• РЕГИСТРАЦИЯ

Чьи хакеры проникли в электросети США?

2 1249

31 декабря власти США сообщили об атаке "российских хакеров" на американские электросети.А все началось с того, что вермонтская компания, поставляющая электричество, обнаружила вредоносный код на лаптопе и обратились в ФБР.

В четверг 29 декабря ФБР и ДНБ (департамент нац. безопасности) распространили совместный отчет о хакерской атаке, которой присвоили кодовое имя "Степь Гриззли". Там утверждается, что атака инициирована российским правительством. Вместе с отчетом они распространили часть вредоносного кода (malware) написанном на языке PHP, который использовался в атаке.

В пятницу вермонтская компания "Burlington Electric" заявила, что вредоносный код был обнаружен на лаптопе, даже не подключенном к сети управления электросетями.

Burlington Electric: "Мы сразу же изолировали лаптоп и обратились к федералам. Наша команда плотно работает с федеральными агентствами, чтобы расследовать происшествие."

СМИ США разразились истерикой о том, как русские хакеры взломали электросети США, призывая федеральное правительство защитить американцев от Путина.

Между тем, IT специалисты, изучившие код и прочие свидетельства, не уверены, что это подтверждает связь с Россией, а уж тем более с российским правительством.

Компания Wordfence, специализирующаяся на кибербезопасности, и в особенности на платформе PHP WorldPress, опубликовала в пятницу пре-интереснейший отчет:

US Govt Data Shows Russia Used Outdated Ukrainian PHP Malware

Вкратце, Wordfence обнаружила, что вредоносный код является устаревшим хакерским инструментом, причем сделанным на Украине, под названием P.A.S.. Версия в отчете ФБР 3.1.7, когда на открытом веб сайте украинских хакеров уже доступна версия 4.1.1.

Очевидно, что воспользоваться открытым украинским кодом может любой хакер. Было бы разумно ожидать, что русские спецслужбы используют свои собственные инструменты, или хотя бы загрузят более новую версию украинского кода.

Вторая часть анализа сосредоточена на 876 IP адресах, с которых производились атаки. Адреса охватывают несколько десятков стран, и большая часть IP адресов находится ... в США. На втором месте Россия, на третьем Нидерланды.

Посмотрим на интернет провайдеров, которым принадлежат эти адреса. На первом месте Йота с 44 адресами, еще 5 у Ростелекома, но большая часть адресов приходится на хостинг компании, которые специализируются на PHP платформе WorldPress, такие как OVH SAS, Digital Ocean, Linode и Hetzner.

Wordfence:

Как мы видим в повседневной работе Wordfence, на таких хостингах много хакнутых сайтов, которые используются для последующих атак.15% адресов составляют адреса сервисов Tor, которые используются для анонимного доступа в сеть.

Из 876 адресов, представленных ФБР, 385 постоянно используются для атак на сервера наших заказчиков. За два месяца с этих адресов было произведено более 21 миллиона сложных атак и 14 миллионов атак с перебором пароля на сервера наших заказчиков.В общем, IP адреса используются большим количеством вредоносных программ, и не связаны именно с Россией.Не найдено никаких доказательств участия российского правительства в этой атаке.

    "Можно разбить "Южмаш" сверху, а внизу будет все работать": Первое боевое применение межконтинентальной убийцы ПРО

    Русские ударили по Украине ракетой-носителем ядерного оружия. Под раздачу попало легендарное космическое предприятие. НАТО пока переваривает новость. Подробности читайте в материале "Но...

    Утренний прилет по Южмашу — это крайне изящное и деликатное «послание» не Киеву, хотя и ему отчасти тоже. Это сигнал и «партии эскалации», и Трампу, если он решит использовать ее «таранный» потенциал. (с)

    Последние два моих поста (про украинские «Канны 3.0» и действия «партии эскалации») многим не понравились. Прежде всего, своей жесткостью и циничностью. Понимаю людей, но от своего стиля – жесткой дек...

    "ШОУБИЗ ИМЕНИ ПУГАЧЁВОЙ" – ВСЁ? РУССКИЕ ПОСТАВИЛИ ЗВЁЗД ПЕРЕД НЕПРИЯТНЫМ ФАКТОМ

    "Шоубиз имени Пугачёвой" – всё, заканчивается? Русские зрители поставили "звёзд" перед неприятным фактом: организаторы констатируют существенное снижение интереса к надоевшим артистам.В очередной раз ...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Buzuk 21 января 2021 г. 23:20

      Вопросы-ответы по вакцинации от КОВИД-19

      Если я введу вакцину от COVID-19:1. Могу ли я перестать носить маску?Официальный ответ властей: нет.2. Смогут ли малые предприятия открываться и работать в обычном режиме: небольшие продуктовые магазины, рестораны, бары и т.д.?Официальный ответ властей: нет.3. Действительно ли я буду устойчив к COVID-19?Официальный ответ властей: ничего нельзя сказать...
      792
      Buzuk 20 января 2017 г. 01:40

      Термоядерное оружие 4-го поколения

      Недавно ЦРУ рассекретило документы времен холодной войны, и среди них оказался отчет разведки о наличии у СССР ядерного оружия очень малой мощности (менее килотонны), которое минимизирует заражение местности.Подобные боеголовки требовались, в основном, для того, чтобы парировать превосходство американцев в высокоточном конвенциональном оружии.Также утверждалось, что С...
      2799
      Buzuk 5 ноября 2016 г. 13:08

      Правильно ли называть битву за Мосул освобождением?

      Идеологические стереотипы о Мосуле растут из американской военной пропаганды, утверждает иракский аналист Раед Джаррар, живущий в штатах. Сейчас, когда последний раунд насилия бушует в Ираке, его оценка в США весьма односторонняя и предсказуемая. Используя такие слова как "освобождение", медийные гиганты, такие как Fox, CNN, NBC, The Washington Post, каж...
      1451
      Buzuk 17 октября 2016 г. 01:33

      Масштабные учения иранских ВВС

      Иранские ВВС проведут масштабные 3-дневные учения в центральной провинции Исфахан. Учения "Fada'eeyan-e Harim-e Velayat 6" начнутся в понедельник.В маневрах примут участие истребители, бомбардировщики, транспортные и разведывательные самолеты, заправщики и различные типы дронов.Цель учений состоит в том, чтобы продемонстрировать высокие возможности ВВ...
      1871
      Buzuk 13 октября 2016 г. 15:51

      Йемен. "Ограниченные удары в целях самообороны": США уничтожили 3 йеменских радара.

      Пентагон заявил, что военные США нанесли серию "ограниченных ударов в целях самообороны" в Йемене. Атака, санкционированная президентом Обамой, являлась ответом на недавние попытки уничтожить американский эсминец "Mason". Согласно заявлению Пентагона, было уничтожено 3 радара на территории Йемена, контролируемой хуситами.Атака наземных объектов была п...
      1610
      Buzuk 12 сентября 2016 г. 16:41

      Тайна 9/11 раскрыта: ядерные мини заряды

      рекомендуется для лиц, уже изучавших материалы 9/11Источник: Veterans Today (http://www.veteranstoday.com/2015/05/01/mystery-solved-the-wtc-was-nuked-on-911/) Больше десятилетия не прекращаются дебаты о причинах падения башен близнецов в Нью Йорке 11 сентября 2001 года, которые схлопнулись за 10 секунд, почти со скоростью свободного паде...
      6244
      Buzuk 22 мая 2016 г. 16:08

      Ядерный взрыв в Тяньцзине

      12 августа 2015 года в порту города Тяньцзин, северный Китай, произошел мощнейший взрыв, воронку от которого вы видите на фотографии вверху. Официальная версия утверждает, что взрыв произошел из-за пожара на химическом складе. Что вам напоминает дымящийся черный кратер диаметром более 100 метров и апокалиптический пейзаж вокруг него? Ряды ...
      27926
      Buzuk 21 мая 2016 г. 18:51

      Цикл статей об атомной энергетике

      Цикл статей от crustgroup за 2012-2015 гг1. Обогащение урана - Шпайш машт флоу2. U-235: Ядерная спичка3. Развитие цивилизации - Ярость4. ВОУ-НОУ - Ночь короче дня5. Почему закрывают АЭС - Тебе дадут знак 6. Аляска и Куба - Этот увязанный, увязанный, увязанный мир7. Байки про уран - Государь, рождённый, чтобы властвовать миром8. Источники урана - Канадские слоны, австр...
      1869
      Служба поддержи

      Яндекс.Метрика