Для столь мощной кибератаки в Украине нужны были огромные инвестиции: она может преследовать более серьезные цели, - директор по вопросам технологической политики Microsoft

Для осуществления крупнейшей в истории Украины кибератаки, произошедшей 27 июня, понадобились значительные инвестиции, при этом, несмотря на "простоту" вируса, она может преследовать более серьезные цели.
Такое мнение высказал директор по вопросам технологической политики Центрально-Европейской группы стран Microsoft Михаил Шмелев в ходе "круглого стола" на тему "Как построить киберщит для Украины" в Киеве в пятницу, передает Цензор.НЕТ со ссылкой на Интерфакс-Украина."Вымогать $300 в биткоинах - это ерунда, не то проявление, не ради этого вымогательства осуществлялась атака. Просто убивать данные - тоже смешно. Необходимо примерно понимать, какие должны были быть инвестиции в такое проникновение. Это нельзя сделать и за пять копеек, и за $100 тыс., и за $500 тыс. также. Это - огромные инвестиции", - сказал он.
По словам М.Шмелева, целью осуществления таких инвестиций может быть эффект, который затем скажется более мощно.
В свою очередь, председатель комитета Верховной Рады по вопросам информатизации и связи Александр Данченко подчеркнул на необходимость серьезного разбора ситуации и дальнейших инвестиций в защиту инфраструктуры Украины.
"Месяц назад, когда я встречался с американскими сенаторами, они признали: Украина - первая страна, находящаяся в состоянии кибервойны с РФ. Поэтому считаю, что атака была разведкой боем. Сейчас, к сожалению, скорее всего, все побегут заделывать дыры, не занимаясь системно, и удар может быть нанесен где-то в другой сфере", - сказал он.
По словам А.Данченко, важно выяснить, что это было. В то же время без системности, инвестиций в инфраструктуру эти первые шаги по защите нереальны, "и страшно представить, что будет, если ситуация повторится с более серьезным вирусом".
Топ комментарии
Все ОС предусматривают управление компьютером с помощью более высокой ступени управляющего, т.е.установку программ без разрешения пользователя(например, под видом разрешенного автоматического обновления).
...с разрешения админа.
Это очевидно, более того, идет подготовка к чему-то более серьезному, сейчас просто ищутся инструменты, проводится отработка и оценка единичных методов атаки, чтобы потом их модифицировать и в один момент эти наработки взять и обрушить их все вместе на Украину.
Русским нужно было отомстить за запрет 1С в Украинских гос.компаниях..
Нужно было поднять курс биткоина до запределов, ждите падения пирамиды через пару месяцев..Вирусы уже майнят русские альткоины.. кибер-биржи их МММят по полной.. разводят лошков, даже пенсионерки продвинутые уже майнят и покупают альт-монетки.
Так Microsoft переводит стрелки на украинский "Медок".. понятно ей поверят..
А после санкционной отмены 1С - Медок русским очень надо было скомпрометировать...
так как на его основе могла быть/или будет выстроена украинская бухгалтерская система..
Это - огромные инвестиции" Источник: https://censor.net/n446024https://censor.net/n446024
. ===========
небольшое предисловие:
вирус проникал в компы именно через обновления различного ПО.
например мне достоверно известен случай, когда вирус был зацеплен с обновлением
VLC media player`а
VLC media player это кросс-платформенный Open Source продукт
отсюда мой вывод состоит в том, что к инфицированию причастен вирусный агент,
код которого располагается на серверах DNS. В результате
на DNS`е происходит подмена ОФИЦИАЛЬНОГО ip для обновления
на ip с которого скачивается вирусный код.
вернёмся к словесам "директора по вопросам": это нельзя сделать за $100 тыс и за $500 тыс
. ======
если на dns внедрять вирусного агента ИЗВНЕ
возможно потребуются затраты гораздо большие чем $500 тыс .
а если СОТРУДНИК провайдера выложит простенький скриптик прямо на сервак ?
чел который получает за свою работу гроши вполне согласится сделать это всего за 75 тыс .
или скажем СОТРУДНИК провайдера был завербован хY%йляцким фэсэбэ ... и за 50
слишком дружно и слаженно вся ***** звиздит про один единственный
и безальтернативный "медок"
где тот "медок" и где крупная фармацефтическая компания США ?
.
возможно потребуются затраты гораздо большие чем $500 тыс .
а если СОТРУДНИК провайдера выложит простенький скриптик прямо на сервак ?
чел который получает за свою работу гроши вполне согласится сделать это всего за 75 тыс .
или скажем СОТРУДНИК провайдера был завербован хY%йляцким фэсэбэ ... и за 50
слишком дружно и слаженно вся ***** звиздит про один единственный
и безальтернативный "медок"
где тот "медок" и где крупная фармацефтическая компания США ?
.
Мало того медок теж міг (безкоштовно! для себе) це робити, але не робив...
недвусмысленно указывает на карявки
сбусоевого филиала фэсэбэк возникновению нападения петьки на Украину
.
служба безопасности должна действовать НА УПРЕЖДЕНИЕ !
ТРЕТИЙ ГОД ВОЙНЫ !!!
где подготовка специалистов по кибербезопасности для ВСЕХ отраслей хозяйства ?
где курсы по кибербезопасности для руководителей госпредприятий и среднего-мелкого бизнеса?
в условиях войны эти моменты должны были быть ПЕРВООЧЕРЕДНЫМИ !!!
и БЕСПЛАТНЫМИ !!!
кто из министров, руководителей госпредприятий, среднего-мелкого бизнеса
имеет представление об азах компьютерной безопасности ?
шакалыигоськи преднамеренно создают условия для поражения Украины в войне с рашкой
.
Сравниваем с автомобильными компаниями, они из за ошибки в маслянном насосе не переплавку отправляют и отзывают из розничных сетей миллионы автомобилей..
А Microsoft даже интернет кампейн, поленились(пожадничали) провести мол так и так наши продукты опасны для ваших корпораций без обновления - проверьте свою сеть.. выпустили сканнер на языке Go .. и улучшали его на github за считаные часы волонтеры... на считаные часы.. это остановило миллионы заражений. Но майкрософт опять решил остаться в стороне.. Это все "медок".. Это же зоопарк, когда каждая программа обновляется со своих серверов.. невозможно проверить все их.. Уже давно можно было ввести единый канал для подписи обновлений всех программ как на андроиде.. и давать им пользоваться софту.
Нет же надо Windows Market упоротый продвигать с обязательной онлайн аутентификацией..
А если вдруг война и нет - то ты же никогда не зайдеш на свой рабочий стол, и все данные и программы теряеш нах.!
При том что рентабельность от продаж(копирования) программ в электронной форме, это даже не продажа коробочных дистрибутивов, просто идеальная машина для заработков.
Вспоминаем приколы со Skype, сбор данных про нажатия клавиш для улучшения АНБ.. и прочее..