Журнал Андрея Мальгина - Если завтра война, если завтра в поход
May 20th, 2017
01:34 am

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Если завтра война, если завтра в поход
Около 10 тыс. сотрудников Министерства обороны США столкнулись с попытками «русских хакеров» перехватить контроль над их Twitter-аккаунтами, пишет американский журнал Time со ссылкой на доклад американской контрразведки, подготовленный в начале марта.

В докладе говорится, что «русские хакеры» усовершенствовали свои методы кибератак и перешли от стандартной e-mail рассылки к более изощренным методам. В этот раз, пишет журнал, сотрудникам Пентагона рассылались персонализированные сообщения — например, со ссылками на новости о последних спортивных событиях, которые их интересовали, или на результаты награждения премией «Оскар». Если сотрудник ведомства переходил по ссылке, он оказывался на «контролируемом русскими» сервере, который загружал программу, позволяющую «московским хакерам» взять под контроль компьютер или телефон жертвы и получить контроль над учетной записью в Twitter.

Специалисты американской контрразведки считают, что для создания подобной рассылки используются математические формулы, которые позволяют сегментировать «огромные группы» на «тысячи подгрупп» согласно их интересам и «базовым ценностям», таким как религиозные и политические взгляды.

«Чиновники контрразведки задались вопросом: какой хаос могла развязать Москва при помощи тысяч управляемых ими страниц Twitter? — вопрошает автор статьи и тут же отвечает: — Результатом ​может быть паника и смятение»

В статье говорится, что последствия такого контроля над страницами чиновников Минобороны США простирается далеко за пределы истории с попытками России повлиять на выборы 2016 года. Москва, пишет Time, может таким образом в критический момент «изменить ход событий в США, манипулируя общественным мнением»...

В конце апреля 2017 года Министерство обороны Дании заявило, что российские хакеры причастны ко взлому электронной почты сотрудников ведомства. По информации Минобороны, доступ к электронной почте у российских хакеров был в 2015 и 2016 годах — то есть хакеры два года имели доступ к учетным записям сотрудников ведомства. В центре кибербезопасности разведслужбы считают, что полученная информация может использоваться для шантажа или шпионажа, а организаторами взломов могут быть хакеры, которые в 2016 году взломали сервера Демократической партии США.


ОТСЮДА

(58 комментариев | Оставить комментарий)

Comments
 
From:[info]andbig@lj
Date:May 19th, 2017 - 07:14 pm
(Link)
Уверен, что Пентагон и посоветовал Украине серпентарий отсечь.
[User Picture]
From:[info]andreistp@lj
Date:May 20th, 2017 - 08:01 am
(Link)
А Твиттер и ФБ убрать из зоны ру (ники не на кириллице)
From:[info]ext_2697843@lj
Date:May 19th, 2017 - 07:26 pm
(Link)
Видела это сегодня. Хочется спросить у Твиттера как так получается, что ссылки публикуются без всякой проверки на вшивость вирусы, а пароль можно стащить при переходе по ссылке (я не думаю, что там загружалась "специальная программа").
From:[info]andbig@lj
Date:May 19th, 2017 - 07:57 pm
(Link)
Содержимое по ссылке можно изменять как угодно в зависимости от времени и условий.
From:[info]ext_2697843@lj
Date:May 19th, 2017 - 08:16 pm
(Link)
А содержимое тут причем? И блокировать можно во время клика.

Если я правильно представляю как они это сделали технически, то это просто и гениально как все простое...
From:[info]andbig@lj
Date:May 19th, 2017 - 08:45 pm
(Link)
Элементарный способ, это когда вы переходите по ссылке и попадаете на идентичную страницу (не обратив внимания на URL), где вас просят залогиниться опять. Пароль уплывает злоумышленнику.

А содержимое при том, что об этом указано в статье.
From:[info]ext_2697843@lj
Date:May 19th, 2017 - 09:25 pm
(Link)
Мне кажется, в минобороне люди поумнее будут, чем попадаться на такой детский трюк. Да нет, я имела ввиду вытащить сессию из Твиттера, они же оттуда пришли. Это не пароль (я неправильно сказала), а именно получить контроль над учетной записью (и пароль изменить).
[User Picture]
From:[info]besus@lj
Date:May 20th, 2017 - 03:58 am
(Link)
Как и в любом другом крупном ведомстве, там полно людей, весьма далеких от ИТ.
From:[info]ext_3654687@lj
Date:May 20th, 2017 - 09:29 am
(Link)
это не важно, в любом ведомстве существует обязательный тренинг по кибер безопасности для всех работников
мы проходим такой тренинг ежегодно, хотя далеко не министерство обороны
первое чему учат - не кликать ни на какие линки в имэйлах плюс как отличить настоящий имэйл от фишинга
From:[info]ext_1754723@lj
Date:May 19th, 2017 - 10:50 pm
(Link)
:) Нет такой возможности у Твитера - этим антивирсы занимаются.
From:[info]ext_2697843@lj
Date:May 19th, 2017 - 11:10 pm
(Link)
Это почему нельзя? Хотя бы узнать, что это российский сервер, проверить скрипты, тракеры и тд.
From:[info]ext_1754723@lj
Date:May 20th, 2017 - 06:10 am
(Link)
Слишком долго объяснять :) т.к. вы основных принципов не понимаете.
Если совсем по простому - твитер не проверяет содержимое ссылок, оно может меняться каждую минуту. Вы тогда ответа их сервера не дождетесь.
Все что заходит на ваш компьютер должен проверять ваш антивирус.
From:[info]somneva@lj
Date:May 20th, 2017 - 07:48 am
(Link)
Ничего гениального в этом нет (точнее, кто первый это придумал, несомненно был умным человеком, но сейчас это стандартный арсенал хакеров). Это очень распространенный вид атак - XSS (Cross-Site Scripting межсайтовый скриптинг»). В данном случае переадресовали на нужный сайт для кражи личных данных.

"Кража Cookies. Это наиболее часто приводимый пример XSS-атаки. В Cookies сайты иногда хранят какую-нибудь ценную информацию (иногда даже логин и пароль (или его хэш) пользователя), но самой опасной является кража активной сессии, поэтому не забываем нажимать ссылку «Выход» на сайтах, даже если это домашний компьютер. К счастью, на большинстве ресурсов время жизни сессии ограничено.
Поэтому и ввели доменные ограничения на XMLHttpRequest, но злоумышленнику это не страшно, поскольку есть
From:[info]evgen_gavroche@lj
Date:May 19th, 2017 - 07:29 pm
(Link)
Неужели Америка оставит безнаказанными кремлёвские войны
From:[info]radonezhskij@lj
Date:May 19th, 2017 - 10:30 pm
(Link)
Здесь главное в том, что угроза обнаружена.
А воевать с потерявшим маскировку врагом уже достаточно легко.
From:[info]artemjan@lj
Date:May 19th, 2017 - 07:49 pm
(Link)
По сути, это война.
Некоторые ещё не поняли, что новые технологии предоставляют новые возможности для вражеских атак. Но это и есть нападение "...без объявления войны..."
From:[info]ext_2697843@lj
Date:May 19th, 2017 - 08:19 pm
(Link)
Да уж, век нефти закончится, будут заниматься виртуальной работорговлей и грабежом. Электронные викинги.
From:[info]viktor_ch@lj
Date:May 19th, 2017 - 09:19 pm
(Link)
Я в IT дилетант, но если это война, а так ведь и есть, то одним из средств обороны вполне нормальным будут санкции по поставкам оружия стране агрессору, т.е. запрет на продажу ей каких-то программных средств, или, например, (напомню - я дилетант) установка в них каких-то блоков, которые не позволят этим средствам, полученным каким-то "боком", работать в этой стране агрессоре.
From:[info]ext_2697843@lj
Date:May 19th, 2017 - 09:40 pm
(Link)
С программным обеспечением это никак не связано. Интернет и соцсети невозможно заблокировать по стране, зайдут через прокси. Да и можно всегда наклепать автоматических ботов и нанять местных "киборгов". Это нужно скорее блокировать денежные переводы.

Хотя я тоже чего-то не понимаю, почему Твиттеру нельзя автоматом блокировать профили, работающие по определенным алгоритмам?
From:[info]viktor_ch@lj
Date:May 19th, 2017 - 10:48 pm
(Link)
Я имею в виду самый жёсткий, радикальный вариант.
Мы же все на их операционных системах работаем, т.е. наши хакеры и пропагандоны "стреляют" по ним из оружия, которое они же нам и поставляют.
Чтобы прекратить "обстрел" можно решать задачу по прекращению этих поставок.

From:[info]ext_2697843@lj
Date:May 19th, 2017 - 11:27 pm
(Link)
Ну не в виндах же хакеры работают. Остальные могут работать в пиратских виндах.
From:[info]viktor_ch@lj
Date:May 20th, 2017 - 01:51 am
(Link)
Я не о том, что это прям-таки средство противодействия хакерам, а о санкциях, о возможности какого-либо наказания фашистского государства.
From:[info]andypar@lj
Date:May 20th, 2017 - 01:16 pm
(Link)
Возможностей для этого очень много, нужно всего лишь захотеть.
Но Запад пока не собирается вводить новые серьезные санкции. Они надеются, что обойдется и хватит существующих. Никто не хочет сильно ссориться с Россией, торговать выгодней, чем вводить санкции. Но судя по всему - это довольно наивный взгляд.
From:[info]viktor_ch@lj
Date:May 20th, 2017 - 09:13 pm
(Link)
Всё непросто.
Как говорится: плохой мир лучше хорошей войны.
Вот хороший прогноз вчера на Каспаров.ру прочитал.
From:[info]ext_1754723@lj
Date:May 19th, 2017 - 10:54 pm
(Link)
Профили не работают по алгоритмам :) С профилей посылают сообщения со ссылкой. Закроешь один профиль - открыть другой секундное дело.
From:[info]ext_2697843@lj
Date:May 19th, 2017 - 11:19 pm
(Link)
"Открыли профиль и сразу пытаются послать кому-то ссылку" вполне себе алгоритм. Кстати, есть даже рынок, где торгуют профилями. Открыть свежий профиль... не, не получится. Старый профиль... уже имеет поведение. Спал, потом проснулся, попытался послать странную ссылку - до свидания.

Были исследования, ботовое поведение в Твиттере отличается от гуманоидов.
From:[info]ext_1754723@lj
Date:May 20th, 2017 - 06:11 am
(Link)
:) Сотни тысяч людей размещают в своих профилях ссылки. Заходящий на сообщение может ссылку открыть, а может не открывать.
From:[info]woolfs@lj
Date:May 19th, 2017 - 11:19 pm
(Link)
В этой войне достаточно перекрыть ввоз катриджей и расходников для принтеров, и все бизнес-процессы в России встанут.
Так как почти весь документооборот в России на бумаге, а электронный документооборот - это уже как дублирующая игрушка.
From:[info]ext_2697843@lj
Date:May 19th, 2017 - 11:33 pm
(Link)
Я помню, что раньше картриджи можно было заполнять. Я даже самостоятельно дома заполняла. Хотя думаю, запрет на базы данных был бы более радикальным. Лицензию не обновили, государственная машина встала.

From:[info]woolfs@lj
Date:May 19th, 2017 - 11:51 pm
(Link)
Можно, но не все, порошок же это тоже расходник, и он так же импортный...
Представляю 2-х, 3-х кратную заправку сотни катриджей, не представляю -5,-10 кратную повторную заправку тысяч...
From:[info]anilona@lj
Date:May 20th, 2017 - 02:05 am
(Link)
Китайцы не перекроют.
[User Picture]
From:[info]besus@lj
Date:May 20th, 2017 - 04:02 am
(Link)
Откуда, из Китая? Как вы себе это представляете?
From:[info]ext_2874837@lj
Date:May 19th, 2017 - 08:50 pm
(Link)
Что-то ничего не слышно о судьбе парочки арестованных и экстрадированных в США российских хакеров. Надо бы их показательно судить, дать большие сроки и хорошенько это дело прорекламировать на РФ.
А вообще, если бы такие большие средства, которые Кремль отпускает на разного рода деструктивную деятельность в Сети (хакеры, тролли), пустить на мирные цели... Впрочем, о чём это я?..
[User Picture]
From:[info]alexsas2645@lj
Date:May 19th, 2017 - 09:04 pm
(Link)
Надо бы их показательно судить

В США нет показательных судов. Впрочем, если пресса считает, что рассматриваемое в суде дело имеет широкий общественный резонанс или проливает свет на частную жизнь селебритис и прочих звёзд, то она его освещает более подробно. Расейские хакеры не О'Джей Симпсон или Марта Стюарт.
From:[info]ext_2874837@lj
Date:May 19th, 2017 - 10:36 pm
(Link)
Принимаю ваше возражение и переформулирую: хорошо бы судить их максимально открыто и гласно, с привлечением серьёзных экспертов в данной области.
From:[info]lek_kaa@lj
Date:May 19th, 2017 - 09:27 pm
(Link)
"дать большие сроки и хорошенько это дело прорекламировать на РФ"
Из рф экстрадировать не будут, тем более подразделения росгвардии и ВКС. Возможно ошибаюсь, но сомневаюсь, что от туда можно уволиться без проблем
From:[info]ext_2697843@lj
Date:May 19th, 2017 - 09:30 pm
(Link)
Остальных не выпустят за границу, вот и все. Могут найтись желающие показательно сдаться... Я представляю, что арестованные контракторы это только верхушка айсберга.
From:[info]ext_2874837@lj
Date:May 19th, 2017 - 10:39 pm
(Link)
Могут найтись желающие показательно сдаться...

Или непоказательно сдаться, по-тихому. Ну или просто уволиться из конторы от греха подальше
[User Picture]
From:[info]white_bars@lj
Date:May 19th, 2017 - 09:45 pm
(Link)
Думаю, скоро вокруг России будут два железных занавеса: физический вокруг себя Россия построит сама, а виртуальный вокруг России повесят остальные страны.
From:[info]woolfs@lj
Date:May 20th, 2017 - 12:32 am
(Link)

From:[info]terriblefloater@lj
Date:May 20th, 2017 - 03:59 am
(Link)
Высшая ценность — это ценность, которую надо беречь и пореже использовать.
From:[info]radonezhskij@lj
Date:May 19th, 2017 - 10:14 pm
(Link)
Военные эксперты США о реальном состоянии ВС России
http://newsader.com/35924-yeks-sotrudnik-pentagona-s-400-protiv-vvs/

"... Это правда, что С400 самая современная система из систем ПВО. — Но … это не означает, что она эффективная против Запада"

"... отставание РФ в военной сфере от Запада составляет не менее 15 лет"

"... Общая дороговизна современного вооружения — еще один барьер, преодолеть который Россия не в состоянии по соображениям уже чисто экономическим"

"... стократное превосходство Америки над РФ в численности крылатых ракет"
From:[info]ext_2697843@lj
Date:May 19th, 2017 - 11:23 pm
(Link)
Сомневаюсь, чтобы у них были какие-то уникальные софты для анализа поведения. Полно анализаторов Твиттера (профиль поведения пользователя), даже у самого Твиттера есть такой анализатор. В них самих троллей легко вычислять, типа пишет что в Америке, а сам активен в российские часы, постит определенные сайты, и самое используемое слово "Россия".
From:[info]maximilianus_ve@lj
Date:May 20th, 2017 - 12:02 am
(Link)
мне интересно, как наши долбоебы, просравшие все и вся умудрились в кибер пространстве всех таки обставить? Тут ведь жополизов, заполонивших все коридоры власти мало. Тут нужны реально работающие и идейные специалисты.
From:[info]ext_1511167@lj
Date:May 20th, 2017 - 12:15 am
(Link)
Специалистов хватает у которых идея - деньги.
From:[info]chlorian@lj
Date:May 20th, 2017 - 01:15 am
(Link)
"Осел, груженный золотом, возьмёт любую крепость".
From:[info]pishu_s_iphona@lj
Date:May 20th, 2017 - 02:10 am
(Link)
Яндекс, Касперский и далее по списку фсбшные филиалы
[User Picture]
From:[info]avmalgin@lj
Date:May 20th, 2017 - 03:00 am
(Link)
Яндекс и Касперский - несомненно. Вконтакте - тоже. Остальное под вопросом.
From:[info]opp_tima@lj
Date:May 20th, 2017 - 02:24 am
(Link)
ах война.что ты подлая сделала
[User Picture]
From:[info]reader59@lj
Date:May 20th, 2017 - 02:36 am
(Link)
Именно "сотрудники столкнулись"? А не система обнаружения атак?
Или это фейк ради выбивания бюджетов, или в Пентагоне с информационной безопасностью дела на уровне 10-15-летней давности. Во второе я по целому ряду вполне объективных причин не верю.
[User Picture]
From:[info]besus@lj
Date:May 20th, 2017 - 04:10 am
(Link)
Что есть "система обнаружения атак" в случае, когда атакуются, по сути, рядовые сотрудники? Причем, вероятно, не через рабочую почту даже, а вполне через личную. Если бы я это делал, я бы делал по возможности через домашний компьютер и личный смартфон, не знаю, как там "хакеры" из РФ. Как вы это полагаете обнаруживать через "систему обнаружения атак"?
[User Picture]
From:[info]reader59@lj
Date:May 20th, 2017 - 04:19 am
(Link)
То есть это не служебные, а личные учетки? А какой тогда вообще в этом мероприятии смысл? 90% из них наверняка даже не идентифицируются в твиттере как сотрудники МО США. Да хоть бы и идентифицировались: в твиттере, конечно, контингент еще тот, но поверить в начало ядерной войны из-за твита младшего помощника старшей уборщицы Пентагона ? Для этого тому помощнику надо быть гениальным коммуникатором.
Вообще какая-то хрень: если служебные, то зачем их столько? Если личные, то какая радость от захвата? Если таргетированные ссылки, то они что, взломали систему таргетирования гугла или чего-нибудь равноценного (кстати, сколько их всего в мире? три? пять? и охраняются они наверняка построже, чем Форт-Нокс в реале) - потому что ничем другим точное таргетирование сделать нельзя?
У вас ответы на эти вопросы есть?
[User Picture]
From:[info]besus@lj
Date:May 20th, 2017 - 05:15 am
(Link)
Вас не смущает тот факт, что куча людей использует одинаковые пароли для различных учеток? Или то, что в "служебный" твиттер(как вообще отличается служебный от личного?) люди могут заходить с личного компа(а там уже поселился троян-кейлоггер, который услужливо отправил данные авторизации налево)? Или троян, заражающий файлы, которые могут быть перенесены с личного компа или смартфона на рабочий, например.
Если человек не слишком разбирается в сетевой безопасности, и пользуется windows, то получение доступа к его домашнему компу практически равносильно получению доступа к рабочему.
[User Picture]
From:[info]reader59@lj
Date:May 20th, 2017 - 05:27 am
(Link)
...если в рабочей сети меры безопасности эквивалентны мерам безопасности в сети домашнего провайдера, что для Пентагона было бы мягко говоря странно. Например, я сильно сомневаюсь, что у 9000 из этих 10000 есть с рабочих компьютеров доступ к интернету вообще (а зачем? для внешних коммуникаций и служебного сервера электронной почты в огромном большинстве случаев многовато), у 9/10 оставшихся доступ наверняка через "белый" список, а оставшаяся часть опять же наверняка ходит кроме всего прочего еще и через антифишинг.
Проще наклепать в твиттере 10 тыс. ботов.
[User Picture]
From:[info]besus@lj
Date:May 20th, 2017 - 05:52 am
(Link)
Про Пентагон я, конечно, не в курсе. Но в 100% виденных мною неайтишных организациях(в том числе и банках, в том числе и с мировым именем, крайне дотошной и мозговыедающей СБ и кучей понтов, я уже не говорю про государственные конторы), а видел я таковых немало, с реальной ИТ-безопасностью было не то, что плохо, а лютый, леденящий душу пиздец. И так всегда получается, когда безопасностью занимается не айтишник(строго говоря, так всегда получается, когда чем-то заведует неспециалист в данной области, но в сочетании безопасности и ИТ это принимает воистину ужасающие формы). Все куда хуже, если не айтишник с высоким самомнением с мышлением о безопасности на уровне прошлого века.
Видел я и предлагаемую вами безопасность через запрет всего, что только можно(интернет, флешки, 100500 проверок и разрешений на каждое действие, так как меры безопасности запрещают почти все). Ни одна из таких контор не жила более 2-3 лет. Просто потому что подобные меры душат рабочий процесс сильнее, чем повальная внутренняя коррупция, дебилизм исполнителей, кумовство и бумажный документооборот вместе взятые.
[User Picture]
From:[info]reader59@lj
Date:May 20th, 2017 - 06:07 am
(Link)
Вот потому, что душат, ими и должен заниматься не айтишник, но менеджер с некоторыми знаниями в ИТ и ИБ. То есть на уровне "что", а не "как", и потому не рассматривающий ИТшные и ИБшные технологии как свои личные игрушки.
Разумный баланс между ИБ и удобством реализации бизнес-процессов возможен вполне, иначе мир бы уже рухнул ))) В частности, путем сегментации конторы по уровню требований ИБ и т.д. По нынешним временам обычный менеджмент, ничего заумного, в учебниках все давно есть.

А про Пентагон есть классическая в ИБ байка 20-летней примерно давности.
Некий 13-летний кулцхакер узнал внешний адрес Пентагона. Ну, зашел туда терминалом, на терминале высветилась название модели пограничного маршрутизатора, спросили имя и пароль - он ввел заводские для этой модели... и провалился в сеть с правами рута, причем на сетевом оборудовании внутри сети все пароли были тоже по дефолту.
Похулиганил, вылез, оное вскрылось, и пентагоновского админа - Настоящего Полковника - призвали к ответу.
- Почему не поменял пароли?
- Приказа не было!
И ведь возразить-то ему нечего. Контора военная. серьезная, без приказа - как ?

Из моей богатой практики оное типовая ситуация примерно в 50% "взломов".
[User Picture]
From:[info]besus@lj
Date:May 20th, 2017 - 06:51 am
(Link)
>Вот потому, что душат, ими и должен заниматься не айтишник, но менеджер с некоторыми знаниями в ИТ и ИБ. То есть на уровне "что", а не "как", и потому не рассматривающий ИТшные и ИБшные технологии как свои личные игрушки.
>Разумный баланс между ИБ и удобством реализации бизнес-процессов возможен вполне, иначе мир бы уже рухнул ))) В частности, путем сегментации конторы по уровню требований ИБ и т.д. По нынешним временам обычный менеджмент, ничего заумного, в учебниках все давно есть.

Вобщем, согласен. Потому что "чистый" айтишник тоже может начать решать нетехнические проблемы техническим путем(а как раз вопрос о взломе юзеров является проблемой не технической).

Ну а про байку из Пентагона... В каждой байке есть лишь доля байки, и иногда реальность по упоротости переплевывает не только народные байки, но и наркоманские видения опытного психонавта.

Про взломы... Вы же понимаете, что взлом маршрутизатора техническими методами, и взлом аккаунтов юзера методом фишинга или внедрения трояна - это принципиально разные взломы? Первый прекрасно закрывается технически, второй - крайне с трудом, тут нужно повышать техническую грамотность пользователей.
[User Picture]
From:[info]reader59@lj
Date:May 20th, 2017 - 07:13 am
(Link)
Ну ИБшная (не техническая - это разные вещи, ИБ занимается не только утечками по техническим каналам) грамотность пользователей дело вообще второе, сразу после их лояльности )))
А с троянами и фишингом бороться надо как раз технически, пользователи тут помощники оч. плохие, ибо человек грешен по определению, но антималварные и антифишинговые системы - вполне.
My Website Powered by LJ.Rossia.org