PDA

View Full Version : Россия переходит в кибернаступление



In2HiDef
10-29-2009, 11:48 AM
http://beta.inosmi.ru/images/15606/41/156064165.gif
("ISN (http://forum.russianamerica.com/isn_ethz_ch/)", Швейцария (http://forum.russianamerica.com/country_sweatzerland/))
Anna Dunin (Анна Дунин)
http://beta.inosmi.ru/images/15645/78/156457841.jpg
29/10/2009
Хотя масштабные атаки хакеров из России на государственные ведомства Центральной и Восточной Европы весьма редки (насколько это нам известно), активизация российских хакеров в последнее время говорит о том, что в ближайшем будущем они могут создать существенную угрозу безопасности.

Сентябрьская кибератака на Польшу стала очередным выпадом против страны, которая находится в конфликте с Россией. Этому предшествовали действия в сети против Эстонии в 2007-м и против Грузии в 2008 году. Вполне вероятно, что споры России с соседями будут и впредь выливаться в инциденты в киберпространстве, как это было в последние годы, особенно если учесть тот факт, что растущая зависимость от онлайновых услуг усиливает уязвимость гражданской сетевой инфраструктуры.

Хотя такие действия не являются полномасштабной войной, вполне возможно, что в некоторых случаях они были своего рода предупреждением или попыткой проверить системы кибернетической безопасности других государств. Вполне возможно, что национальным правительствам, а также международным альянсам, таким как НАТО, придется скоро совершенствовать свои методы защиты от масштабных кибератак, следуя примеру американской администрации. Она уже провела анализ собственной системы обеспечения кибернетической безопасности, а в настоящее время думает о том, чтобы включить положения о кибератаках в законы войны и в соглашения в рамках своих альянсов.

Польша

В середине октября 2009 года польское Агентство внутренней безопасности (ABW) проинформировало общественность о том, что месяцем ранее против страны была проведена масштабная атака хакеров, инициированная в России. Объектом нападения стал целый ряд правительственных вебсайтов Польши. Атака была проведена сразу после визита российского президента Владимира Путина в Польшу, где он участвовал в мероприятиях, посвященных началу Второй мировой войны. Произошло это на фоне острых дебатов в польском парламенте на тему российской агрессии против Польши в 1939 году и массовых расстрелов в Катыни.

Еще за несколько месяцев до этой атаки, когда Польша и Чехия подписали с США соглашение по противоракетной обороне, Кремль пригрозил двум этим странам "асимметричным ответом" на сооружение элементов ПРО. Хотя подробности об этом нападении засекречены, заместитель руководителя спецслужбы ABW полковник Павел Бялек (Paweł Białek) рассказал, что киберпатрули его ведомства, отвечающие за защиту киберпространства пятидесяти с лишним государственных и местных органов власти, успешно отразили атаки хакеров, и что население не заметило никаких сбоев.

Эта атака была не настолько серьезна, как та, что была осуществлена против Эстонии двумя годами раньше. Но вполне возможно, что это была проверка эффективности польской системы кибербезопасности. Хотя незначительные атаки на различные Интернет-серверы и вебсайты, в том числе, принадлежащие государственным ведомствам, происходят довольно часто, по своим масштабам и силе они гораздо меньше той, что была проведена в сентябре против Польши.

Грузия

Во время войны в Южной Осетии в августе 2008 года российские хакеры осуществили целую серию нападений на грузинские вебсайты. Этим они нанесли серьезный ущерб системе связи Грузии и оказали существенную помощь военным. Более чем на неделю было заблокировано 20 с лишним сайтов, включая сайты президента Грузии, министерства обороны, его банков, а также информационные вебсайты. Американская некоммерческая организация US Cyber Consequences Unit провела в Грузии свое расследование и не нашла прямой связи между проведенными атаками и Кремлем, однако совпадение по времени военной операции и операции в сети свидетельствует о возможной координации этих действий. С российских и турецких серверов была организована ботнет-атака, в ходе которой тысячи зараженных вредоносной программой компьютеров одновременно посылали запросы на избранные для нападения грузинские вебсайты, что по сути дела привело к их блокировке.

Эстония

Беспрецедентная по своим масштабам серия кибератак против Эстонии в апреле и мае 2007 года, которая длилась три недели, стала первым нападением такого рода на государство. Эстония является одним из самых передовых в кибернетическом плане обществ в Европе, и там через сеть можно осуществлять массу операций, от электронного голосования до получения результатов экзаменов. А поскольку эта страна так сильно зависит от компьютеров и Интернета, она оказалась более уязвимой для хакерских атак, чем другие европейские государства.

В конце апреля 2007 года произошел существенный рост напряженности в отношениях России и Эстонии. Из-за спора по поводу переноса памятника советским солдатам из центра эстонской столицы Таллина была осуществлена масштабная кибератака, приведшая к отключению вебсайтов государственных ведомств Эстонии, политических партий, банков, газет и компаний, а также к блокировке номера службы спасения. Паралич онлайновых банковских систем страны привел к убыткам для эстонского государства в размере 750 миллионов евро, что составляет 3 процента ВВП Эстонии. Явным поводом, спровоцировавшим эту атаку, стал перенос 27 апреля военного памятника, вызвавший массовые протесты русского меньшинства, которые привели к арестам и жестоким столкновениям с полицией.

Эта операция, в ходе которой был создан поток ложных запросов на избранные для нападения сайты, привел к перегрузке серверов, в результате чего эти сайты оказались заблокированы и по сути дела выведены из строя. Хотя запросы направлялись со всего мира, эстонским службам безопасности на начальном этапе атаки удалось засечь некоторые адреса в Интернете. Они определили, что многие атаки осуществлялись с российских сайтов, причем часть этих сайтов принадлежит федеральным ведомствам России.

Эксперты НАТО выступили с предположением о том, что атаку такого масштаба не могла осуществить немногочисленная группа хакеров, и что управление и координация осуществлялись на более высоком уровне. Нападения начались 27 апреля, в день переноса советского памятника, а пика они достигли 9 мая, когда Россия отмечает свой День Победы над фашистской Германией. В этот день Путин выступил с речью, в которой подверг нападкам Эстонию.

Эта атака вызвала тревогу в рядах НАТО. Такое нападение на отдельного члена альянса может иметь серьезные последствия для всех стран блока. Хотя Эстония поднимала этот вопрос в ЕС и НАТО, кибернетическая война против одного из членов североатлантического альянса не может служить основанием для применения статьи V устава этой организации, поскольку в международных соглашениях определение таких действий отсутствует. И это несмотря на то, что ущерб работе государственного аппарата был нанесен практически такой же, как и во время боевых действий.

Очень трудно четко доказать причастность российских властей к этим кибератакам. Но те улики, которые были обнаружены в ходе расследований НАТО и ЕС, а также предположения представителей сил безопасности Эстонии указывают на причастность российского государства, по меньшей мере, к координации таких действий. Некоторые эксперты по кибербезопасности указывают на то, что часть методов и приемов, использованных во время нападения на Эстонию, была явно не по силам обычным хакерам.

Эстония так и не смогла доказать, что за этими атаками стояло российское государство. Но отказ России от сотрудничества и расследования деятельности российских вебсайтов, причастных к атакам хакеров, указывает на то, что российская сторона все же как-то причастна к этим действиям.

Российская молодежь прославилась своими хакерскими навыками и умениями, что может быть следствием массовой безработицы и развития Интернета в стране. Недавнее усиление хакерской активности в России приводит в основном к незначительным случаям кибернетического вандализма. Но отмечаются и операции более значительного масштаба. В 1999 году в результате серии атак российских хакеров была нарушена работа вебсайтов Пентагона и НАТО. И это не говоря уже о "регулярной" краже кредитных карт, фишинге (операция, позволяющая, среди прочего, проводить аферы в Интернете и скрывать реальный адрес веб-сервера киберпреступника - прим. перев.) и нарушении работы прочеченских, правозащитных и оппозиционных сайтов в России.

Некоторые российские ведомства, включая Федеральную службу безопасности (ФСБ), часто пользуются услугами хакеров, которые считаются одними из самых лучших в мире. ФСБ часто практикует такой прием: она предлагает хакеру работать на себя, обещая взамен освободить его от судебного преследования за совершенное киберпреступление.

Хакеры очень удобны и выгодны для государственных спецслужб, поскольку они могут создавать серьезные сбои и вызывать дезорганизацию, а вину за их действия доказать трудно. Российские киберэксперты часто обвиняют западную прессу в том, что она сгущает краски, освещая эту проблему. Но разговоры о тех угрозах, которые хакеры создают для других государств, имеют под собой основания.

crazy-mike
10-29-2009, 03:10 PM
Дурь - одним словом. Больше никак эту публикацию одним словом назвать нельзя. :wink1:

Vinn
10-29-2009, 03:21 PM
Дурь - одним словом. Больше никак эту публикацию одним словом назвать нельзя. :wink1:

дурь по принципу "молчи - сойдешь за умного"?

или швейцарцы обязаны заботится о репутации России?

In2HiDef
10-29-2009, 03:42 PM
Почему дурь? Хулиганы на службе государства, и Лубянке интересно, и хулиганам.

crazy-mike
10-29-2009, 03:46 PM
Почему дурь? Хулиганы на службе государства, и Лубянке интересно, и хулиганам.
Хулиганы на службе у Cisco!
Cisco на пост-совке под предлогом борьбы за инфо-безопасность объёмы продаж увеличивает!!!!!! (и в Польше - тоже).

crazy-mike
10-29-2009, 03:51 PM
или швейцарцы обязаны заботится о репутации России?
Swiss Telecom избавилась от части своего бизнеса в Польше и Украине как раз в этом году ("американская" компашка это перекупила).
Не смогли они "работать в Восточной Европе". Совсем другая структура затрат. В своём бизнес-провале обвиняют теперь "российских хакеров". Хотя сами виноваты. Реорганизация сетевой инфраструктуры - очень сложная вещь. Там швейцарские стереотипы вообще неприменимы.

Vinn
10-29-2009, 04:00 PM
Swiss Telecom избавилась от части своего бизнеса в Польше и Украине как раз в этом году ("американская" компашка это перекупила).
Не смогли они "работать в Восточной Европе". Совсем другая структура затрат. В своём бизнес-провале обвиняют теперь "российских хакеров". Хотя сами виноваты. Реорганизация сетевой инфраструктуры - очень сложная вещь. Там швейцарские стереотипы вообще неприменимы.

российские сетевые инфраструктуры построены по принципу "подкованная блоха"? :1:

химик
10-29-2009, 04:04 PM
российские сетевые инфраструктуры построены по принципу "подкованная блоха"? :1:

а в россии есть сетевые инфраструктуры??? :2: :2: (исключая конечно СВР/ФАПСИ/ФСБ)

Vinn
10-29-2009, 04:34 PM
а в россии есть сетевые инфраструктуры??? :2: :2: (исключая конечно СВР/ФАПСИ/ФСБ)

Майк пишет "в Восточной Европе" есть, причем их уже надо реорганизовывать. вот я и подумал, что там что-то есть.
извиняйте, если неправ

crazy-mike
10-29-2009, 05:13 PM
а в россии есть сетевые инфраструктуры??? :2: :2: (исключая конечно СВР/ФАПСИ/ФСБ)
http://forum.russianamerica.com/f/showthread.php?t=57207
:leader:
Самое прикольное - что они пару лет употребляют аббревиатуры NGN и Smart Grid!!!!!!!!!!!! :grum:

crazy-mike
10-29-2009, 05:16 PM
российские сетевые инфраструктуры построены по принципу "подкованная блоха"? :1:
унаследованные разнородные решения - это примерно так "политкорректно" называется. Там куча почти детективных историй с BPL было (хотя в этом направлении "шоу продолжается"). С оптоволоконными мультисервисными сетями - тоже. :grum:

wlass
10-30-2009, 02:20 AM
Особенно порадовал пассаж:
"Во время войны в Южной Осетии в августе 2008 года российские хакеры осуществили целую серию нападений на грузинские вебсайты. Этим они нанесли серьезный ущерб системе связи Грузии и оказали существенную помощь военным."

Нарушили, значит, связь и управление грузинскими войсками....

Изображаются этакие бедненькие, ушибленные на голову грузинские военные, которым пришла в голову идея свою связь организовывать через Интернет, чтобы любой умелец или просто везунчик мог им эту связь нарушить. Это им, наверное, их инструкторы подсказали :)))

Два варианта. Либо эту статейку накропал человек, далекий от вопросов, по которым пишет (и редактор, кстати, тоже).
Либо данное издание считает уши своих читателей достаточно развесистыми и подходящими для их лапши.
Второй вариант, имхо, вероятнее.

Astrix
10-30-2009, 02:26 AM
32296

crazy-mike
10-30-2009, 02:26 AM
Нарушили, значит, связь и управление грузинскими войсками....

Им ведь надо "сохранить лицо" - и в этом им поможет "сага о российских хакерах"!!!!!! Хотя им следовало бы о дятлах , грачах и стрижах упомнить (это более реальная причина их облома). :grum:

crazy-mike
10-30-2009, 02:28 AM
32296
Хакнутый бортовой комп танка (в подсистеме управления огнём) - вещь! :leader:

wlass
10-30-2009, 02:31 AM
Хакнутый бортовой комп танка (в подсистеме управления огнём) - вещь! :leader:

У них и на танках бортовые тоже через Интернет управляются?
До чего дошел прогресс, сплошное раздолье хакеру, захватывай и играй в real-time стратегию! :leader::leader::leader:

crazy-mike
10-30-2009, 02:38 AM
У них и на танках бортовые тоже через Интернет управляются?
До чего дошел прогресс, сплошное раздолье хакеру, захватывай и играй в real-time стратегию! :leader::leader::leader:
Выпьет чачи - воткнёт кабель не в тот порт коммутатора (перепутает телефонный коммутатор с коммутатором D-Link или Cisco). И потом во всех бедах хакеры виноваты!!!!! Особенно - когда присвоит дивайсу адрес 127.0.0.1. И ведь дивайс после этого пингуется из любой точки глобуса Грузии!!!!!! Даже если вообще к нему ни одного сетевого кабеля не подключено!!!!!! В коммутаторах D-Link на одной из "старых прошивок" такое можно было делать!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! :leader:

-Helena-
10-30-2009, 03:08 AM
Выпьет чачи - воткнёт кабель не в тот порт коммутатора (перепутает телефонный коммутатор с коммутатором D-Link или Cisco). И потом во всех бедах хакеры виноваты!!!!! Особенно - когда присвоит дивайсу адрес 127.0.0.1. И ведь дивайс после этого пингуется из любой точки глобуса Грузии!!!!!! Даже если вообще к нему ни одного сетевого кабеля не подключено!!!!!! В коммутаторах D-Link на одной из "старых прошивок" такое можно было делать!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! :leader:
:grum:

wlass
10-30-2009, 04:19 AM
Выпьет чачи - воткнёт кабель не в тот порт коммутатора (перепутает телефонный коммутатор с коммутатором D-Link или Cisco). И потом во всех бедах хакеры виноваты!!!!! Особенно - когда присвоит дивайсу адрес 127.0.0.1. И ведь дивайс после этого пингуется из любой точки глобуса Грузии!!!!!! Даже если вообще к нему ни одного сетевого кабеля не подключено!!!!!! В коммутаторах D-Link на одной из "старых прошивок" такое можно было делать!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! :leader:

Ну голова-а-а!!! Срочно им предложи такую идею, это же СУПЕРнадежность!:leader:

Телефон для связи - 03 (если забыл) :)

crazy-mike
10-30-2009, 04:28 AM
Ну голова-а-а!!! Срочно им предложи такую идею, это же СУПЕРнадежность!:leader:

Телефон для связи - 03 (если забыл) :)
311 (не 03) - по "европейскому стандарту" , кажется. :wink1:

YUM
10-30-2009, 06:43 AM
шо вы тут? У нас - все по-взрослому! Да!
На медни звонил потенциальный клиент, собирающий межпуху для тендера ПО. Зачитали требования: наличие лицензии на передачу информации по сетям. Под пытками признались, что "под сетями " подразумевалось два компьютера на соседних столах, связанные кабелем.
ППЦ! Гдей-то "камень" бросили пошли волны по юзерсим бошкам!:grum:
За каким фигом им "тендер" и кто будет делать закрытй канал передачи, таки ответить не сумели.

In2HiDef
10-30-2009, 06:54 AM
Изображаются этакие бедненькие, ушибленные на голову грузинские военные, которым пришла в голову идея свою связь организовывать через Интернет, чтобы любой умелец или просто везунчик мог им эту связь нарушить. Это им, наверное, их инструкторы подсказали :)))

А кто инструктирует богатых, умных на всю голову российских военных использовать сотовый телефон для организации связи ?

crazy-mike
10-30-2009, 07:00 AM
А кто инструктирует богатых, умных на всю голову российских военных использовать сотовый телефон для организации связи ?
Голубинная почта - пернатый спецназ (получилось "спецнах") для организации спецсвязи!!!!! Соколы-киборги в качестве курьеров!!!!!!!!!!
:leader:
http://ruszona.ru/uploads/posts/2007-10/1193444613_vjeliant-pervyjj-specnaz.jpg

In2HiDef
10-30-2009, 09:48 AM
Кстати, так называемая [Canada Pharmacy] (блин, хоть бы научились по-английски писать), гигантский бот нет, используемый для рассылки спама, находится под контролем российских хакеров. Было бы глупо для Лубянки не воспользоваться таким ресурсом.

crazy-mike
10-30-2009, 11:59 AM
Кстати, так называемая [Canada Pharmacy] (блин, хоть бы научились по-английски писать), гигантский бот нет, используемый для рассылки спама, находится под контролем российских хакеров. Было бы глупо для Лубянки не воспользоваться таким ресурсом.
А думаешь им есть чем за траффик платить? У нас ментовку от интернета за неуплату даже отключали!!!!!!! :grum: Думаешь они от хорошей жизни связь через мобилки организовывают? Когда Империя требует "глобального присутствия" - а денег на это "урезает" - то и выкручиваются как могут. :grum:

crazy-mike
10-30-2009, 06:06 PM
http://img13.nnm.ru/0/7/6/7/e/0767ea1689f9a70522ac5d271289e09d_full.jpg