Мда действительно корректно говорить надо "российские" (в смысле вектор аттаки originated в России)
Насчёт русских хакеров как говорили у нас в NSA let's agree on disagree ;).
Я давно пашу на ниве кибербезпасности с довольно узкой но довольно часто врестрачющейся специализацией - ZTNA/ZTE. Собственно немного обшей инфы которую полезно знать всем
Есть 3 точки приложения где инфу можно скомпрометировать ну или тупо нагадить в тапок противнику - information in-rest, information in-transit, information in-use как ни странно первое мы научились довольно не плохо защищать довольно давно ... но проблема в "domestic enemies", последних лет 5 наверное мы стали довольно неплохо управлятся с защитой в транзите (и это то на чём специализировались "советские"), а вот с защитой инфы во время её пользования пока мест проблем дохрена ... и это то в чём мы (США) традиционно сильны (в смысле как поверхность аттаки). Собственно к чему я это? а к тому для аттак по месту хранения инфы нужен внутренний доступ, для аттаки по местам использования/выведения на экран инфы нужен доступ к производительным мошностям (изготовление чипов и/или ОС ... ну итп (бо остальное наверно что то среднее между конфиденциальной инфой и инфой "если я вам скажу я вас буду должен убить").
Собственно чем известана "русская школа? - творческой пеработкой того что наши контракторы из NSA выбрасывали на shadow brokers черем Tor Onion ну типа "Медуза" или "Петя" и/или "НоПетя". Я не считаю это как то опасным ... а вот доступ на уровне прошива железа это уже серьёзно (2016 взлом OPM anyone?) и/или остутствие контроля за входящим/исходящим траффиком (я имею 100% контроля).
Кстати самой успешной аттакой прошлого года была аттака израильской КаудСтрайк на мировые авиасообшения




Reply With Quote
