Главная О компании Партнеры Блокнот Карта сайта Контакты 30 мая 2017 г. 
Ваша компания на портале
Реклама на портале
Прайс-лист
Регистрация
Инструкция пользователя
Информация об ограничениях
Добавить в избранное
Послать ссылку другу
Сделать стартовой
Мой город
Новосибирск
Новосибирская область
  Погода Новосибирск  
малооблачно
пн(29.05)
пасмурно
вт(30.05)
+24° +26° +22° +24°
4-6 м/с Ю-З 3-5 м/с Ю
  Курсы валют ЦБ РФ  
27.05 30.05
USD 56,756 56,7106 -0,08%
EUR 63,6689 63,3684 -0,47%
 
Показать на карте Подробно Все курсы валют  

IT технологии


"Мы уязвимы": в США ощущают бессилие перед "компьютерным Перл-Харбором"

17 мая 2017 г.

"Мы уязвимы": в США ощущают бессилие перед "компьютерным Перл-Харбором"
Бывший Верховный главнокомандующий Объединенными вооруженными силами НАТО в Европе, отставной адмирал ВМС США Джордж Ставридис заявил, что массированная кибератака, которой подвергся мир 12 мая, вскрыла "вопиющие уязвимости" в системе компьютерной безопасности Соединенных Штатов. По его словам, несмотря на миллиарды долларов, инвестированных в эту сферу как правительством, так и частным сектором, кибербезопасность в США значительно отстает от уровня реальных угроз. По словам директора Европола Роберта Уэйнрайта, кибератака 12 мая затронула более 200 тысяч пользователей в 150 странах (по данным администрации президента США, около 300 тысяч). Более других пострадали Россия, Украина, Китай, Индия и Мексика, сообщает РИА Новости.

Вирус-вымогатель

Аналитики по кибербезопасности утверждают, что злоумышленники использовали модифицированную вредоносную программу Агентства национальной безопасности (АНБ) США. Этот инструмент американских разведслужб, известный как eternal blue ("неисчерпаемая синева"), был совмещен с программой-вымогателем WannaCry.

На экранах зараженных компьютеров появлялось объявление о блокировке данных с требованием перевести злоумышленникам 300 долларов в биткоинах. По данным британского издания The Times, исполнители кибератаки получили более 42 тысяч долларов, однако присланные жертвами деньги до сих пор не были сняты с указанных счетов.

Атаке подверглись как частные пользователи, так и крупные корпорации и государственные учреждения. В частности, вирус парализовал работу почти 50 больниц и клиник Великобритании. При этом США пострадали незначительно, федеральные системы Соединенных Штатов атакой затронуты не были.

С вирусом боролись сотни специалистов, а остановить распространение вредоносной программы удалось 22-летнему британскому программисту Маркусу Хатчису. Прочитав в ее коде содержащийся там адрес, Хатчис зарегистрировал домен с таким же именем, и атаки прекратились. По-видимому, "зашитое" в код вируса доменное имя предназначалось как раз для его остановки.

Тем не менее эксперты Европола предупреждают о возможности новых проявлений вируса-вымогателя.

Кто виноват?

В подозрениях и обвинениях по поводу авторства кибератаки с использованием WannaCry не возникло недостатка. Западные СМИ ожидаемо напоминали о так и не доказанном компьютерном "российском вмешательстве" в американские и европейские выборы, а тем временем корпорация Microsoft возложила ответственность за распространение вируса-вымогателя на правительства и спецслужбы разных стран.

Президент компании Брэд Смит написал в своем блоге, что правительства собирают данные об уязвимостях в программном обеспечении для своих целей, а затем хакеры используют эти сведения для кибератак. Смит сравнил эту ситуацию с использованием ракет "Томагавк", украденных у американской армии, и призвал власти передавать всю информацию об уязвимостях программ напрямую их разработчикам. "Мы видели, что данные об уязвимостях, которые собирало ЦРУ, были опубликованы на WikiLeaks, теперь же данные об уязвимостях, украденные из АНБ, затронули пользователей по всему миру", — написал Смит.

Впрочем, обвинения прозвучали и в адрес самой корпорации Microsoft.

Возможно, самым громким (и, наверное, самым экзотическим) стало подозрение в адрес Северной Кореи, о чем написала британская Daily Mail. По данным газеты, аналитики американской компании Symantec и российской "Лаборатории Касперского" считают, что за кибератакой может стоять группа связанных с КНДР хакеров Lazarus, которых подозревали в причастности к краже средств Центробанка Бангладеш в прошлом году и атаке на студию Sony в 2014-м.

"Вопиющая уязвимость"

Поиски виновных в хакерских атаках — как правило, дело досужее, поскольку бесполезное. Авторов таких нападений почти никогда установить не удается, если они сами о себе не заявят. Но каждая хакерская атака всегда становится поводом для того, чтобы обратить внимание на совершенствование систем кибербезопасности.

Именно таким соображением руководствовался известный американский военный — отставной четырехзвездный адмирал Военно-морских сил США, бывший Верховный главнокомандующий Объединенными вооруженными силами НАТО в Европе Джеймс Ставридис. Ныне он — декан права и дипломатии в школе Флетчер при Университете Тафтса в штате Массачусетс.

Ставридис опубликовал в журнале Foreign Policy статью под красноречивым заголовком "Соединенные Штаты не готовы к кибер-Перл-Харбору". В ней он утверждает, что "массированная атака вымогателей вскрыла вопиющую уязвимость в системе кибербезопасности США".

Напоминание о Перл-Харборе, надо полагать, не случайно. В декабре 1941 года милитаристская Япония напала на эту гавань гавайского острова Оаху, нанеся сокрушительное молниеносное поражение Тихоокеанскому флоту США, и это послужило поводом для вступления Соединенных Штатов во Вторую мировую войну.

По словам адмирала, он не одинок в своем суждении. В ходе очередных слушаний в конгрессе, состоявшихся за день до кибератаки, отставной генерал Майкл Хейден, бывший директор Национальной разведки Джеймс Клэппер, так же как и сам Ставридис, пришли к выводу, что их страна находится в большой опасности.

Шесть идей Ставридиса

Адмирал Ставридис предлагает первым делом осуществить реформы в федеральном правительстве. За борьбу с киберугрозами сегодня отвечают три ведомства — АНБ, Департамент внутренней безопасности и ФБР. Кроме того, действуют шесть отдельных центров кибербезопасности, "разбросанных по всему правительству". По сути, нет координации усилий, кроме того, борцы с киберугрозами никак не представлены в команде президента.

Ставридис убежден, что для эффективного системного обеспечения кибербезопасности Соединенным Штатам необходимо одно специализированное ведомство, подконтрольное как Министерству национальной безопасности, так и директору Национальной разведки США.

Он считает также, что в системе Вооруженных сил США должны быть созданы специальные кибервойска, располагающие как военными подразделениями, так и правоохранительными структурами. Поначалу они могут насчитывать 5-10 тысяч военнослужащих и дислоцироваться в Силиконовой долине.

Киберкомандование США, по мнению Ставридиса, должно быть выведено из-под контроля руководителя АНБ, которым сегодня является адмирал Майкл Роджерс, и стать полностью независимым.

Четвертое предложение состоит в том, что в сфере обеспечения кибербезопасности государственные органы должны работать в тесном сотрудничестве с частными структурами.

Пятый пункт его идей предусматривает значительное улучшение системы компьютерного образования американцев. Адмирал напоминает, что более 70% кибератак достигают цели из-за того, что пользователи не соблюдают элементарные правила "кибергигиены": не меняют пароли, пользуются непроверенными облачными накопителями информации, не в состоянии отличать поддельные (фишинговые) ресурсы от подлинных и пренебрегают шифрованием данных.

Наконец, кибербезопасность, по убеждению Ставридиса, должна стать непременной частью национальной стратегии безопасности и предусматривать не только защитные меры, но и возможность нанесения превентивных кибератак. "То, что случилось 12 мая, было лишь предвестием. Мы должны улучшить свою готовность реагировать в условиях, когда нам угрожает реальный Перл-Харбор", — заключает отставной адмирал Джеймс Ставридис.

Владимир Ардаев,
обозреватель РИА Новости

 

 

Источник: www.ria.ru
Просмотров: 177

Другие новости этого раздела:


Эксперты назвали создателей вируса WannaCry
Специалисты в области кибербезопасности американской компании Flashpoint предполагают, что создателями вируса-вымогателя WannaCry могут быть жители южных регионов Китая, Гонконга, Тайваня или Сингапура, сообщило издание South China Morning Post. По данным лингвокриминалистической экспертизы, программа была написана

Физики из России создали первый в мире квантовый блокчейн
Физики из Российского квантового центра создали и проверили на практике первый в мире "квантовый блокчейн" – невзламываемую систему распределенного хранения данных, защищенную при помощи методов квантовой криптографии, и опубликовали инструкции по его сборке в электронной библиотеке arXiv.org

Рунет перейдет на отечественное шифрование
В России внедрят собственные средства шифрования, а разработчиков браузеров обяжут поддерживать российские сертификаты безопасности. Это следует из госпрограммы «Цифровая экономика», подготовленной на межведомственной комиссии Минкомсвязи и отправленной на согласование в правительство.

Мессенджеры очистят и от пропаганды террора, и от спама
Законопроект о мессенджерах станет мерой антитеррора и борьбы со спамом. В Госдуму внесен законопроект, запрещающий операторам мессенджеров работать с не идентифицированными пользователями. Личность предлагается устанавливать по номеру телефона.

Ущерб от вируса WannaCry оценили в $1 млрд
Совокупный ущерб от хакерской атаки с использованием вируса WannaCry, затронувшей более 300 тыс. компьютеров более чем в 150 странах мира, составил порядка $1 млрд., подсчитали специалисты компании по разработке программного обеспечения KnowBe4, расположенной в Клируотере, Флорида.

Госкомпании избавляются от иностранного софта
Доля закупок российского программного обеспечения (ПО) компаниями с государственным участием в 2016 году достигала 94%. Такие показатели стали результатом выполнения директивы первого вице-премьера Игоря Шувалова, выпущенной год назад.

В Госдуму внесен законопроект о регулировании работы мессенджеров
В России владельцев мессенджеров обяжут регистрировать своих российских пользователей по номеру мобильного телефона. Законопроект, который вводит юридическое понятие мессенджера, внесен в Госдуму, сообщает "Российская газета".

Google намерен следить за покупками своих пользователей оффлайн
Корпорация Google собирает информацию о предпочтениях пользователей, отслеживая их активность в интернете. От того, что человек ищет в поисковиках и какие товары покупает, зависит, какую рекламу он видит на сайтах. Однако теперь интернет-гигант решил распространить эту практику за пределы всемирной паутины

Виртуальный рэкет: можно ли вернуть украденные вирусом деньги
Вирус-вымогатель WannaCryptor выманил у пользователей по всему миру десятки тысяч долларов. РБК выяснил, могут ли пострадавшие от вирусных атак вернуть свои деньги и как обезопасить себя от потерь в будущем.

Раскрыты тайные внутренние инструкции Facebook
Политика и практика администрации глобальной социальной сети Facebook допускает прямую трансляцию самоповреждений, фото издевательств над животными, комментарии, разжигающие ненависть и пожелания смерти. В то же время, такие фразы как "Кто-нибудь, убейте Трампа!" должны удаляться из сети, поскольку, будучи главой государства, президент США Дональд Трамп принадлежит к категории персон, нуждающихся в повышенной защите. Эти и другие подробности внутренних правил для сотрудников и модераторов Facebook стали известны британскому изданию The Guardian, опубликовавшему

Страницы:1234567891011...387

 Все новости  Экономика  Происшествия  Финансы и кредит  Бизнес-образование 
 Бизнес-адвокат  Политика  Наука и техника  Новости компаний 
 Спорт  IT технологии  Работа  Новости региона 
Индексы ММВБ РТС  
Dow Jones 20726,76 0,33% 18:46
NASDAQ 5912,77 0,26% 18:46
FTSE 7369,52 -0,06% 15:36
DAX 12256,43 0,44% 15:36
CAC 5089,64 0,41% 15:36
NIKKEI 19063,22 -0,80% 06:45
MICEX 2022,96 0,02% 15:01
RTS 1137,91 1,31% 15:01
All Share 49159,77 -0,60% 15:01
BSE Sensex 29647,42 0,39% 10:01
Рейтинг товаров
   Трубы Б/У
   Сваи СМКЗ - 100
   Парфюмерия элитная с доставкой
   Квартиры в жилом комплексе «Балтийский»
   Кондитерские изделия
   Бытовая химия .
   Плиты забора П5ВК, стакан ФО-2
   ЖБИ, плиты, панели, сваи, блоки
   КИРПИЧ ОБЛИЦОВОЧНЫЙ М-300,F-100 (белый)
   маты минераловатные м1 100


Рейтинг компаний
   "ИНКОМОС", ООО
   Открытые технологии
   Центр Запасных Частей ТД, ООО
   "ОФИСНЫЕ ТЕХНОЛОГИИ", ООО
   Ремэнергомеханизация СП, ООО
   Крафт Трейд, оптовая компания
   Мегаполис, Торговый Центр ООО Фирма "Сибирь Экспресс Сервис"
   ЭлектроКомплектСервис, ЗАО
   Интернет магазин "Канцтовары от Тамары"
   "Катрен" ЗАО НПК


Темы дня





Все замечания и пожелания присылайте на info@biznes-portal.com
Данные предоставлены © ИД "Реклама"
Rambler's Top100