Очередная атака на «российских хакеров»
Новое обвинение в отношении Москвы связано в том числе с уязвимостью ПО компании Cisco, оборудование которой недавно подверглось массовой кибератаке
Читать на полной версииСША, Великобритания и Австралия обвинили Россию в подготовке наступательных кибератак, сообщает Associated Press. Спонсируемые Москвой хакеры создают инфраструктуру для атак на государственные и частные организации, а также на поставщиков услуг критической инфраструктуры и интернет-провайдеров, говорится в совместном заявлении департамента внутренней безопасности США, ФБР и Национального центра кибербезопасности Великобритании. У обеих стран есть «высокая степень уверенности» в обнаружении спонсируемого Россией кибервмешательства.
Как утверждается, российские операции связаны с установкой вредоносного программного обеспечения на интернет-маршрутизаторах и другом оборудовании, что может заложить основу для наступательных кибератак. При этом конкретных доказательств не приводится. О технической стороне обвинений говорит независимый эксперт Евгений Климов:
Евгений Климов независимый эксперт «Речь идет об уязвимости Cisco, которая была недавно обнаружена в сервисе Smart Install. Волна прокатилась не только в Европе и США, но и в России тоже были зафиксированы атаки. Cisco проинформировала об этой уязвимости год назад. Год назад они выпустили рекомендации, каким образом закрывать эту уязвимость. Все компании имели достаточно времени для того, чтобы ее у себя закрыть и обезопасить свои активы. Инструменты для того, чтобы атаковать через эту уязвимость, уже есть в открытом доступе, их может взять и использовать кто угодно. Поставить IP-адреса России может тоже кто угодно, это задача не сложная, и таким образом можно обвинить именно Россию, если атака будет производиться с российских IP-номеров. Мы точно так же можем заявить, что нас атаковала какая-то страна. Если мы посмотрим на своем оборудовании логи, мы увидим, что в них будут присутствовать IP-адреса практически со всех стран, и можем обвинить кого угодно на основании этого».
По оценке американских спецслужб, аффилированные с Москвой хакеры угрожают безопасности и экономическому благополучию Соединенных Штатов. В Вашингтоне уже даже прозвучали призывы объявить предполагаемые российские кибератаки «актом войны». Об этом в беседе с CNN заявил конгрессмен-демократ от Калифорнии Джон Гараменди. По его словам, Дональд Трамп обязан отдать американским спецслужбам приказ начать ответные действия в отношении России в киберпространстве.
Хотя доказательств не предъявлено, все используют историю с роутерами Cisco в своих целях, комментирует сооснователь «Битрикс 24» Сергей Рыжиков:
Атака на оборудование Cisco произошла 6 апреля. Она привела к массовым сбоям в работе ряда сайтов Рунета, сообщала «Лаборатория Касперского».
Американские спецслужбы 15 марта уже заявляли о попытках России провести кибератаку на инфраструктурные системы США. Как утверждалось, целью стали системы госструктур, а также энергетические, ядерные, водные объекты. Москва заявления не комментировала, российская сторона традиционно отвергает все обвинения в кибератаках.