Показаны сообщения с ярлыком кибервойны. Показать все сообщения
Показаны сообщения с ярлыком кибервойны. Показать все сообщения

21 мая 2013

Кибервойны продолжаются

Раз начавшись, кибервойны уже никогда не кончатся. Потому что в современном мире уже не нужно бомбить противника, чтобы оставить его без заводов - достаточно запустить в заводскую сеть вредоноса, чтобы тот всё сделал без лишних трат боеприпасов. Кибероружие тише, дешевле и удобнее обычного, и, самое главное, всегда можно сделать вид, что ты тут совсем не при чем.
 
Все новые страны решают воспользоваться кибероружием вместо традиционных вооружений. Об этом нам говорят новостные  сводки. Вот, пожалуйста, последние новости на эту тему:
Компания ESET сообщает о раскрытии целенаправленной атаки, которая два года использовалась для хищения конфиденциальной информации в Пакистане и ряде других стран. При расследовании инцидента стало известно, что корни этой кибератаки берут начало в Индии. Целью кибератаки являлась кража конфиденциальной информации с зараженных компьютеров – для этого использовались различные способы, включая клавиатурный шпион, модуль снятия скриншотов рабочего стола, модуль передачи документов на внешний сервер и т.д. После успешной атаки все собранные данные отправлялись к злоумышленникам.
Классика жанра, не так ли? Вообще говоря, такие атаки происходят едва ли не ежедневно, только не одна страна пытается похитить конфиденциальную информацию у другой, это всё происходит на уровне компаний. Поэтому о них страются не говорить - кому хочется признавать, что он так халатно отнесся к обеспечению собственной информационной безопасности, что конкурентам не составило труда заслать вредоноса и выкрасть важный документ?
Как бы там ни было, можно с уверенность прогнозировать увеличение количества подобного рода атак в обозримом будущем. Во всяком случае, к этому есть все предпосылки. Создание вредоносного ПО удешевляется, стоимость конфиденциальных данных, напротив, постоянно возрастает. А количество различных "дырок", через которые вредоносы могут пролезать в корпоративную сеть, не уменьшается. Простая арифметика, дамы и господа...
Какие можно извлечь из этого уроки? В принципе, никаких, ничего нового нам товарищи из ESET не сказали. Защититься от таких атак достаточно сложно, но хорошо работающая система обеспечения информационной безопасности, в принципе, способна им противостоять. Нужно работать на опережение, чтобы с ними бороться. Впрочем, работать на опережение выгодно всегда...
Р. Идов,
ведущий аналитик компании  SearchInform

25 марта 2013

А ля гер ком а ля гер

О кибервойнах не писал только ленивый. Мы тоже их тут уже обсуждали в нашем корпоративном блоге. Но реалии сегодняшние наши таковы, что обсуждать их в последнее время поводов всё больше и больше. Главный их генератор - это, конечно, страна победившего Чучхе, которая после смены правителя заметно активизировалась на военном поприще.
По данным издания Associated Press, южнокорейские эксперты в области информационной безопасности обвинили Северную Корею в подготовке киберармии. В ходе расследования ряда атак на компьютерные системы страны, исследователи пришли к выводу, что сбой в работе 32 тыс. компьютеров и серверов, принадлежащих трем основным телекоммуникационным сетям и трем крупнейшим банкам Южной Кореи, был организован специальным подразделением, которое намерено перенести национальное противостояние в киберпространство.
В общем-то, здесь, надо сказать, Северной Корее сильно повезло, потому что Южная Корея - государство весьма развитое, и запуск одного Стакснета на их заводы и электростанции может позволить добиться не менее оглушительного эффекта, чем применение того самого ядерного оружия, которым Пхеньян так любит потрясти на досуге. Южной Корее, впрочем, тоже по-своему повезло.
Дело в том, что такого уровня компьютеризации, как у южан, у северян не будет еще лет пятьдесят, как минимум. Им и не надо, у них есть атомная бомба. Соответственно, и специалисты, которые могли бы заниматься созданием своих троянов и проведением кибератак, мягко говоря, в дефиците. Конечно, они есть, их готовят, холят и лелеят, но сами понимаете, насколько легко подготовить специалиста по кибератакам в условиях, максимально приближенным к СССР 50-х годов. Это вам не Израиль, за полгода написавший Stuxnet.
Возникает закономерный вопрос: действительно ли Северная Корея проводит атаки против Южной? Или, скажем, кое-кто (не будем показывать пальцем) под видом кибератак занимается банальным промышленным шпионажем? Вопрос чисто риторический, никто на него вам ответа не даст. Геополитика - дело тонкое, ловля рыбки в мутной воде... Но повод для размышлений, думается, есть.
Мораль какая? Простая. Если вас атакуют, не стоит сразу во всё обвинять давних врагов. Лучше присмотритесь к новым друзьям, они иногда могут быть наааамного опаснее.
Р. Идов,
ведущий аналитик компании SearchInform

07 июня 2012

Гугл всё делает правильно?

Наверное, это просто примета времени, как в холодную войну - персональные атомные бомбоубежища в домах зажиточных американцев. Сегодня очень модно подозревать во всяческих кибератаках не отдельных злобных хакеров (ну да, они уже просто приелись), а разные правительственные структуры.
Как бы там ни было, крупнейшая в мире интернет-корпорация Google будет предупреждать пользователей своего почтового сервиса, если те подвергнутся кибератакам со стороны поддерживаемых государством хакерских группировок, сообщил на сайте Google вице-президент корпорации Эрик Гросс (источник).
Еще каких-нибудь лет пять назад всерьез такое представить было практически невозможно. Но с тех пор всё, конечно, изменилось. Появились наши любимые Викиликс, Пентагон принял закон о возможности бомбежек стран, которые проводят кибератаки на него, Израиль написал Stuxnet, чтобы не дать иранцам обогатить уран... Ну, а теперь ко всеобщему геополитическому веселью подключаются еще и ТНК в лице Гугла.
Сама-то идея, в общем-то, правильная. Только вот реализация, как обычно, наверняка расставит все точки над "i". Не может быть системы, которая ни разу не ошибется. Я даже долгое время был противником DLP-систем с поддержкой блокировки данных из-за возможности остановки не тех данных и блокирования бизнес-процессов в компании. Что будет, если обвинить какое-то правительство в кибератаке, да еще ошибочно? Может ли себе позволить это даже Гугл?
Ну и потом, откуда компания собирается брать данные о таких кибератаках? Я понимаю, что у Гугла достаточно специалистов, чтобы выявлять подобные инциденты, но как подтверждать достоверность данных, чтобы объяснять, что предупреждения - не просто блажь системы?
В общем, вопросов больше, чем ответов. С интересом посмотрим на это чудо в действии.
Р. Идов,
аналитик компании SearchInform

28 марта 2012

Почем эксплойт?

Думаю, что многие читатели нашего блога уже видели эту новость, но не поделиться ею здесь с вами я, тем не менее, попросту не могу. Она просто захватила моё воображение. Я, конечно, знал, что эксплойты стоят недешево, но не знал, насколько. Теперь всерьез подумываю о том, что поиск эксплойтов может оказаться гораздо более прибыльным делом, чем аналитика в сфере защиты данных от утечек:)
Итак, вот оно:



Опубликован прайс-лист за эксплойты для 0-day уязвимостей 
Думаю,  комментарии тут излишне, разве что стоит дать ссылку на саму новость. Самое интересное здесь в том, что цены здесь приведены для продажи эксплойтов не абы кому, а госорганам. Понятно, что они покупают эксплойты для того, чтобы потом выпустить вредоносный код, участвующий в кибервойнах. Думаю, что цены на черном рынке, где эксплойты скупают спамеры и ботоводы, несколько ниже, хотя вряд ли намного. Но дело тут, конечно, не в том, кому продавать, а в том, кому не продавать.
Правильно, не продавать тому, кто этот софт написал. Потому что если ты выгодно "толкнул" эксплойт, то тебе совсем не интересно делать так, чтобы кто-то закрывал уязвимость. Не то чтобы был страх того, что деньги потребуют назад - просто в следующий раз новый не купят. А сами разработчики софта вряд ли смогут выкладывать такие суммы за собственные промахи.
В общем, перспектива для информационной безопасности не очень радужная - уязвимости закрывать невыгодно. Не для производителя софта, конечно, а для того, кто их находит. Так что эра уязвимостей будет продолжаться ещё очень долгое время...
Р. Идов,
аналитик компании SearchInform

11 января 2012

Госзакупки кибероружия

Всё новые страны грезят о собственных Stuxnet'ах. Вот и японцы решили обзавестись своим кибероружием, будем надеяться, что не для того, чтобы захватывать с его помощью Курилы. Впрочем, думаю, что реально нужно бояться кибероружия вовсе не японского. А какого же, спросите вы? Да отечественного же.
Почему, можете спросить вы? Вроде бы никогда советское, а потом и российское оружие не отличалось недружелюбностью по отношению к тому, кто его использует - то есть, говоря русским языком, куда стреляешь, туда и пули летят, а не самому себе в ногу. Но одно дело - огнестрельное оружие, ракеты, танки, и совсем другое - кибероружие.
В чем проблема, можете сказать вы? Программистов хороших в стране хватает, а если что какое, так и по соседним странам можно поискать. Да и специалистов по безопасности толковых найти можно, потому что без них кибероружие не сделать.
Проблема, конечно, не в кадрах. Вернее, не в том, чтобы их найти. Дело в том, что в соответствии с отечественными традициями бюджет, выделенный на создания кибероружия, обязательно подвергнется распилу, а значит, заплатят хакерам меньше, чем обещали. Айтишники - народ обидчивый, не зря столько наших клиентов ждут подвоха именно от уволенных за какую-то оплошность программистов или сисадминов.
На кого будет работать троян, написанный обиженным хакером? Уж явно не на того, кто его обидел. Именно поэтому я и боюсь появления отечественного кибероружия - самого непредсказуемого кибероружия в мире...
Р. Идов,
аналитик компании SearchInform