5289 посетителей онлайн
18 270 60

Россия начала новую масштабную кибератаку против Украины через маршрутизаторы, - Reuters

Россия начала новую масштабную кибератаку против Украины через маршрутизаторы, - Reuters

Cisco Systems Inc в среду предупредила, что хакеры заразили высокотехнологичным вредоносным ПО как минимум 500.000 маршрутизаторов и устройств хранения данных в десятках стран, возможно, готовясь к новой масштабной кибератаке на Украину.

Как информирует Цензор.НЕТ, об этом сообщает Reuters.

Talos, подразделение Cisco, занимающееся анализом угроз кибербезопасности, сообщило, что в большой степени уверено в том, что за кампанией, названной VPNFilter, стоит российское правительство, поскольку установленное ПО имеет код, аналогичный использованному в предыдущих кибератаках, в которых американское правительство обвинило Москву.

Cisco сообщила, что вредоносное ПО может использоваться для шпионажа, создания преград для интернет-коммуникации или осуществления кибератак на Украину. Киев ранее возлагал на Россию ответственность за мощные кибератаки, которые в частности приводили к сбоям в энергосистеме Украины и приостановке работы заводов.

"С такой сетью можно сделать все что угодно", - сказал Reuters исследователь Cisco Крейг Уильямс.

Российское правительство категорически отвергает обвинения со стороны Украины, США, ряда других стран и западных фирм, специализирующихся на кибербезопасности, утверждающих, что Кремль стоит за масштабной и глобальной хакерской кампанией, в рамках которой осуществлялись попытки навредить украинской экономике и вмешаться в президентские выборы 2016 года в США.

По сообщению Cisco, вредоносное ПО включает модуль, выводящий из строя промышленные сети, в частности отвечающие за управление энергосистемами.

"Мы должны относиться к этому очень серьезно", - сказал Майкл Дэниел, глава Cyber Threat Alliance (CTA) - некоммерческой организации, выступающей за обмен данными о новых угрозах между конкурентами в сфере обеспечения кибербезопасности.

Cisco в понедельник передала CTA технические данные VPNFilter, рассказав о том, что ей удалось узнать за несколько месяцев анализа кампании.

VPNFilter заражает маршрутизаторы и подключенные к интернету устройства хранения данных в домашних офисах и небольших конторах, однако все зараженные устройства вместе могут быть использованы для осуществления скоординированных атак более крупных целей, сказал Уильямс.

Хотя зараженные устройства были обнаружены как минимум в 54 странах, Cisco выяснила, что целью хакеров была Украина, после резкого увеличения случаев заражения в стране 8 мая, сказал Уильямс Рейтер.

Исследователи решили обнародовать то, что узнали о кампании, поскольку опасались, что рост числа заражений на Украине, где наблюдалось самое большое их количество, означал, что Москва готовится совершить атаку в следующем месяце - вероятно, в то время, когда Украина будет отмечать День конституции, который празднуется 28 июня, сказал Уильямс.

Некоторые из самых масштабных кибератак на Украине были совершены во время праздников или за несколько дней до них.

В их числе - осуществленная в июне 2017 года атака с использованием вируса NotPetya, которая привела к сбою компьютерных систем в Украине, а затем распространилась по всему миру, а также хакерские атаки на энергосистему страны в 2015 и 2016 годах в преддверии Рождества.

"Нам известно об этой ситуации и этих уязвимостях, - сообщил глава департамента киберполиции нацполиции Украины Сергей Демедюк в ответ на запрос Рейтер. - Сейчас мы совместно с СБУ принимаем меры по недопущению любых киберинцидентов, которые могут возникнуть".

"Между нами четко распределены определенные задачи, которые мы синхронно выполняем, чтобы обезопасить наших граждан и госсектор от возможных киберугроз".

Служба безопасности Украины предупредила о возможной масштабной кибератаке на госструктуры и частные компании накануне финального матча Лиги чемпионов, который пройдет в Киеве 26 мая.

"Специалисты по кибербезопасности СБУ изучают очередную возможную волну массового поражения размещенных в Украине сетевых устройств, - говорится в сообщении СБУ. - Вредоносное программное обеспечение, которое может быть использовано хакерами, получило условное название VPNFilter".

"Специалисты СБУ считают, что инфицирование оборудования именно на территории Украины - подготовка к очередному акту киберагресии со стороны РФ, направленного на дестабилизацию ситуации во время проведения финала Лиги чемпионов. Об этом свидетельствует и то, что запланированный механизм кибератаки совпадает с техниками, которые использовались в 2015-2016 годах в ходе кибератаки BlackEnergy".

VPNFilter предоставляет хакерам удаленный доступ к зараженным устройствам, которые можно использовать для шпионажа, атак на другие компьютеры или установки других типов вирусов, сказал Уильямс.

Cisco обнаружила около 500.000 зараженных устройств, но считает, что их реальное количество может быть значительно больше.

Исследователи обнаружили один модуль вируса, который использовался для атак на производственные компьютеры, подобно тем, что применяются для атак на электросети, прочую инфраструктуру и заводы. Он заражает устройства и следит за сетевым трафиком с целью обнаружить учетные данные, которые хакеры могут использовать для получения контроля над производственными процессами, сказал Уильямс.

Вирус предусматривает функцию самоуничтожения, которая позволяет хакерам удалить вредоносное и другое программное обеспечение на зараженных устройствах, таким образом выводя их из строя, сказал он.

Название VPNFilter происходит от директории, которую создает вирус для того, чтобы прятать файлы на зараженных устройствах.

Топ комментарии
+12
Приднестровье,Карабах, Грузия (формально) - не при ***** начались. Чем слабее, коррумпированее, беднее страна - тем больше вероятности агрессии рашки
показать весь комментарий
24.05.2018 09:13 Ответить
+10
Россия начала новую масштабную кибератаку против Украины через маршрутизаторы, - Reuters - Цензор.НЕТ 3095
показать весь комментарий
24.05.2018 09:15 Ответить
+9
ну то что рашка начала новые атаки и не только вирусные, прослеживается здесь очень калоритно. здесь
показать весь комментарий
24.05.2018 09:03 Ответить
Комментировать
Сортировать:
ну то что рашка начала новые атаки и не только вирусные, прослеживается здесь очень калоритно. здесь
показать весь комментарий
24.05.2018 09:03 Ответить
Мартышка с гранатой представляет угрозу окружающим.
показать весь комментарий
24.05.2018 09:57 Ответить
Якщо це правда і російські хакери знайшли вразливості в маршрутизаторах, які використовуються на мережах клієнтів, то потрібно опублікувати списки цих маршрутизаторів і заборонити їх використання в мережі Інтернет України, до усунення вразливості в оновленому програмному забезпеченні! Заяви представників Циско про масове ураження маршрутизаторів клієнтів в Україні - це показних повної непрофесійності СБУ, кіберполіції та Держспецзв'язку! В Україні кібератака, а вони навіть про це не здогадуються і жодної протидії кіберагресії не проводять! Це показник ефективності всіх цих ідіотських служб та організацій!
показать весь комментарий
24.05.2018 10:56 Ответить
Буває таке що клієнт сам змінює прошивку свого роутера на більш продвинуту, хакерську, а там закладений вхід для хакерів для управління маршрутизаторами для організації ДДОС атак, тоді такі клієнти мають нести відповідальність за несанкціоноване втручання в роботу комп'ютерних систем, яке призвело до втрати та блокування інформації - ст.361 тюрма до 6 років!
показать весь комментарий
24.05.2018 10:58 Ответить
" потрібно опублікувати списки цих маршрутизаторів "
Ти https://www.symantec.com/blogs/threat-intelligence/vpnfilter-iot-malware в гуглі забанений по життю

"заборонити їх використання в мережі Інтернет України, до усунення вразливості в оновленому програмному забезпеченні! "
Потрібно перестати продавати тобі наркотики
показать весь комментарий
24.05.2018 12:39 Ответить
А до чого тут Гугль та рекламні повідомлення від Циско? Потрібні реальні дані. Якщо мають вразливості для зараження вірусом клієнтські пристрої Лінксіс, які є молодшими моделями магістральних роутерів Циско, то заражені і всі інші роутери Циско які стоять на мережах провайдерів! Якщо мають вразливості роутери Нетгір та ТП-лінк, які є дешевими копіями роутерів Циско, і взагалі всі роутери це дешеві копії Циско, бо Циско розробник цих технологій! Виходить взагалі всі роутери в мережі Інетрент мають вразливості і потрібно проаналізувати цю вразливість і розробити контр-заходи! Циско не каже всієї правди, бо тоді вона збанкрутує як виробник та провайдер сервісів, а нам потрібно знати правду! Тільки хто може зробити відповідний аналіз та розробити заходи протидії! Де є достатньо кваліфіковані фахівці?
показать весь комментарий
24.05.2018 12:48 Ответить
шопопало
показать весь комментарий
24.05.2018 13:01 Ответить
Кожен розуміє на своєму рівні, хтопопало розуміє як шопопало!
показать весь комментарий
24.05.2018 13:22 Ответить
Когда уже сдохнет *****?
показать весь комментарий
24.05.2018 09:05 Ответить
Приднестровье,Карабах, Грузия (формально) - не при ***** начались. Чем слабее, коррумпированее, беднее страна - тем больше вероятности агрессии рашки
показать весь комментарий
24.05.2018 09:13 Ответить
карабах здесь ни при чем карабах это Армения
показать весь комментарий
24.05.2018 15:26 Ответить
Когда его уничтожат
показать весь комментарий
24.05.2018 09:42 Ответить
Чудово..
показать весь комментарий
24.05.2018 09:06 Ответить
Россия начала новую масштабную кибератаку против Украины через маршрутизаторы, - Reuters - Цензор.НЕТ 2360
показать весь комментарий
24.05.2018 09:06 Ответить
Россия начала новую масштабную кибератаку против Украины через маршрутизаторы, - Reuters - Цензор.НЕТ 8051
показать весь комментарий
24.05.2018 09:14 Ответить
Россия начала новую масштабную кибератаку против Украины через маршрутизаторы, - Reuters - Цензор.НЕТ 3095
показать весь комментарий
24.05.2018 09:15 Ответить
эфтаназия для кремлевского чекотилы -это решение проблемы и для кацапов тоже хотя большинство из них этого не понимают пока
показать весь комментарий
24.05.2018 09:59 Ответить
Кацап , у тебе дупа димить ....
показать весь комментарий
24.05.2018 10:15 Ответить
Кібервійна - річ неоголошувана. Але у кожного дубця є два кінця.
показать весь комментарий
24.05.2018 09:26 Ответить
во-во ..., всегда найдется "бур" с обратной резьбой...
показать весь комментарий
24.05.2018 09:55 Ответить
Для спасения мира на планете, для начала, нужно отключить Рашку от интернета.
показать весь комментарий
24.05.2018 09:31 Ответить
Её нужно отключить от денег...
показать весь комментарий
24.05.2018 09:47 Ответить
для начала от SWIFT
показать весь комментарий
24.05.2018 09:56 Ответить
"Раісся атріцает..." Навіть якщо завтра кацапи скажуть, що сонце сходить на сході, їм вже не повірять.
показать весь комментарий
24.05.2018 09:53 Ответить
Я всегда говорил, что Касперский и его банда занимается изобретением вирусов. Там один отдел изобретает вирусы, а другой готовит противоядие. Когда у Касперского выкрали сына и он отказался платить миллион баксов за выкуп, я на Эхе обозвал его чмошником и жлобом, который подвергает свое чадо риску при том, что у него состояние оценивается в сотни миллионов. Не поверите, но в тот же день мой IP адрес был жестко многократно атакован и только благодаря фаэволу я избежал проблем. На всякий случай не включал комп пару дней. Эти твари гадят везде, где могут. Кто сталкивался с антивирусом Касперского подтвердят, что это мутный продукт с непонятными функциями.
показать весь комментарий
24.05.2018 10:02 Ответить
А это их мокшанско - азеоппская порода.
Свое сделать не могут, а вот чужое сломать, изгадить, тут то они мастера...
показать весь комментарий
24.05.2018 10:16 Ответить
и не только касперскии . А лучше вообще не пользовать антивирусы сторонних разработчиков от них толку как от козла молока только производительность компютера снижает. С защитои прекрасно справлетс встроенныи защитник .
показать весь комментарий
24.05.2018 13:33 Ответить
ці пристрої сіско, як кажуть профі)) ціско))),
перебувають під наглядом сісадмінов, тому проблему цю треба вирішувати професійно,
а не обговорюючи її на Цензорі!
показать весь комментарий
24.05.2018 10:03 Ответить
Микрокод для роутера и администрирование роутера это не одно и то же.
показать весь комментарий
24.05.2018 12:19 Ответить
і шо, адмін в сіську) не може новий код залити?!
показать весь комментарий
24.05.2018 13:27 Ответить
ФБР перехватило контроль над кремлевским сервером, сорвав масштабную хакерскую атаку РФ

http://newsader.com/46797-fbr-perekhvatilo-kontrol-nad-kremlev/
показать весь комментарий
24.05.2018 10:04 Ответить
Коли вже цих мокшанських виродків угомонять?
показать весь комментарий
24.05.2018 10:12 Ответить
«братушки» козлятся...
показать весь комментарий
24.05.2018 10:14 Ответить
тут речь о маршрутизаторах всех производителей, не только циско. наиболее уязвимы примитивные маршрутизаторы, имеющие подобие ОС. ТП-линки, Д-линки и прочие им подобные китайцы за 10-15 баксов.
показать весь комментарий
24.05.2018 10:51 Ответить
Думаю речь идет не только про сиськи, д-линки, тп-линки кандидаты в первую очередь, тем более что малые офисы наврятли продукцию от cisco потянут да и не зачем.
показать весь комментарий
24.05.2018 10:53 Ответить
нет, сначала ватников..
показать весь комментарий
24.05.2018 10:25 Ответить
Цензор ********: "...числа заражений НА Украине"
показать весь комментарий
24.05.2018 10:28 Ответить
...Цензор буквально процитировал Уильямса - ты хоть смысл статьи понял?
показать весь комментарий
24.05.2018 10:38 Ответить
А Уильямс прямо так и шпарил на мокшанском?
показать весь комментарий
24.05.2018 10:50 Ответить
...так это у него и спроси...
показать весь комментарий
24.05.2018 10:51 Ответить
Но ведь это ты утверждаешь, что : «Цензор буквально процитировал ....»
показать весь комментарий
24.05.2018 11:06 Ответить
...согласен Цензор буквально процитировал не Уильямса, а Рэйтерс - что-то изменилось?
показать весь комментарий
24.05.2018 14:24 Ответить
А что киберполюция? Выпустит хоть брошурку как перепрошить роутер на заводскую прошивку?
показать весь комментарий
24.05.2018 10:50 Ответить
Цель предупредить. Укртелеком не за час рухнул, за несколько дней. Компы начали ложиться с запада на восток в течении несктльких суток. Можно было спасти большую часть информации...
показать весь комментарий
24.05.2018 12:26 Ответить
Заражают видимо тех, у кого админ-админ остается.
показать весь комментарий
24.05.2018 11:12 Ответить
от чортові виродки. "Мордор має бути зруйнований"!!
показать весь комментарий
24.05.2018 11:56 Ответить
" Это была не ненависть, а непризнание этих русских собак людьми и такое отвращение, гадливость и недоумение перед нелепой жестокостью этих существ, что желание истребления их, как желание истребления крыс, ядовитых пауков и волков, было таким же естественным чувством, как чувство самосохранения."
Лев Толстой
показать весь комментарий
24.05.2018 11:57 Ответить
За повідомленням Cisco, шкідливе ПЗ містить модуль, що виводить з ладу промислові мережі, зокрема ті, що відповідають за управління енергосистемами...
З якої радості та з яких пір, подібні мережі мають вихід у загальносвітову (Інтернет)?

Усі віруси, що були раніше атакували фактично - бухгалтерію, але тут говорять про "мережі, зокрема ті, що відповідають за управління енергосистемами"... Що за бред?
показать весь комментарий
24.05.2018 12:55 Ответить
покупайте правильные головы
и все будет работать
и прошива под сиську своя, тоже не проблема
показать весь комментарий
24.05.2018 13:27 Ответить
Навіщо існують підрозділи захисту інформації? Поширення ідк через інтернет, значить у своїх мережах використовуйте передачу даних лише через свої ВАН мережі і буде вам щастя.
показать весь комментарий
24.05.2018 14:47 Ответить