10286 посетителей онлайн

Для столь мощной кибератаки в Украине нужны были огромные инвестиции: она может преследовать более серьезные цели, - директор по вопросам технологической политики Microsoft

хакер

Для осуществления крупнейшей в истории Украины кибератаки, произошедшей 27 июня, понадобились значительные инвестиции, при этом, несмотря на "простоту" вируса, она может преследовать более серьезные цели.

Такое мнение высказал директор по вопросам технологической политики Центрально-Европейской группы стран Microsoft Михаил Шмелев в ходе "круглого стола" на тему "Как построить киберщит для Украины" в Киеве в пятницу, передает Цензор.НЕТ со ссылкой на Интерфакс-Украина.

"Вымогать $300 в биткоинах - это ерунда, не то проявление, не ради этого вымогательства осуществлялась атака. Просто убивать данные - тоже смешно. Необходимо примерно понимать, какие должны были быть инвестиции в такое проникновение. Это нельзя сделать и за пять копеек, и за $100 тыс., и за $500 тыс. также. Это - огромные инвестиции", - сказал он.

Читайте также на "Цензор.НЕТ": В Украине при помощи НАТО создают кибервойска, - Полторак

По словам М.Шмелева, целью осуществления таких инвестиций может быть эффект, который затем скажется более мощно.

В свою очередь, председатель комитета Верховной Рады по вопросам информатизации и связи Александр Данченко подчеркнул на необходимость серьезного разбора ситуации и дальнейших инвестиций в защиту инфраструктуры Украины.

"Месяц назад, когда я встречался с американскими сенаторами, они признали: Украина - первая страна, находящаяся в состоянии кибервойны с РФ. Поэтому считаю, что атака была разведкой боем. Сейчас, к сожалению, скорее всего, все побегут заделывать дыры, не занимаясь системно, и удар может быть нанесен где-то в другой сфере", - сказал он.

Читайте также на "Цензор.НЕТ": Заражение вирусом Petya зафиксировано в 64 странах, в Украине были инфицированы 12,5 тыс. компьютеров. Распространение происходит через софт M.E.Doc, - Microsoft

По словам А.Данченко, важно выяснить, что это было. В то же время без системности, инвестиций в инфраструктуру эти первые шаги по защите нереальны, "и страшно представить, что будет, если ситуация повторится с более серьезным вирусом".
Топ комментарии
+10
https://twitter.com/Ale4kko Юго Восток 🇺🇦‏ @Ale4kko https://twitter.com/Ale4kko/status/880737481242681345 3 ч.3 часа назад
Обитатели Москвы обсуждают принятие христианства Киевской Русью. 988 год.

Для столь мощной кибератаки в Украине нужны были огромные инвестиции: она может преследовать более серьезные цели, - директор по вопросам технологической политики Microsoft - Цензор.НЕТ 9224
показать весь комментарий
30.06.2017 16:27
+9
То есть Шмелев признал российский след в Медок.
показать весь комментарий
30.06.2017 16:02
+7
Али. Вы правы. Есть только одна страна в мире, которая везде гадит. Остальные страны просто живут.
показать весь комментарий
30.06.2017 16:16
Комментировать
Сортировать:
Страница 2 из 2
Ну если советует Билл, то конечно))) Вор вора видит из далека.
показать весь комментарий
30.06.2017 16:51 Ответить
Балл наверное единственные, кто свой заработал с нуля!
показать весь комментарий
30.06.2017 16:53 Ответить
Ну да, и мы видим каким путем...
показать весь комментарий
30.06.2017 16:55 Ответить
каким?
показать весь комментарий
30.06.2017 16:57 Ответить
Говно сделали. И потом за дополнительные деньги мы вам впарим другое говно.
показать весь комментарий
30.06.2017 16:59 Ответить
твое право, не покупай.
показать весь комментарий
30.06.2017 17:00 Ответить
"Продукция Microsoft реализуется с высочайшей эффективностью и профессионализмом: с почти нулевыми расходами за счёт задействования рабского труда криворуких http://lurkmore.to/%D0%98%D0%BD%D0%B4%D1%83%D1%81 индусов компания производит обыкновенный софт, который продают как исключительный за соответствующие деньги примерно http://lurkmore.to/95%25 95% потребителей на http://lurkmore.to/%D0%A6%D0%B5%D0%BB%D0%B5%D0%B2%D0%B0%D1%8F_%D0%B0%D1%83%D0%B4%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D1%8F целевом рынке . При этом особенности продаваемых решений делают крайне затруд­ни­тель­ным для большинства переход на продуктивные и качественные решения других фирм. За счёт такой бес­пре­це­дент­ной эффек­тив­нос­ти компания и стала одной из http://lurkmore.to/%D0%A1%D0%B5%D1%80%D1%8C%D1%91%D0%B7%D0%BD%D1%8B%D0%B9_%D0%B1%D0%B8%D0%B7%D0%BD%D0%B5%D1%81 самых успешных в мире". http://lurkmore.to/Microsoft
показать весь комментарий
30.06.2017 17:07 Ответить
https://censor.net/comments/locate/446024/019212fc-076e-7023-bc86-f8ff00079c69
показать весь комментарий
30.06.2017 17:49 Ответить
Цитата:"это можно, если самому загружать эти вирусы."
Все ОС предусматривают управление компьютером с помощью более высокой ступени управляющего, т.е.установку программ без разрешения пользователя(например, под видом разрешенного автоматического обновления).
показать весь комментарий
30.06.2017 16:54 Ответить
"Все ОС предусматривают управление компьютером с помощью более высокой ступени управляющего..."

...с разрешения админа.
показать весь комментарий
30.06.2017 16:56 Ответить
Microsoft в Украине не предприняло никаких действий по предупреждению угрозы и защите своих заказчиков (а пострадали крупные заказчики) от возможных будущих атак. Вот просто НИКАКИХ! Ни в тот момент, когда в марте 2017 вышел патч, который был настолько критическим, что о нем трубили все, кому ни лень, ни в тот момент, когда через месяц, в апреле 2017, вышел эксплоит на дырку, ни в мае 2017, когда пошла первая волна атак - ни в один из этих моментов Microsoft Ukraine не разродился ни коммуникацией к заказчикам, ни к обширной базе своих подписчиков на рассылки, ни какими бы то ни было семинарами или даже вебкастами - просто тишина… Зачем?! Действительно, Интернет, народ читает про вирус, вдруг сам додумается закрыть дырки. Не додумался.
показать весь комментарий
30.06.2017 17:06 Ответить
Боюсь, что данная модификация вируса плевать хотела на мартовский патч мелкомягких. Ведь это был не прошлогодний Petya.A, а как уже выяснили вроде как его модификация https://habrahabr.ru/company/infosecurity/blog/331788/ Petya.C .
показать весь комментарий
30.06.2017 19:07 Ответить
У бюлетні безпеки трубили. І його просто зобов'язані читати всі віндові адміни.
показать весь комментарий
05.07.2017 17:20 Ответить
Для столь мощной кибератаки в Украине нужны были огромные инвестиции: она может преследовать более серьезные цели, - директор по вопросам технологической политики Microsoft
Это очевидно, более того, идет подготовка к чему-то более серьезному, сейчас просто ищутся инструменты, проводится отработка и оценка единичных методов атаки, чтобы потом их модифицировать и в один момент эти наработки взять и обрушить их все вместе на Украину.
показать весь комментарий
30.06.2017 17:09 Ответить
Понабирали на работу криворуких админов по блату, которые только пасьянс могут раскладывать, вот и получили.
показать весь комментарий
30.06.2017 17:11 Ответить
А почему трупчинов молчит?Обратился бы с пламенной речью к соотечественникам,что опять атаку просрали...
показать весь комментарий
30.06.2017 17:38 Ответить
Может это операция по дискредитации украинского программного обеспечения?
показать весь комментарий
30.06.2017 17:54 Ответить
скорее по дискредитации криворуких сисадминов
показать весь комментарий
30.06.2017 17:59 Ответить
Какое отношение имее ОС Windows с ее дырявостью к украинскому программному обеспечению?
показать весь комментарий
30.06.2017 19:08 Ответить
Дело не в Винде!!!
Русским нужно было отомстить за запрет 1С в Украинских гос.компаниях..
Нужно было поднять курс биткоина до запределов, ждите падения пирамиды через пару месяцев..Вирусы уже майнят русские альткоины.. кибер-биржи их МММят по полной.. разводят лошков, даже пенсионерки продвинутые уже майнят и покупают альт-монетки.
Так Microsoft переводит стрелки на украинский "Медок".. понятно ей поверят..
А после санкционной отмены 1С - Медок русским очень надо было скомпрометировать...
так как на его основе могла быть/или будет выстроена украинская бухгалтерская система..
показать весь комментарий
01.07.2017 12:14 Ответить
Медок сам старався більше всіх щоб це відбулося...
показать весь комментарий
05.07.2017 17:22 Ответить
Как-то незаметно из любой информации о данной атаке стало исчезать упоминание источника первичного заражения - навязанной налогоплательщикам поделки "медок"...
показать весь комментарий
30.06.2017 18:05 Ответить
Заплати компания, разработчик программного обеспечения, за убытки , (ведь не форсмажор все ожидаемо, а программное обеспечение мы покупаем и ожидаем качественного продукта) и над защитой от вирусов и профилактикой работали бы побольше.
показать весь комментарий
30.06.2017 18:37 Ответить
Дык они подстраховались на сей счет. Читал лицензионное соглашение мелкомягких? Там об сим указано.
показать весь комментарий
30.06.2017 19:10 Ответить
Нельзя исключать версий о наличии мощной рашистской агентуры в IT-секторе Украины.
показать весь комментарий
30.06.2017 19:02 Ответить
" Это нельзя сделать и за пять копеек, и за $100 тыс., и за $500 тыс. также.
Это - огромные инвестиции" Источник: https://censor.net/n446024https://censor.net/n446024
. ===========

небольшое предисловие:
вирус проникал в компы именно через обновления различного ПО.
например мне достоверно известен случай, когда вирус был зацеплен с обновлением
VLC media player`а

VLC media player это кросс-платформенный Open Source продукт

отсюда мой вывод состоит в том, что к инфицированию причастен вирусный агент,
код которого располагается на серверах DNS. В результате
на DNS`е происходит подмена ОФИЦИАЛЬНОГО ip для обновления
на ip с которого скачивается вирусный код.

вернёмся к словесам "директора по вопросам": это нельзя сделать за $100 тыс и за $500 тыс
. ======
если на dns внедрять вирусного агента ИЗВНЕ
возможно потребуются затраты гораздо большие чем $500 тыс .



а если СОТРУДНИК провайдера выложит простенький скриптик прямо на сервак ?
чел который получает за свою работу гроши вполне согласится сделать это всего за 75 тыс .
или скажем СОТРУДНИК провайдера был завербован хY%йляцким фэсэбэ ... и за 50

слишком дружно и слаженно вся ***** звиздит про один единственный
и безальтернативный "медок"

где тот "медок" и где крупная фармацефтическая компания США ?
.
показать весь комментарий
30.06.2017 19:42 Ответить
если на dns внедрять вирусного агента ИЗВНЕ
возможно потребуются затраты гораздо большие чем $500 тыс .

а если СОТРУДНИК провайдера выложит простенький скриптик прямо на сервак ?
чел который получает за свою работу гроши вполне согласится сделать это всего за 75 тыс .
или скажем СОТРУДНИК провайдера был завербован хY%йляцким фэсэбэ ... и за 50

слишком дружно и слаженно вся ***** звиздит про один единственный
и безальтернативный "медок"

где тот "медок" и где крупная фармацефтическая компания США ?
.
показать весь комментарий
30.06.2017 19:43 Ответить
А если разработчик догадается подписывать модули и процедура апдейта будет эту подпись проверять? Ваша схема не сработает. Тут только кража сертификата поможет..
показать весь комментарий
30.06.2017 20:58 Ответить
Більшість нормальних виробниців софта давно це роблять.
Мало того медок теж міг (безкоштовно! для себе) це робити, але не робив...
показать весь комментарий
05.07.2017 17:25 Ответить
О чем и говорю. Никаких проблем. Но или лень, или.....
показать весь комментарий
05.07.2017 21:54 Ответить
Замечу сотрудник провайдера W - партнерами и друзьями которого являются должностные лица коммуникацонных компаний россии и крыма.
показать весь комментарий
01.07.2017 12:16 Ответить
Замечу, что тот разворот событий, который мы наблюдаем,
недвусмысленно указывает на карявки сбу соевого филиала фэсэбэ
к возникновению нападения петьки на Украину
.
показать весь комментарий
05.07.2017 18:28 Ответить
Давайте сдеаем глобальный блокчейн контроллер обновлений любого софта в мире!!.
показать весь комментарий
01.07.2017 12:23 Ответить
Провайдер має використовувати DNSSec.
показать весь комментарий
05.07.2017 17:24 Ответить
служба безопасности должна действовать не только "по факту".
служба безопасности должна действовать НА УПРЕЖДЕНИЕ !

ТРЕТИЙ ГОД ВОЙНЫ !!!
где подготовка специалистов по кибербезопасности для ВСЕХ отраслей хозяйства ?
где курсы по кибербезопасности для руководителей госпредприятий и среднего-мелкого бизнеса?

в условиях войны эти моменты должны были быть ПЕРВООЧЕРЕДНЫМИ !!!
и БЕСПЛАТНЫМИ !!!

кто из министров, руководителей госпредприятий, среднего-мелкого бизнеса
имеет представление об азах компьютерной безопасности ?

шакалыигоськи преднамеренно создают условия для поражения Украины в войне с рашкой

.
показать весь комментарий
05.07.2017 18:40 Ответить
Просто компания Microsoft, под видом обиды на пиратство всегда относилась к пользователям как к скоту.. причем не важно платиш ты или нет.. знакомая взяла в аренду в их офис, деньги сами снимают с карты - пакеты не работаю, горячие линии не отвечают, все это длилось до тех пор пока не закрыли визу через банк, так они теперь еще в коллекторную компанию обратятся, что там галку куда-то не туда поставила.. разрешила снимать деньги и пользоваться своим кошельком. А программы их на MacBook Air как работали изначально - выдают ошибку..
Сравниваем с автомобильными компаниями, они из за ошибки в маслянном насосе не переплавку отправляют и отзывают из розничных сетей миллионы автомобилей..
А Microsoft даже интернет кампейн, поленились(пожадничали) провести мол так и так наши продукты опасны для ваших корпораций без обновления - проверьте свою сеть.. выпустили сканнер на языке Go .. и улучшали его на github за считаные часы волонтеры... на считаные часы.. это остановило миллионы заражений. Но майкрософт опять решил остаться в стороне.. Это все "медок".. Это же зоопарк, когда каждая программа обновляется со своих серверов.. невозможно проверить все их.. Уже давно можно было ввести единый канал для подписи обновлений всех программ как на андроиде.. и давать им пользоваться софту.
Нет же надо Windows Market упоротый продвигать с обязательной онлайн аутентификацией..
А если вдруг война и нет - то ты же никогда не зайдеш на свой рабочий стол, и все данные и программы теряеш нах.!
При том что рентабельность от продаж(копирования) программ в электронной форме, это даже не продажа коробочных дистрибутивов, просто идеальная машина для заработков.
Вспоминаем приколы со Skype, сбор данных про нажатия клавиш для улучшения АНБ.. и прочее..
показать весь комментарий
01.07.2017 11:51 Ответить
Страница 2 из 2