Китайские хакеры атаковали 13 операторов трубопроводов с 2011 по 2013 год - «Новости» » Интернет технологии
sitename
Роскомнадзор рекомендовал операторам проверить роутеры MikroTik у абонентов - «Новости сети»
Роскомнадзор рекомендовал операторам проверить роутеры MikroTik у абонентов - «Новости сети»
Intel 18A вскрыли под микроскопом: новые транзисторы есть, но TSMC всё ещё впереди - «Новости сети»
Intel 18A вскрыли под микроскопом: новые транзисторы есть, но TSMC всё ещё впереди - «Новости сети»
Агенты OpenAI предпринимали попытки атаки на один из сайтов ООН на протяжении нескольких месяцев - «Новости сети»
Агенты OpenAI предпринимали попытки атаки на один из сайтов ООН на протяжении нескольких месяцев - «Новости сети»
Из-за водяных знаков LLM могут стать уязвимее к промпт-инжектам - «Новости»
Из-за водяных знаков LLM могут стать уязвимее к промпт-инжектам - «Новости»
Северокорейские хакеры похитили 387,5 млн долларов США у биржи Bitget - «Новости»
Северокорейские хакеры похитили 387,5 млн долларов США у биржи Bitget - «Новости»
ISC выпустил обновления BIND, устраняющие 14 уязвимостей - «Новости»
ISC выпустил обновления BIND, устраняющие 14 уязвимостей - «Новости»
В ИИ-помощнике Meta Muse обнаружили серьезную уязвимость - «Новости»
В ИИ-помощнике Meta Muse обнаружили серьезную уязвимость - «Новости»
Неисправленные уязвимости в смартфонах OnePlus позволяют получить root-права - «Новости»
Неисправленные уязвимости в смартфонах OnePlus позволяют получить root-права - «Новости»
Житель Бруклина получил до 12 лет тюрьмы за кражу почти $16 млн у клиентов Coinbase - «Новости»
Житель Бруклина получил до 12 лет тюрьмы за кражу почти $16 млн у клиентов Coinbase - «Новости»
Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений - «Новости»
Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Китайские хакеры атаковали 13 операторов трубопроводов с 2011 по 2013 год - «Новости»

ФБР и CISA заявили, что китайские «правительственные хакеры» взломали по меньшей мере 13 операторов трубопроводов нефти и природного газа в период с 2011 по 2013 год.


По данным правоохранителей, эти атаки были нацелены на операторов 23 трубопроводов, но только в 13 случаях взлом удался. Еще три компании сумели избежать компрометации, а в восьми случаях масштаб вторжения определить не удалось.


Данная вредоносная кампания строилась на таргетированном фишинге, который позволял злоумышленникам проникнуть во внутренние сети операторов трубопроводов и похитить оттуда данные (информацию о SCADA-системах, списки сотрудников, учетные данные и различные руководства). Подчеркивается, что шпионаж был основной целью злоумышленников, и они не предпринимали попыток повлиять на работу пострадавших компаний.


«По оценкам CISA и ФБР, злоумышленники специально нанесли удар по трубопроводной инфраструктуре США с целью создания рисков для нее. По оценке CISA и ФБР, эта деятельность в конечном итоге была направлена ​​на то, чтобы помочь Китаю разработать кибератаки против трубопроводов США, чтобы нанести им физический ущерб или нарушить их работу», — гласит отчет.


Также правоохранители сообщили, что за другими атаками на объекты критической инфраструктуры США стояли хакеры из Ирана и России:



  • активность малвари Shamoon (DistTrack) приписывают иранским «правительственным хакерам»;

  • активность малвари Havex отнесли к российским «правительственным хакерам»;

  • за вредоносом CrashOverRide (использовался в атаках на критическую инфраструктуру Украины) якобы тоже стоят хакеры из России;

  • в целом атаки на критическую инфраструктуру Украины в декабре 2015 года приписали российским «правительственным хакерам»;

  • за изощренной хакерской кампанией, длившейся с 2011 по 2016 год и использовавшей малварь BlackEnergy версий 2 и 3, по мнению ФБР и CISA, так же стояла Россия.


ФБР и CISA заявили, что китайские «правительственные хакеры» взломали по меньшей мере 13 операторов трубопроводов нефти и природного газа в период с 2011 по 2013 год. По данным правоохранителей, эти атаки были нацелены на операторов 23 трубопроводов, но только в 13 случаях взлом удался. Еще три компании сумели избежать компрометации, а в восьми случаях масштаб вторжения определить не удалось. Данная вредоносная кампания строилась на таргетированном фишинге, который позволял злоумышленникам проникнуть во внутренние сети операторов трубопроводов и похитить оттуда данные (информацию о SCADA-системах, списки сотрудников, учетные данные и различные руководства). Подчеркивается, что шпионаж был основной целью злоумышленников, и они не предпринимали попыток повлиять на работу пострадавших компаний. «По оценкам CISA и ФБР, злоумышленники специально нанесли удар по трубопроводной инфраструктуре США с целью создания рисков для нее. По оценке CISA и ФБР, эта деятельность в конечном итоге была направлена ​​на то, чтобы помочь Китаю разработать кибератаки против трубопроводов США, чтобы нанести им физический ущерб или нарушить их работу», — гласит отчет. Также правоохранители сообщили, что за другими атаками на объекты критической инфраструктуры США стояли хакеры из Ирана и России: активность малвари Shamoon (DistTrack) приписывают иранским «правительственным хакерам»; активность малвари Havex отнесли к российским «правительственным хакерам»; за вредоносом CrashOverRide (использовался в атаках на критическую инфраструктуру Украины) якобы тоже стоят хакеры из России; в целом атаки на критическую инфраструктуру Украины в декабре 2015 года приписали российским «правительственным хакерам»; за изощренной хакерской кампанией, длившейся с 2011 по 2016 год и использовавшей малварь BlackEnergy версий 2 и 3, по мнению ФБР и CISA, так же стояла Россия.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: