PDA

View Full Version : Хакеры из России перекрыли воду в США



-Helena-
11-23-2011, 01:45 AM
вот новость в которую нас всех убеждают поверить...

21 ноября 2011 г., 10:05
13058 просмотров
Американский город Спрингфилд, штат Иллинойс, столкнулся с аварией, которая знаменует собой новый уровень хакерских атак и еще раз подчеркивает разрушительную силу так называемого кибер-оружия. 8O
Злоумышленники вошли в диспетчерскую систему, управляющую водоснабжением, и вывели из строя один из ключевых насосов, который подавал воду в дома города. Утверждается, что атака была проведена с российских IP-адресов. :monashka5:
Насос сгорел в результате множества последовательных включений и выключений. Дело в том, что в нормальной практике запуск и остановка насоса выполняются по особой процедуре с выездом специалистов на площадку с насосно-компрессорным оборудованием. Поскольку в ходе атаки включения и выключения происходили бесконтрольно, причем одно за другим, насос закономерно вышел из строя, а на устранение неполадок явно уйдет немало времени.
Инцидент с поломкой водоснабжения из-за хакерской атаки снова оказался связан со SCADA-системами (SCADA - Supervisory Control and Data Acquisition System - Система диспетчерского контроля и сбора данных). В последнее время с системами такого рода связано все больше инцидентов: сначала вирус Stuxnet вывел из строя ряд центрифуг в Иране на фабрике по обогащению урана. Потом вирус Duku был обнаружен (http://soft.mail.ru/pressrl_page.php?id=44152) в сетях компаний, производящих SCADA-системы, а в последнем инциденте, как сообщают правоохранительные органы США, проникновение в SCADA-систему местного оператора коммунальных сетей произошло в результате похищения паролей и регистрационных данных удаленного доступа у компании, которая устанавливает и обслуживает SCADA-системы.
Еще один важный штрих в информации об инциденте – так называемые «русские» IP-адреса, с которых, якобы, хакеры выполнили свою атаку, удаленно войдя в SCADA-систему города Спрингфилд для вывода насосов из строя. Как утверждают американские специалисты, отслеживание источника атаки привело на IP-адреса, зарегистрированные в России. Дальнейшие подробности инцидента освещаются довольно туманно. Известно, что в Спрингфилде работают две коммунальных компании – одна из них, City Water, Light and Power, заявила, что у них такого инцидента не было, предположив, что это произошло у второго оператора. Примечательно, что та самая вторая компания, Curran-Gardner Public Water District, вообще отказалась комментировать ситуацию, когда к ней обратились журналисты.
Описанный инцидент с выходом насоса в системе водоснабжения произошел 8 ноября текущего года, а уже 10 ноября вышел отчет «Кибер-вторжение в компании Public Water District», подготовленный Центром по разведке и терроризму штата Иллинойс. Согласно этому документу, неизвестные хакеры могли получить доступ к системе управления водоснабжением еще в сентябре 2011 года. Сначала эти хакеры вошли сеть поставщика SCADA-систем с «русских» IP-адресов, похитили имена пользователей и пароли из БД компании, а потом применили похищенные данные для входа в диспетчерскую систему компании Curran-Gardner Public Water District.
Примерно за два-три месяца до инцидента диспетчеры уже сообщали о необычном поведении системы в режиме удаленного доступа, однако отнесли это к числу обычных для такой сложной системы неполадок. Понимание того, что ситуация вышла из под контроля, пришло только в тот момент, когда насосы стали сами включаться и выключаться.
В открытых источниках не сообщается, какая именно компания является поставщиком пострадавшей SCADA-системы. Известно лишь, что она из США. Некоторые эксперты опасаются, что если это крупная компания, то похищенные данные могут использоваться для удаленного входа не только в систему водоснабжения Спрингфилда, но и в массу других коммунальных сетей других городов.
Стоит заметить, что по стечению обстоятельств название города Спрингфилд, где произошел инцидент, совпадает с названием города, где живет популярный Гомер Симпсон, вымышленный персонаж анимационного сериала «Симпсоны». Курьез заключается и в том, что Гомер Симпсон тоже работает диспетчером, только не в местном «Водоканале», а на атомной электростанции. Сходство, правда, может быть чисто случайным, поскольку в США есть множество городов с таким названием – практически в каждом штате.
Подробнее о хакерской атаке на городские коммунальные сети в США, из-за которой вышел из строя один из магистральных насосов водоснабжения, можно прочитать в обзорах на сайтах Wired, The Register, Computer World, Sophos Naked Security и Popular Science.
http://soft.mail.ru/pressrl_page.php?id=44529 (http://soft.mail.ru/pressrl_page.php?id=44529)

wlass
11-23-2011, 05:34 AM
Видимо, через воду до обывателя быстрее доходит, кого надо ненавидеть. Не зря же поговорка гласит "если в кране нет воды, ищи еврейский след". Теперь понятно любому ребенку, кто виноват во всем.
Сейчас, во времена прокси-серверов и Тора, очень легко изобразить любой IP. Это вам не с трибуны белым порошком трясти. Вдруг какой умник потребует порошок на анализ? А с IP все чисто, вышел, дела сделал, ВайФай грохнул тут же, и шито-крыто, иди доказывай, что ты не верблюд. А прогрессивная общественность, разумеется, подхватит боевой клич, как подхватили в свое время заклинание "полоний мог быть российского происхождения".

edik
11-23-2011, 08:20 AM
Главное чтобы хакеры не оказались евреями и чтобы вода была не выпита...а то неудобно как-то будет...

profAleks
11-23-2011, 08:35 AM
Сначала эти хакеры вошли сеть поставщика SCADA-систем с «русских» IP-адресов, похитили имена пользователей и пароли из БД компании, а потом применили похищенные данные для входа в диспетчерскую систему компании Curran-Gardner Public Water District.

А пароли того, в незашифрованном виде были ? )))
Пароль администратора к базе данных был пустой ? )))
Так вас ломать будут все кому не лень. )))
К тому же если ip в РФ, то это еще не значит, что хакер не в США. )))
Вообщем, меняйте администратора и инфосека.

In2HiDef
11-23-2011, 12:40 PM
Сейчас, во времена прокси-серверов и Тора, очень легко изобразить любой ИП.
Чтобы с помощью Тора изобразить любой ИП, надо, чтобы этот ИП хотя бы Тор гонял. Выходы Тора и так секут траффик и стучат куда надо по всему миру, а в РФ все серверы Тор вообще на Лубянке, наверное, находятся.

wlass
11-23-2011, 12:58 PM
Чтобы с помощью Тора изобразить любой ИП, надо, чтобы этот ИП хотя бы Тор гонял. Выходы Тора и так секут траффик и стучат куда надо по всему миру, а в РФ все серверы Тор вообще на Лубянке, наверное, находятся.

На Лубянке или нет, это неважно. РФ здесь имеет такое же отношение, как Ирак к белому порошку. И если тебе Тор не нравится, что мешает подставлять этот IP с помощью другой программы, которая не стучит куда не надо?

In2HiDef
11-23-2011, 01:48 PM
На Лубянке или нет, это неважно. РФ здесь имеет такое же отношение, как Ирак к белому порошку. И если тебе Тор не нравится, что мешает подставлять этот ИП с помощью другой программы, которая не стучит куда не надо?
Ты можешь подделывать пакеты как хочешь, но они не пойдут дальше твоего [ISP]. Он их съест. Я вынужден заключить, что пакеты были настоящие. Вопрос в том, использовался ли ботнет для атаки. В этом случае происхождение хакеров остается открытым, хотя атака все равно пришла с российских ИП.

Радригес
11-23-2011, 02:12 PM
Любой впн с росс. адресами подойдет.

wlass
11-23-2011, 08:24 PM
Ты можешь подделывать пакеты как хочешь, но они не пойдут дальше твоего [ISP]. Он их съест. Я вынужден заключить, что пакеты были настоящие. Вопрос в том, использовался ли ботнет для атаки. В этом случае происхождение хакеров остается открытым, хотя атака все равно пришла с российских ИП.

Вообще-то необязательно пользоваться стандартным ПО, чтобы имитировать IP. Можно использовать свое собственное, хотя бы для того чтобы запутать следы. Ну или чтобы указать нужного врага.

Бугор
11-23-2011, 08:34 PM
Главное чтобы хакеры не оказались евреями и чтобы вода была не выпита...а то неудобно как-то будет...

неудобно шубу в трусы заправлять, а воду пейте, не жалко

-Helena-
11-23-2011, 10:56 PM
неудобно шубу в трусы заправлять, а воду пейте, не жалко
какие провокаторы эти хакеры, вот так и мировую войну спровоцируют :28:

-Helena-
11-26-2011, 08:16 AM
как там щас Спрингфилд? ....воду дали? http://s19.rimg.info/024ec585ea56a2e292ad4f993d21699a.gif (http://smiles.33bru.com/smile.165946.html)

kulser
11-26-2011, 08:19 AM
как там щас Спрингфилд? ....воду дали? http://s19.rimg.info/024ec585ea56a2e292ad4f993d21699a.gif (http://smiles.33bru.com/smile.165946.html)
Симпсоны без воды.... Вот блять.... :monashka5:

-Helena-
11-26-2011, 09:13 AM
Симпсоны без воды.... Вот блять.... :monashka5:
аха, и Симпсоны тоже!
http://t0.gstatic.com/images?q=tbn:ANd9GcTWJfAHdNF2FUfixx1t0Rxy7ekggA524 i0ez-5jqJwuvn-9Y_c_xB0Cxms9

Радригес
11-26-2011, 10:45 AM
как там щас Спрингфилд? ....воду дали? http://s19.rimg.info/024ec585ea56a2e292ad4f993d21699a.gif (http://smiles.33bru.com/smile.165946.html)

Лена почему тебя не интересуют темы отношений, любви секса, наконец однополых женских отношений? Нафига тебе вся это политика? Гет а лаиф и трахни кого нить.

-Helena-
11-26-2011, 10:52 AM
Лена почему тебя не интересуют темы отношений, любви секса, наконец однополых женских отношений? Нафига тебе вся это политика? Гет а лаиф и трахни кого нить.
у меня прекрасные отношения...есть любовь и замечательный секс...однополые отношения не интересуют!
...интересуюсь событиями на планете и волнуюсь за мирные отношения между Россией и Америкой...что вас так напрягает? :27:

kulser
11-26-2011, 11:26 AM
замечательный секс...
Поподробней пожалуйста... :27:

-Helena-
11-26-2011, 11:35 AM
Поподробней пожалуйста... :27:
http://s17.rimg.info/ab5eab9839c2d41a505f11dcacf19501.gif (http://smiles.33bru.com/smile.136784.html)

kulser
11-26-2011, 11:53 AM
http://s17.rimg.info/ab5eab9839c2d41a505f11dcacf19501.gif (http://smiles.33bru.com/smile.136784.html)
:18:

-Helena-
11-26-2011, 06:46 PM
:18:
а чо так плохо тебе на исторической родине? 8O

In2HiDef
11-28-2011, 07:06 AM
Вообще-то необязательно пользоваться стандартным ПО, чтобы имитировать IP. Можно использовать свое собственное, хотя бы для того чтобы запутать следы. Ну или чтобы указать нужного врага.
При чем здесь ПО? Мы говорим исключительно о данных. Ты в курсе, что адрес записан в пакете? Раутер ИСП глотает пакет, если он пришел из сабнета, который не соответствует указанному ИП. Т.к. между Россией и Америкой несколько ИСП, по любому маршруту, то для подделки ИП злоумышленники временно контролировали их все, не оставив следов. Это не реальный сценарий.
Повторяю, скорее всего ИП настоящий, вот контроль за атакующими компьютерами осуществлялся откуда-то еще -что технически гораздо легче реализовать, чем схему выше.

-Helena-
11-29-2011, 07:06 PM
При чем здесь ПО? Мы говорим исключительно о данных. Ты в курсе, что адрес записан в пакете? Раутер ИСП глотает пакет, если он пришел из сабнета, который не соответствует указанному ИП. Т.к. между Россией и Америкой несколько ИСП, по любому маршруту, то для подделки ИП злоумышленники временно контролировали их все, не оставив следов. Это не реальный сценарий.
Повторяю, скорее всего ИП настоящий, вот контроль за атакующими компьютерами осуществлялся откуда-то еще -что технически гораздо легче реализовать, чем схему выше.
опытный хакер способен запутать адреса так что спец. падразделение интерпола ищет хакеров похитивших деньги с банков годамэ!!!! :monashka5:

Бугор
11-29-2011, 07:07 PM
опытный хакер способен запутать адреса так что спец. падразделение интерпола ищет хакеров похитивших деньги с банков годамэ!!!! :monashka5:

Ленка а ты опытная?

-Helena-
11-29-2011, 07:25 PM
Ленка а ты опытная?
нет, я не програмер...но у меня есть братья сисадмины....:sfs:

Бугор
11-29-2011, 07:28 PM
нет, я не програмер...но у меня есть братья сисадмины....:sfs:

http://xyu.ru/uploads/posts/2007-10/thumbs/1192736480_5.jpg

-Helena-
12-01-2011, 04:37 PM
Следственный департамент МВД завершил расследование уголовного дела по обвинению двух хакеров в хищении более 10 млн рублей у пользователей интернета.
Преступная схема охватывала почти всю территорию России. Организатор группы — дипломированный специалист по прикладной информатике, скрываясь от уголовного преследования в Тюмени, сделал себе пластическую операцию, однако был задержан.
http://news.mail.ru/incident/7467785/

Yura717
12-01-2011, 09:09 PM
< Насос сгорел в результате множества последовательных включений и <выключений.
100% туфта рассчитанная на дураков.

Бугор
12-01-2011, 09:21 PM
Следственный департамент МВД завершил расследование уголовного дела по обвинению двух хакеров в хищении более 10 млн рублей у пользователей интернета.
Преступная схема охватывала почти всю территорию России. Организатор группы — дипломированный специалист по прикладной информатике, скрываясь от уголовного преследования в Тюмени, сделал себе пластическую операцию, однако был задержан.
http://news.mail.ru/incident/7467785/

а чем собственно отличается дипломированный специалист по прикладной информатике от дипломированного специалиста по "другой" информатике?

-Helena-
12-02-2011, 02:17 AM
а чем собственно отличается дипломированный специалист по прикладной информатике от дипломированного специалиста по "другой" информатике?
...это какой? 8O

Бугор
12-02-2011, 07:36 AM
...это какой? 8O

ну к примеру, научной или технической может быть даже встроенной ...
напишут умные слова, а к чему их лепить сами не знают ( то я о журналистах)

-Helena-
12-04-2011, 04:33 AM
Хакеры из группы Team Poison взломали один из старых серверов Организации Объединенных Наций и украли пароли к учетным записям 1 тыс. сотрудников, выложив их в открытом доступе на файлообменном сайте Pastebin, передает France 24.
Вместе с этими данными хакеры опубликовали критику действий и позиций ООН по многим международным вопросам.
Официальный представитель ООН Эдуардо дель Буэй подтвердил факт взлома сервера, 8O
однако отметил, что украденные данные датируются 2007г. и не содержат актуальных паролей к действующим учетным записям

Читать полностью: http://top.rbc.ru/incidents/01/12/2011/627725.shtml (http://top.rbc.ru/incidents/01/12/2011/627725.shtml)

-Helena-
12-04-2011, 04:34 AM
Неизвестные хакеры обрушили сайты вооруженных сил и служб безопасности Израиля.
В частности, попали под удар и выведены в "офф-лайн" интернет страницы армии обороны Израиля (Цахал), государственной службы безопасности (Шабак) и разведывательного управления - Моссад, сообщает France 24.
"Мы подтверждаем, что наш веб-сайт подвергся хакерской атаке. По факту инцидента уже начато расследование", - говорится в официальном заявлении Шабак.:monashka5:

Читать полностью: http://top.rbc.ru/incidents/06/11/2011/623699.shtml (http://top.rbc.ru/incidents/06/11/2011/623699.shtml)

-Helena-
12-04-2011, 04:35 AM
Палестинские территории подверглись мощной хакерской атаке во вторник, 1 ноября. 8O
В результате действий злоумышленников большая часть палестинских территорий лишилась доступа к Интернету, сообщает Би-би-си.
Атаки начались утром и исходили из разных источников со всего мира. Хакеры сумели вывести из строя также основную телефонную (javascript://) сеть Западного берега реки Иордан и сектора Газа.
В Палестинской национальной администрации (ПНА) считают, что атаки могли быть спровоцированы вступлением Палестины в ЮНЕСКО.

Читать полностью: http://top.rbc.ru/incidents/01/11/2011/623196.shtml (http://top.rbc.ru/incidents/01/11/2011/623196.shtml)