуют. Совершенно непонятно зачем.

В ходе этой активности злоумышленники создавали фишинговые сайты, которые маскировались под легитимные официальные ресурсы, которые принадлежат сенату США, Международному республиканскому институту и Институту Хадсона. Эти сайты пытались похитить учетные данные пользователей.

Ээээ. Создаются фишинговые сайты, скажем, сената. Не взламываются существующие, а создаются. Кто может пострадать? Доверчивые посетители этих страниц. Как они могут попасть на страницы? Случайно – раз. Достаточно малая вероятность, но такие будут. В результате широкомасштабной фишинговой рассылки писем или иной рекламы мошеннических ресурсов. Вот это бы дало эффект. Но было ли это? Не замечено. Делать такую рассылку неким русским хакерам – самоубийство в условиях информационной войны.

Итого. Созданы и обнаружены мошеннические сайты. Известных организаций. Среди членов этих организаций, скорее всего, пострадавших нет – сайты направлены на случайных посетителей. Каков итог? Те, кого раздражала Россия, – раздражились еще раз.

Пошел я смотреть, что же там такого микрософтовцы обнаружили. Исходное сообщение тут. Тихо-мирно читаем. Выливаем воду насчет защиты демократии и рекламу Microsoft AccountGuard (доппримочка к регистрированной учетной записи Microsoft, регистрация в программе для избранных, записи на спецконтроле, расширенная диагностика и оповещения о возможных атаках участникам). Что же у нас остается в сухом остатке...

Не много же остается. MS обнаружила шесть доменов второго уровня. Названия, которых схожи с названиями известных доменов.

обнаруженное MS на который похож описание похожего
my-iri.org iri.org один из институтов республиканской партии
hudsonorg-my-sharepoint.com hudson.org Гудзоновский институт, разрабатывающий ряд программ, в том числе и секретных
senate.group senate.gov сенат США
adfs.senate.services senate.gov сенат США
adfs.senate.email senate.gov сенат США
office365-opendrive.com opendrive.com облачное хранилище с офисным пакетом

При этом "To be clear, we currently have no evidence these domains were used in any successful attacks before the DCU transferred control of them, nor do we have evidence to indicate the identity of the ultimate targets of any planned attack involving these domains" – то бишь нет ни малейших доказательств, что домены использовались в кибератаках.

И это, собственно, все из фактов. Вообще. К этому только лишь добавлены фантазии, что эти шесть доменов "six internet domains created by a group widely associated with the Russian government and known as Strontium, or alternatively Fancy Bear or APT28" (созданы группой, широко связанной с российским правительством и известной как Strontium, или, альтернативно, Fancy Bear или APT28). Связь типа "ИЛИ" здесь особо умиляет. Ибо прямо указывает, что данных, какой именно группой создано, нет. А, по большому счету, нет и информации – создано ли вообще кем-то из перечисленных групп.

Резюме. Я не знаю, кто создал эти домены и с какой целью. Причин могут быть тысячи. По тем, где в названии senate, – действительно возможно, что для фишинга. Хоть мне и трудно представить идиота, который в сенат будет писать не в .gov, а в иной, коммерческий, домен, но старушка Клинтон как бы намекает – и не такие есть. По opendrive – все, что угодно, вплоть до попытки нечестной конкуренции (с подобным я встречался в инете не раз и не два. Набираешь по памяти нужный тебе сайт, ошибаешься в букве, попадаешь совсем к другим). По Гудзоновскому институту и вовсе названия доменов не особо схоже. И надо пользоваться "логикой", что все, которые используют в названии слово Гудзон – хоть город, хоть реку – подозрительны, тогда только сойдет :-)

https://a-rakovskij.livejournal.com/615069.html

И заметим: новость вышла за день до введения новых санкций. Случайность? Конечно-конечно.

Бессмыслица кругом это плохо. Можно ведь выдумать какой-нибудь малюсенький смысл, тогда не напрасны будут жертвы.

Л. Кэрролл. Алиса в Зазеркалье

Но, может быть, компания Microsoft отлично знает все угрозы, и ей в области информационной безопасности можно доверять?

77% успешных атак были бесфайловыми.

88% из зараженных бесфайловым путем компьютеров использовались для майнинга.

http://win10pro.rbc.ru/article/bezopasnost-v-cifrax?utm_source=rbc&utm_medium=main&utm_campaign=mcrsft18s-1-security-m

Автор уверяет, что данная статистика не искалась специально, а попалась на глаза в ходе ежедневного чтения новостей в день появления новости об атаках России.

Мы все же антивирусная компания и вот эти утверждения проверить можем.

И в завершение откроем статью из блога, с которого мы начали выпуск.

Именно поэтому сегодня мы расширяем программу защиты демократии от Microsoft с помощью новой инициативы под названием Microsoft AccountGuard.

А что это такое?

Пользователи, которые регистрируют свои учетные записи Microsoft в программе AccountGuard, получат уведомления в случае возникновения киберинцидентов, имеющих отношение к их аккаунтам.

http://www.tadviser.ru/index.php/Продукт:Microsoft_AccountGuard

А не реклама ли это сервиса? Ладно, читаем дальше.

В настоящее время у нас нет доказательств того, что эти домены использовались в любых успешных атаках, а также нет доказательств, указывающих на цели атак с использованием этих доменов.

Ээээ. Так был ли мальчик?

#киберпреступление #хакер #фишинг

Антивирусная правДА! рекомендует

Уже потом удивлялась Алиса своему неудивлению еще раньше тому, что она не могла понять, почему не удивлялась Алиса раньше, намного раньше того удивления, хотя Алиса факту удивления не удивилась.

Л. Кэрролл. Алиса в Зазеркалье

Всё это смешно один раз, но образ врага создается не на нашей стороне.

Китай взломал связь ЦРУ и передал России эти данные.

https://www.anti-malware.ru/news/2018-08-17-1447/27174

Тысячи аккаунтов Instagram взломаны — обвиняют Россию.

Первым неладное заподозрила фитнес-модель под ником Krista.

https://www.anti-malware.ru/news/2018-08-15-1447/27141

США отказались бороться с кибератаками на КИИ вместе с Россией.

https://www.anti-malware.ru/news/2018-08-09-1447/27090

Русских хакеров теперь обвиняют во вмешательстве в дела Италии.

https://www.anti-malware.ru/news/2018-08-06-1447/27056

США обвинили Россию, Китай и Иран в экономическом кибершпионаже.

https://www.securitylab.ru/news/494656.php

Сенатор США обвинила «русских хакеров» в кибератаке на свой избирательный штаб.

https://www.securitylab.ru/news/494657.php

Бывший глава GCHQ обвинил Россию в тестировании кибератак в реальном времени.

https://www.securitylab.ru/news/493858.php

«Источник также сообщает, что Китай мог поделиться добытой информацией с Россией». Фантазии, фантазии.

Это только заголовки новостей (без анализа того, что внутри), и всего два источника.

Кому выгодно?

Президенту США Дональду Трампу поступило предложение отвечать кибератаками на попытки государственных хакеров повлиять на результаты выборов, которые проходят в Штатах.

Дональд Трамп отменил ранее введенный Бараком Обамой меморандум, в котором определяются условия применения кибероружия против оппонентов. По словам знакомых с ситуацией источников, цель Трампа – ослабить ограничения на применение оружия в цифровом пространстве.

https://www.anti-malware.ru/news/2018-08-20-1447/27183

Вот так и живем.

В комментариях просьба воздержаться от политики. Желающие могут почитать историю по ссылке.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: