В июле Департамент собственной безопасности США и ФБР опубликовали сведения об обнаруженной ими кибератаке на ядерные объекты. В частности, были атакованы сотрудники ядерной электростанции компании Wolf Creek Nuclear Operating Corporation, расположенной близь городка Берлингтон, штата Канзас. У инженерного персонала на домашних компьютерах было обнаружено вредоносное ПО, с помощью которого хакеры, возможно, собирались проникнуть в информационные системы самого ядерного объекта. Впрочем, правоохранительные органы утверждают, что признаков проникновения обнаружить не удалось. Информационные системы электростанции защищены «воздушным зазором», но сейчас такая защита уже может не сработать.
Вредоносное ПО, возможно, проникло на компьютеры сотрудников с помощью фишинговых резюме в формате Microsoft Word или через параллельную загрузку со специализированных сайтов. Указывается, что стиль проникновения похож на используемый ранее русскоязычной хакерской группировкой Energetic Bear, деятельность которой была выявлена в 2012 году. При этом Джон Веллингхофф, бывший председатель Федеральной комиссии по регулированию энергетики, отметил - хотя безопасность критически важных инфраструктурных систем США в последние годы улучшилась, они по-прежнему уязвимы для целенаправленных атак, особенно тех, которые используют украденные у АНБ инструменты.
Первоисточник: https://www.nytimes.com/2017/07/06/technology/nuclear-plant-hack-report.html?_r=0
Комментариев нет:
Отправить комментарий