Китайские хакеры атаковали 13 операторов трубопроводов с 2011 по 2013 год - «Новости» » Интернет технологии
sitename
Минцифры просит операторов CDN и хостеров вынести IP-адреса «белых списков» в изолированные подсети - «Новости»
Минцифры просит операторов CDN и хостеров вынести IP-адреса «белых списков» в изолированные подсети - «Новости»
Nightmare Eclipse опубликовал эксплоит HardBreacher для Kaspersky Endpoint Security - «Новости»
Nightmare Eclipse опубликовал эксплоит HardBreacher для Kaspersky Endpoint Security - «Новости»
Китайская группировка Fire Ant использует маршрутизаторы Cisco для шпионажа - «Новости»
Китайская группировка Fire Ant использует маршрутизаторы Cisco для шпионажа - «Новости»
Microsoft просит пользователей игнорировать ошибку «Антивирус отключен» - «Новости»
Microsoft просит пользователей игнорировать ошибку «Антивирус отключен» - «Новости»
Организатор пиратского IPTV-сервиса получил более 6 лет тюрьмы в Великобритании - «Новости»
Организатор пиратского IPTV-сервиса получил более 6 лет тюрьмы в Великобритании - «Новости»
OpenAI опубликовала официальный отчет об июльском взломе Hugging Face - «Новости»
OpenAI опубликовала официальный отчет об июльском взломе Hugging Face - «Новости»
В Австралии арестовали двух участников хак-группы TeamPCP - «Новости»
В Австралии арестовали двух участников хак-группы TeamPCP - «Новости»
Малварь ToxicPanda злоупотребляет VPN-механизмом Android, чтобы блокировать доступ к Google Play - «Новости»
Малварь ToxicPanda злоупотребляет VPN-механизмом Android, чтобы блокировать доступ к Google Play - «Новости»
В F6 сообщили о блокировке сервиса для анонимной регистрации доменов в зоне .ru - «Новости»
В F6 сообщили о блокировке сервиса для анонимной регистрации доменов в зоне .ru - «Новости»
Операторы вымогателя Qilin заявляют, что взломали ATF - «Новости»
Операторы вымогателя Qilin заявляют, что взломали ATF - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Китайские хакеры атаковали 13 операторов трубопроводов с 2011 по 2013 год - «Новости»

ФБР и CISA заявили, что китайские «правительственные хакеры» взломали по меньшей мере 13 операторов трубопроводов нефти и природного газа в период с 2011 по 2013 год.


По данным правоохранителей, эти атаки были нацелены на операторов 23 трубопроводов, но только в 13 случаях взлом удался. Еще три компании сумели избежать компрометации, а в восьми случаях масштаб вторжения определить не удалось.


Данная вредоносная кампания строилась на таргетированном фишинге, который позволял злоумышленникам проникнуть во внутренние сети операторов трубопроводов и похитить оттуда данные (информацию о SCADA-системах, списки сотрудников, учетные данные и различные руководства). Подчеркивается, что шпионаж был основной целью злоумышленников, и они не предпринимали попыток повлиять на работу пострадавших компаний.


«По оценкам CISA и ФБР, злоумышленники специально нанесли удар по трубопроводной инфраструктуре США с целью создания рисков для нее. По оценке CISA и ФБР, эта деятельность в конечном итоге была направлена ​​на то, чтобы помочь Китаю разработать кибератаки против трубопроводов США, чтобы нанести им физический ущерб или нарушить их работу», — гласит отчет.


Также правоохранители сообщили, что за другими атаками на объекты критической инфраструктуры США стояли хакеры из Ирана и России:



  • активность малвари Shamoon (DistTrack) приписывают иранским «правительственным хакерам»;

  • активность малвари Havex отнесли к российским «правительственным хакерам»;

  • за вредоносом CrashOverRide (использовался в атаках на критическую инфраструктуру Украины) якобы тоже стоят хакеры из России;

  • в целом атаки на критическую инфраструктуру Украины в декабре 2015 года приписали российским «правительственным хакерам»;

  • за изощренной хакерской кампанией, длившейся с 2011 по 2016 год и использовавшей малварь BlackEnergy версий 2 и 3, по мнению ФБР и CISA, так же стояла Россия.


ФБР и CISA заявили, что китайские «правительственные хакеры» взломали по меньшей мере 13 операторов трубопроводов нефти и природного газа в период с 2011 по 2013 год. По данным правоохранителей, эти атаки были нацелены на операторов 23 трубопроводов, но только в 13 случаях взлом удался. Еще три компании сумели избежать компрометации, а в восьми случаях масштаб вторжения определить не удалось. Данная вредоносная кампания строилась на таргетированном фишинге, который позволял злоумышленникам проникнуть во внутренние сети операторов трубопроводов и похитить оттуда данные (информацию о SCADA-системах, списки сотрудников, учетные данные и различные руководства). Подчеркивается, что шпионаж был основной целью злоумышленников, и они не предпринимали попыток повлиять на работу пострадавших компаний. «По оценкам CISA и ФБР, злоумышленники специально нанесли удар по трубопроводной инфраструктуре США с целью создания рисков для нее. По оценке CISA и ФБР, эта деятельность в конечном итоге была направлена ​​на то, чтобы помочь Китаю разработать кибератаки против трубопроводов США, чтобы нанести им физический ущерб или нарушить их работу», — гласит отчет. Также правоохранители сообщили, что за другими атаками на объекты критической инфраструктуры США стояли хакеры из Ирана и России: активность малвари Shamoon (DistTrack) приписывают иранским «правительственным хакерам»; активность малвари Havex отнесли к российским «правительственным хакерам»; за вредоносом CrashOverRide (использовался в атаках на критическую инфраструктуру Украины) якобы тоже стоят хакеры из России; в целом атаки на критическую инфраструктуру Украины в декабре 2015 года приписали российским «правительственным хакерам»; за изощренной хакерской кампанией, длившейся с 2011 по 2016 год и использовавшей малварь BlackEnergy версий 2 и 3, по мнению ФБР и CISA, так же стояла Россия.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: