Самая большая угроза в мире: кибервойна
Дорогие читатели,
Представьте, что вы потеряли все.
Вы встаете с постели, идете завтракать, расплачиваетесь кредитной картой, и ваша карта отклонена. Вы звоните в свою кредитную компанию, и они говорят вам, что вашего счета не существует.
Вы в замешательстве, но вам нужно хотя бы оплатить счет, прежде чем решать проблему с кредитной картой.
Вы идете в банк, чтобы снять наличные на еду. Вы подходите к банкомату, вводите свой PIN-код, пытаетесь снять деньги, но ваша транзакция отклонена.
Баланс вашего банковского счета показывает ноль.
Вы звоните в свой банк. У них нет никаких записей о том, кто вы.
Вы звоните в правительство. У них нет никаких записей о том, кто вы.
Вас не существует.
Этот кошмар может показаться вышедшим прямо со страниц триллера Тома Клэнси, но он может случиться с вами.
И это может случиться с вами завтра.
Эпоха кибервойны
Год назад, после утечек Сноудена, я срочно говорил о возрастающей роли кибербезопасности (что, конечно, означало, что акции компаний кибербезопасности будут расти.\
(\
С тех пор мы стали свидетелями многочисленных кибератак. От предполагаемого взлома Sony Северной Кореей до потенциальной роли Китая во взломе гиганта здравоохранения, Anthem Inc., поток крупных взломов по всему миру превратился в систему сложных рек.
Будьте осторожны: это только начало.
Новые войны нашего поколения все чаще ведутся с использованием технологий; от беспилотных дронов до вирусов, атакующих источники энергии страны.
Хотя угроза кибервойны возникла много лет назад, она стала гораздо более очевидной в 2010 году, когда мир обнаружил, что иранский объект по обогащению урана в Натанзе был заражен компьютерным червем под названием Stuxnet.
Stuxnet удалось замедлить обогащение урана в Иране, манипулируя клапанами на центрифугах для увеличения давления внутри них, повреждая устройства, а также процесс обогащения. Это был вирус, который нанес реальный физический ущерб.
Ущерб, нанесенный системам, был велик, но, что более важно, он был нанесен без выстрелов или сброса бомб. Это было сделано без какого-либо физического проникновения.
Те, кто создал и внедрил вирус, смогли уничтожить критически важные системы, при этом избегая общественного и политического контроля, поскольку доказательства его источника могли быть только предположены, а не доказаны.
Первый удар
Очевидным виновником Stuxnet, вероятно, была группа, которая хотела помешать Ирану и его ядерным программам. Это означало бы, что немедленные обвинения были бы направлены на Израиль и США.
Конечно, обе страны отрицали бы атаки.
Годы спустя, информатор АНБ Эдвард Сноуден раскроет, что Stuxnet был создан в рамках совместной операции между израильтянами и Управлением по иностранным делам АНБ (FAD).
Позже другие официальные лица подтвердили бы это.
Через The Register:
«Неназванный американский чиновник также заявил, что Stuxnet был частью программы под названием «Операция Олимпийские игры», начатой при президенте Буше и продолженной при нынешней администрации, направленной на замедление иранской ядерной программы без необходимости прибегать к рискованным авиаударам.
Генерал Джеймс Картрайт, бывший заместитель председателя Объединенного комитета начальников штабов, в настоящее время находится под следствием правительства США по обвинению в утечке деталей операции «Олимпийские игры».
Stuxnet был лишь началом многих высокотехнологичных вирусов, которые будут использоваться для проникновения в системы правительств и частных организаций.
В годы, последовавшие за обнаружением Stuxnet, на Ближнем Востоке появились более сложные версии вируса. К ним относились Flame, Duqu и Gauss – все они обладали способностью красть информацию путем активации компьютерных микрофонов и камер, регистрации нажатий клавиш, создания снимков экрана, извлечения гео-локационных данных из изображений, а также отправки и получения команд и данных через Bluetooth.
Некоторые из этих вирусов атаковали частные нефтяные компании на Ближнем Востоке, в то время как другие атаковали финансовые учреждения – нанося ущерб нефтегазовым системам и крадя все, от данных для входа до банковской информации.
Но вторжения вирусов, атакующих системы, были только началом.
В недавнем отчете Kaspersky Lab, российского производителя программного обеспечения для обеспечения безопасности, который разоблачил многочисленные кибершпионские операции западного происхождения операции, выяснилось, что может существовать гораздо более масштабная операция по шпионажу, чем когда-либо прежде – та, которая происходит с 2001 года.
Через Reuters:
«Агентство национальной безопасности США выяснило, как скрывать шпионское программное обеспечение глубоко внутри жестких дисков, произведенных Western Digital, Seagate, Toshiba и другими ведущими производителями, что дает агентству возможность прослушивать большинство компьютеров мира, по словам кибер-исследователей и бывших оперативников.
…Лаборатория Касперского заявила, что обнаружила персональные компьютеры в 30 странах, зараженные одной или несколькими шпионскими программами, причем наибольшее количество заражений наблюдалось в Иране, за которым следовали Россия, Пакистан, Афганистан, Китай, Мали, Сирия, Йемен и Алжир. Целями были правительственные и военные учреждения, телекоммуникационные компании, банки, энергетические компании, ядерные исследователи, СМИ и исламские активисты, сообщила Лаборатория Касперского.
…Фирма отказалась публично назвать страну, стоящую за шпионской кампанией, но заявила, что она тесно связана со Stuxnet, кибероружием под руководством АНБ, которое использовалось для атаки на иранский объект по обогащению урана. АНБ — это агентство, ответственное за сбор электронной разведки от имени Соединенных Штатов.
…Лаборатория Касперского опубликовала технические детали своего исследования в понедельник, что должно помочь зараженным учреждениям обнаружить шпионские программы, некоторые из которых датируются 2001 годом.
Если то, что сказала Лаборатория Касперского, правда, это означало бы, что программа может предоставить АНБ или «кому бы то ни было» прямой доступ к компьютерам мира – даже в автономном режиме.
У меня более пяти жестких дисков от вышеупомянутых производителей.
Сколько у вас?
**НАЖМИТЕ ЗДЕСЬ, чтобы поделиться своими мыслями о кибервойне**
Ответный удар в кибервойне
Хотя Stuxnet и его «родственники» были результатом сотрудничества высококвалифицированного персонала с огромным бюджетом для финансирования такой продвинутой атаки, реальность такова, что кибервойна — это игра, в которую может играть любой.
Вам не нужны миллиарды долларов на армию. Вам не нужны ядерные возможности. Вам не нужно военное присутствие. Вам просто нужно быть очень умным.
С пробуждением Stuxnet интенсивность кибервойны распространилась по всему миру и ведется нациями по всему миру – включая врагов Америки.
Поскольку доказательства указывают на ответственность США за запуск этих вирусов, можно быть уверенным, что их враги нанесут ответный удар.
И они нанесли.
15 августа 2012 года, накануне мусульманского священного дня Лайлат аль-Кадр, «Ночи Могущества», была атакована крупнейшая в мире нефтяная компания Saudi Aramco.
Исламские хакеры, назвавшие себя «Режущим мечом справедливости», запустили вирус, который стер жесткие диски 30 000 персональных компьютеров Aramco, оставив после себя лишь визитную карточку: изображение горящего американского флага.

Вскоре после этого началась серия кибератак на американские интересы. Некоторые из них включали атаки на Нью-Йоркскую фондовую биржу и финансовые учреждения, включая некоторые из крупнейших банков США, такие как JPMorgan, CitiGroup, Wells Fargo и HSBC. Хотя деньги не были украдены, угроза была реальной: хакеры смогли проникнуть даже в наши самые защищенные системы.
Не будем забывать о хакерской атаке, о которой я говорил в своем письме, Шокирующие истины о торговле, когда взлом аккаунта Associated Press в Twitter привел к падению Dow на 150 пунктов – эквивалент 136 миллиардов долларов стоимости – в течение нескольких минут.
Не будем также забывать о сбое на Nasdaq в 2013 году, когда система была закрыта на 3 часа из-за сбоя в программном обеспечении.
Через NYTimes:
«… (С)ерия попыток рынка, управляемого NYSE Euronext, подключиться к системе Nasdaq, которая сообщает цены недавних сделок, вызвала всплеск данных. Это привело к сбою резервных систем Nasdaq, вынудив рынок отключиться для устранения проблемы.
…В целом, отправленные данные значительно превысили объем, который система Nasdaq – известная как Процессор информации о ценных бумагах, или SIP – была предназначена для обработки. Люди, непосредственно знакомые с этим вопросом, заявили, что система Nasdaq не была разработана для «дросселирования» или принудительного замедления потока информации. Это означало, что данные поступали в SIP на полной скорости.
Оглядываясь назад, возможно, это был не «сбой» или неисправность программного обеспечения. Возможно, это была целенаправленная атака на фондовый рынок с использованием простой распределенной атаки типа «отказ в обслуживании» (DDoS), которая вызывает перегрузку системы информацией, вынуждая ее выйти из строя.
За последние годы фондовые биржи по всему миру – Австралия, Испания, Россия, Япония, Новая Зеландия – были остановлены из-за «сбоев». Возможно, их системы тоже были не сбоем, а прямой атакой.
Что вы думаете? Был ли сбой NASDAQ сбоем? А как насчет других фондовых бирж?
**НАЖМИТЕ ЗДЕСЬ, чтобы поделиться своими мыслями**
Даже европейские оборонные организации, такие как правительства и медиа-организации, становятся мишенями кампаний вредоносного ПО. Некоторые из них даже распространились на устройства iOS.
Через Trendlabs:
«Операция «Шторм пешки» – это активная экономическая и политическая кибершпионская операция, которая нацелена на широкий круг объектов, таких как военные, правительства, оборонные отрасли и СМИ.
Участники «Шторма пешки» склонны сначала перемещать множество пешек в надежде приблизиться к своим реальным, высокопоставленным целям. Когда они наконец успешно заражают высокопоставленную цель, они могут решить продвинуть свою следующую пешку: продвинутое шпионское вредоносное ПО.
Вредоносное ПО для iOS, которое мы обнаружили, относится к этому продвинутому вредоносному ПО. Мы полагаем, что вредоносное ПО для iOS устанавливается на уже скомпрометированные системы и очень похоже на вредоносное ПО SEDNIT следующего этапа, которое мы обнаружили для систем Microsoft Windows.
Что оно делает? Все, от сбора текстовых сообщений, получения списков контактов, захвата изображений, доступа к гео-локационным данным и запуска голосовых записей.
Сегодня угроза Stuxnet и других компьютерных и мобильных супер-вирусов сохраняется – они скрыты в уголках жестких дисков и других компьютерных устройств, тихо ожидая новой миссии.
Неудивительно, почему в последние месяцы наблюдается растущее политическое стремление бороться с киберугрозами. По иронии судьбы, его возглавляет та же группа, которая считается первыми инициаторами кибервойны.
Кибервоенные игры
Британские и американские разведывательные агентства собираются запустить трансатлантические кибер «военные игры», чтобы проверить свою устойчивость к растущему числу глобальных кибератак.
Первое испытание? Военная игра против финансового сектора.
Через Guardian:
««Военная игра» против финансового сектора, которая будет проводиться в сотрудничестве с Банком Англии и другими финансовыми учреждениями, будет координироваться новой совместной «кибер-ячейкой», которая будет создана двумя лидерами для обмена информацией.
Агенты из GCHQ и MI5 с британской стороны и из Агентства национальной безопасности и ФБР с американской стороны уже работают в американском подразделении ячейки. Это будет дополнено кибер-ячейкой в Великобритании.
…Президент на этой неделе говорил о «настоятельной и растущей опасности», исходящей от кибератак, что ярко проиллюстрировала разрушительная и навязчивая атака на Sony Pictures.
Обама объявил ранее на этой неделе, что в своем выступлении он призовет к всеобъемлющему ответу. В своей речи во вторник в Национальном центре интеграции кибербезопасности и коммуникаций президент говорил о необходимости «общей миссии», включающей правительство и частный сектор. Предупреждая, что большая часть «критической инфраструктуры» США принадлежит частному сектору и работает в сетях, подключенных к интернету, президент сказал: «Ни правительство, ни частный сектор не могут защитить нацию в одиночку. Это должна быть общая миссия».
Другими словами, угроза киберфинансовой атаки очень реальна. Это означает, что для того, чтобы «защитить нас», правительство должно будет получить еще больший доступ к нашим частным и личным данным. Как правительство это сделает?
Продолжение через Guardian:
«Кэмерон также будет настаивать на том, чтобы Обама оказал большее давление на интернет-гигантов, таких как Facebook и Twitter, чтобы они активнее сотрудничали с разведывательными агентствами в их стремлении отслеживать сообщения подозреваемых в терроризме. Премьер-министр изложил планы ранее на этой неделе по созданию более прочной правовой базы, позволяющей разведывательным агентствам взламывать зашифрованные сообщения подозреваемых».
Неудивительно, что Обама только что подписал исполнительный указ в прошлую пятницу, который поощряет и продвигает обмен информацией об угрозах кибербезопасности в частном секторе. Проще говоря, он призывает компании передавать информацию государственным учреждениям.
Крупные компании, такие как Apple, Intel и Bank of America, уже присоединились к новой правительственной системе борьбы с киберугрозами.
Это означает, что все эти личные фотографии, пароли и документы на вашем iPhone могут быть не такими личными, как вы думаете – и правительству не понадобится вирус, чтобы получить к ним доступ.
Это необходимо?
В начале этого письма я нарисовал очень ужасающий сценарий того, как ваши деньги – и личность – могут быть стерты из существования.
Этот сценарий – не просто драматическое вымышленное изображение нашего будущего.
Это есть наше будущее. И это происходит сейчас.
Кража биткоинов
За последний год мы видели, как миллионы долларов в биткоинах были потеряны из-за взломов и нарушений безопасности.
В прошлом году одна из крупнейших биткоин-бирж потеряла 850 тысяч биткоинов, стоимостью 500 долларов, в результате хакерских атак.
Совсем недавно биржа цифровых валют BTER объявила, что она потеряла 7 170 биткоинов, или примерно 1,75 миллиона долларов на момент публикации, в результате очевидного взлома своей системы холодного кошелька.
Возможно, биткоины не являются такой безопасной альтернативой валюте, как вам хотят внушить их сторонники.
Но и сама валюта тоже…
Хакеры украли миллиард долларов
На прошлой неделе Лаборатория Касперского сообщила, что до 1 миллиарда долларов США было украдено из 100 банков:
Через NYTimes:
«В конце 2013 года банкомат в Киеве начал выдавать наличные в, казалось бы, случайное время суток. Никто не вставлял карту и не нажимал кнопку. Камеры показали, что стопки денег были подобраны клиентами, которым, казалось, повезло оказаться там в нужный момент.
Но когда российская фирма по кибербезопасности, Лаборатория Касперского, была вызвана в Украину для расследования, она обнаружила, что неисправный банкомат был наименьшей из проблем банка.
Внутренние компьютеры банка, используемые сотрудниками, которые обрабатывают ежедневные переводы и ведут бухгалтерский учет, были взломаны вредоносным ПО, которое позволяло киберпреступникам записывать каждое их движение. Вредоносное программное обеспечение скрывалось в течение нескольких месяцев, отправляя видеозаписи и изображения, которые рассказывали преступной группе – включая русских, китайцев и европейцев – как банк проводит свои ежедневные операции, по словам следователей.
Затем группа выдала себя за банковских служащих, не только включив различные банкоматы, но и переведя миллионы долларов из банков России, Японии, Швейцарии, США и Нидерландов на фиктивные счета, открытые в других странах.
В отчете, который будет опубликован в понедельник и предоставлен заранее The New York Times, Лаборатория Касперского заявляет, что масштабы этой атаки на более чем 100 банков и другие финансовые учреждения в 30 странах могут сделать ее одной из крупнейших краж банковских средств в истории – и одной, проведенной без обычных признаков ограбления.
Некоторые могут сказать, что это хитрый ход Лаборатории Касперского, чтобы привлечь больше внимания к своим продажам в области кибербезопасности. Или, возможно, миллионы долларов на самом деле ежедневно крадутся из наших банков без нашего ведома.
Ваши деньги в безопасности в банке?
Ваша личность в безопасности у правительства?
Возможно, следующий обвал рынка будет вызван актом кибертерроризма.
Будьте осторожны.
НАЖМИТЕ ЗДЕСЬ, ЧТОБЫ ОСТАВИТЬ КОММЕНТАРИЙ
Обязательно поделитесь этим со всеми: http://www.equedia.com/worlds-biggest-threat-cyber-warfare
Ищите истину,
Ivan Lo
The Equedia Letter

