Показаны сообщения с ярлыком США. Показать все сообщения
Показаны сообщения с ярлыком США. Показать все сообщения

09 апреля 2016

США и Великобритания планируют атаковать АЭС в рамках совместного учения


Целью атак является проверка готовности предприятий критической инфраструктуры обеих стран к противостоянию киберугрозам.

Великобритания и США намерены разыграть военные действия в киберпространстве и атаковать системы атомных электростанций друг друга. Как сообщает The Guardian со ссылкой на источники в британском правительстве, целью атак является проверка готовности предприятий критической инфраструктуры обеих стран к противостоянию киберугрозам.

24 марта 2016

[инцидент] Власти США намерены обвинить Иран в кибератаке на дамбу и банки

В вердикте будет указана связь злоумышленников с правительством Ирана.

Сегодня, 24 марта, администрация президента США Барака Обамы обвинит хакеров из Ирана в кибератаке на несколько американских финансовых учреждений и компьютерную систему дамбы вблизи Нью-Йорка. Атаки произошли в 2012 и 2013 годах.

В обвинительном вердикте правительства США будет указана связь злоумышленников с властями Ирана. Обвинители не будут указывать, какие именно банки подверглись атаке, сообщает Reuters.

Взлом дамбы был всего лишь частью кибератаки, поэтому плотину не взяли под полный контроль. Преступники проверяли возможность получить несанкционированный доступ к компьютерным системам разных объектов страны.

17 февраля 2016

[инцидент] США готовили кибератаку на Иран с случае провала переговоров по ядерной программе

Nitro Zeus разрабатывался для нейтрализации воздушных сил Ирана, систем связи и энергоснабжения.

С приходом к власти президента Барака Обамы в Пентагоне разработали план масштабной кибератаки на Иран в случае провала дипломатических переговоров по ядерной программе и эскалации военного конфликта, сообщает издание The New York Times со ссылкой на чиновников американской разведки.

12 февраля 2016

[инцидент] Замминистра энергетики США обвинила Россию в организации блэкаута на Украине в декабре – CNN

Масштабные сбои в энергоснабжении на Украине в декабре 2015 г. были вызваны хакерской атакой, организованной Россией, заявила замминистра энергетики США Элизабет Шервуд-Рэндалл. Об этом сообщает CNN со ссылкой на информированный источник.
Высокопоставленная чиновница выдвинула эти обвинения на встрече с представителями энергетической отрасли 11 февраля. Телекомпания отмечает, что до сих пор высокопоставленные представители американских спецслужб говорили, что утверждать о причастности российского правительства к этой кибератаке нельзя, поскольку нет достаточных доказательств.

Представитель Шервуд-Рэндалл от комментариев отказалась.

21 декабря 2015

[инцидент] Иранские хакеры атаковали дамбу в Нью-Йорке

Злоумышленники осуществляют целевые атаки на объекты энергетической инфраструктуры, промышленности и финансового сектора.
В распоряжении издания The Wall Street Journal оказались документы, свидетельствующие о причастности иранских хакеров к атаке на IT-инфраструктуру дамбы неподалеку от Нью-Йорка, США. Осуществленное в 2013 году нападение не причинило ущерба, но злоумышленникам удалось раскрыть ряд важных данных.

18 декабря 2015

[уязвимость] Раскрыты множественные уязвимости в продуктах Adcon ICS


Ошибки позволяют повысить привилегии и раскрыть важные данные.

Исследователь безопасности Адитья К. Суд (Aditya K. Sood) обнаружил четыре серьезные уязвимости в базовой станции Adcon A840 Telemetry Gateway. Устройство функционирует как интерфейс между сетью Adcon и хостами под управлением SCADA-системы. Продукт способен одновременно получать данные с 200 устройств связи с объектом и используется во многих предприятиях критической инфраструктуры в США и Европе.

23 ноября 2015

[инцидент] Conficker в полицейских видеокамерах

Киберинциденты, объединяющие IoT-риски, вторжение в систему поставок и могучего, но полузабытого сетевого червя, — большая редкость. Тем не менее именно с таким коктейлем столкнулся сервис-провайдер, купивший носимые видеокамеры, предназначенные для использования в полицейских подразделениях США.

13 ноября 2015

[уязвимость] Что угрожает промышленным системам под управлением Windows XP?


Несколько нет назад Microsoft приостановила поддержку Windows XP, однако промышленные системы, в том числе, в секторе электроэнергетики до сих пор используют эту операционную систему. Что им угрожает?

На каком-то этапе мысль использования операционной системы Microsoft Windows в системах автоматизации промышленных объектов звучала абсурдно. Но когда более 10 лет назад Microsoft представила ОС Windows XP, специалисты из области промышленной автоматизации обратили на нее пристальное внимание. Эта ОС обеспечивала и достаточно высокую стабильность работы, и богатую функциональность. В результате она получила достаточно большое распространение во многих промышленных комплексах. Несмотря на более чем десятилетний возраст Windows XP, ее до сих пор используют более чем 30% промышленных предприятий по всему миру.

[уязвимость] Могут ли уязвимости GPS подвергнуть опасности работу энергосистем?

Министерство внутренней безопасности США опубликовало отчет, в котором отмечается повышенный уровень угрозы кибератак на энергосистемы в связи с широким использованием в управляющих системах сигналов GPS.

В отчете отмечено, что сигналы GPS являются необходимыми для систем мониторинга переходных режимов (СМПР), которые обеспечивают наблюдаемость за энергосистемой с дискретностью нескольких миллисекунд. По состоянию на конец 2014 года, в США установлено и функционирует около 2000 таких систем.

19 октября 2015

[инцидент] Исламские хакеры безуспешно атакуют американский энергосектор

В настоящее время террористы не применяют сложные инструменты, предназначенные для взлома компьютерных систем.
Хакеры Исламского государства предпринимают попытки взлома сетей американских энергетических компаний. Об этом сообщили представители ФБР в ходе конференции GridSecCon, на которой присутствовали представители энергопредприятий.

15 октября 2015

[уязвимость] ВМС США возвращаются к астрономическим методам навигации из-за киберугроз

ВМС возобновили обучение рекрутов астрономической навигации с использованием секстантов.

Замглавы Департамента морской практики и судоходства Военно-морской академии США лейтенант-коммандер Райан Роджерс (Ryan Rogers) сообщил, что ВМС возобновили обучение рекрутов астрономической навигации с использованием секстантов. Такое решение было принято в связи с растущим с каждым днем числом киберугроз, пишет издание Capital Gazette.

16 сентября 2015

[инцидент] США обвинили Россию в хакерской атаке на американские системы управления промышленностью

Российские хакеры проникли в американские системы управления промышленностью, которые работают с критически важными объектами инфраструктуры, в частности, с электросетями, заявил директор национальной разведки США Джеймс Клэппер.
По его словам, неизвестные российские хакеры поставили под угрозу цепочки поставок продукции по крайней мере трех фирм. Клэппер сообщил, что потребители скачали вредоносное программное обеспечение прямо с вебсайтов фирм наряду с лицензионным обновлением ПО.

14 сентября 2015

[инцидент] За последние 4 года на Минэнерго США было совершено 159 успешных кибератак

В ведомстве не раскрывают информацию об объеме данных, который был скомпрометирован в результате кибернападений.
Согласно федеральным отчетам, с которыми в рамках Закона о свободе распространения информации (Freedom of Information Act) удалось ознакомиться журналистам издания USA Today, Министерство энергетики США является одним из наиболее таргетируемых киберпреступниками ведомств в стране.

09 июля 2015

[инцидент] [аналитика] Кибератака на электросеть США может стоить стране $1 трлн

Согласно отчету, подготовленному страховой компанией Lloyds и Центром изучения рисков при Кембриджском университете, потенциальная кибератака на электрическую сеть США может обернуться убытками на уровне $1 трлн. Аналитики смоделировали атаку на инфраструктуру электроснабжения восточного побережья США и проанализировали наихудший вариант развития.

Авторы отчета утверждают, что в результате массированной атаки, которая может привести к сбою электросети, сразу резко вырастет смертность из-за отключения систем жизнеобеспечения и безопасности. Торговля будет парализована из-за закрытия портов, нарушится водоснабжение из-за отключения водяных насосов. На дорогах будет царить полный хаос из-за неработающей инфраструктуры.

30 мая 2015

[инцидент] США пытались атаковать ядерные силы КНДР с помощью вируса в 2010 году

Соединенные Штаты в 2010 году пытались атаковать ядерные силы КНДР с помощью компьютерного вируса, сообщает Reuters со ссылкой на источник в разведке США.
По его словам, создатели шпионского вируса Stuxnet специально для этих целей разработали подвид вируса, который должен был активироваться при вводе любого сообщения на корейском языке на зараженном устройстве.

12 марта 2015

[инцидент] Хакеры атакуют автозаправки

Исследователи зафиксировали атаку на подключенную к интернету систему управления насосами топливного хранилища.
Как следует из сообщения в блоге исследователей безопасности из Trend Micro, неизвестные хакеры, возможно, связанные с движением Anonymous, атаковали как минимум одну заправочную станцию на территории США. Злоумышленникам удалось скомпрометировать подключенную к интернету систему управления насосными механизмами, контролирующими работу топливного хранилища.