• РЕГИСТРАЦИЯ

Чьи хакеры проникли в электросети США?

2 1260

31 декабря власти США сообщили об атаке "российских хакеров" на американские электросети.А все началось с того, что вермонтская компания, поставляющая электричество, обнаружила вредоносный код на лаптопе и обратились в ФБР.

В четверг 29 декабря ФБР и ДНБ (департамент нац. безопасности) распространили совместный отчет о хакерской атаке, которой присвоили кодовое имя "Степь Гриззли". Там утверждается, что атака инициирована российским правительством. Вместе с отчетом они распространили часть вредоносного кода (malware) написанном на языке PHP, который использовался в атаке.

В пятницу вермонтская компания "Burlington Electric" заявила, что вредоносный код был обнаружен на лаптопе, даже не подключенном к сети управления электросетями.

Burlington Electric: "Мы сразу же изолировали лаптоп и обратились к федералам. Наша команда плотно работает с федеральными агентствами, чтобы расследовать происшествие."

СМИ США разразились истерикой о том, как русские хакеры взломали электросети США, призывая федеральное правительство защитить американцев от Путина.

Между тем, IT специалисты, изучившие код и прочие свидетельства, не уверены, что это подтверждает связь с Россией, а уж тем более с российским правительством.

Компания Wordfence, специализирующаяся на кибербезопасности, и в особенности на платформе PHP WorldPress, опубликовала в пятницу пре-интереснейший отчет:

US Govt Data Shows Russia Used Outdated Ukrainian PHP Malware

Вкратце, Wordfence обнаружила, что вредоносный код является устаревшим хакерским инструментом, причем сделанным на Украине, под названием P.A.S.. Версия в отчете ФБР 3.1.7, когда на открытом веб сайте украинских хакеров уже доступна версия 4.1.1.

Очевидно, что воспользоваться открытым украинским кодом может любой хакер. Было бы разумно ожидать, что русские спецслужбы используют свои собственные инструменты, или хотя бы загрузят более новую версию украинского кода.

Вторая часть анализа сосредоточена на 876 IP адресах, с которых производились атаки. Адреса охватывают несколько десятков стран, и большая часть IP адресов находится ... в США. На втором месте Россия, на третьем Нидерланды.

Посмотрим на интернет провайдеров, которым принадлежат эти адреса. На первом месте Йота с 44 адресами, еще 5 у Ростелекома, но большая часть адресов приходится на хостинг компании, которые специализируются на PHP платформе WorldPress, такие как OVH SAS, Digital Ocean, Linode и Hetzner.

Wordfence:

Как мы видим в повседневной работе Wordfence, на таких хостингах много хакнутых сайтов, которые используются для последующих атак.15% адресов составляют адреса сервисов Tor, которые используются для анонимного доступа в сеть.

Из 876 адресов, представленных ФБР, 385 постоянно используются для атак на сервера наших заказчиков. За два месяца с этих адресов было произведено более 21 миллиона сложных атак и 14 миллионов атак с перебором пароля на сервера наших заказчиков.В общем, IP адреса используются большим количеством вредоносных программ, и не связаны именно с Россией.Не найдено никаких доказательств участия российского правительства в этой атаке.

    Грядущее мятежно, но надежда есть

    Знаю я, что эта песня Не к погоде и не к месту, Мне из лестного бы теста Вам пирожные печь. Александр Градский Итак, информации уже достаточно, чтобы обрисовать основные сценарии развития с...

    Их ценности за две минуты... Аркадий, чо ты ржёшь?

    Здравствуй, дорогая Русская Цивилизация. В Европе и Америке сейчас новая тема, они когда выходят на трибуну, обязаны поприветствовать все гендеры. Это не издевательство, на полном серьё...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Buzuk 21 января 2021 г. 23:20

      Вопросы-ответы по вакцинации от КОВИД-19

      Если я введу вакцину от COVID-19:1. Могу ли я перестать носить маску?Официальный ответ властей: нет.2. Смогут ли малые предприятия открываться и работать в обычном режиме: небольшие продуктовые магазины, рестораны, бары и т.д.?Официальный ответ властей: нет.3. Действительно ли я буду устойчив к COVID-19?Официальный ответ властей: ничего нельзя сказать...
      802
      Buzuk 20 января 2017 г. 01:40

      Термоядерное оружие 4-го поколения

      Недавно ЦРУ рассекретило документы времен холодной войны, и среди них оказался отчет разведки о наличии у СССР ядерного оружия очень малой мощности (менее килотонны), которое минимизирует заражение местности.Подобные боеголовки требовались, в основном, для того, чтобы парировать превосходство американцев в высокоточном конвенциональном оружии.Также утверждалось, что С...
      2809
      Buzuk 5 ноября 2016 г. 13:08

      Правильно ли называть битву за Мосул освобождением?

      Идеологические стереотипы о Мосуле растут из американской военной пропаганды, утверждает иракский аналист Раед Джаррар, живущий в штатах. Сейчас, когда последний раунд насилия бушует в Ираке, его оценка в США весьма односторонняя и предсказуемая. Используя такие слова как "освобождение", медийные гиганты, такие как Fox, CNN, NBC, The Washington Post, каж...
      1460
      Buzuk 17 октября 2016 г. 01:33

      Масштабные учения иранских ВВС

      Иранские ВВС проведут масштабные 3-дневные учения в центральной провинции Исфахан. Учения "Fada'eeyan-e Harim-e Velayat 6" начнутся в понедельник.В маневрах примут участие истребители, бомбардировщики, транспортные и разведывательные самолеты, заправщики и различные типы дронов.Цель учений состоит в том, чтобы продемонстрировать высокие возможности ВВ...
      1880
      Buzuk 13 октября 2016 г. 15:51

      Йемен. "Ограниченные удары в целях самообороны": США уничтожили 3 йеменских радара.

      Пентагон заявил, что военные США нанесли серию "ограниченных ударов в целях самообороны" в Йемене. Атака, санкционированная президентом Обамой, являлась ответом на недавние попытки уничтожить американский эсминец "Mason". Согласно заявлению Пентагона, было уничтожено 3 радара на территории Йемена, контролируемой хуситами.Атака наземных объектов была п...
      1627
      Buzuk 12 сентября 2016 г. 16:41

      Тайна 9/11 раскрыта: ядерные мини заряды

      рекомендуется для лиц, уже изучавших материалы 9/11Источник: Veterans Today (http://www.veteranstoday.com/2015/05/01/mystery-solved-the-wtc-was-nuked-on-911/) Больше десятилетия не прекращаются дебаты о причинах падения башен близнецов в Нью Йорке 11 сентября 2001 года, которые схлопнулись за 10 секунд, почти со скоростью свободного паде...
      6268
      Buzuk 22 мая 2016 г. 16:08

      Ядерный взрыв в Тяньцзине

      12 августа 2015 года в порту города Тяньцзин, северный Китай, произошел мощнейший взрыв, воронку от которого вы видите на фотографии вверху. Официальная версия утверждает, что взрыв произошел из-за пожара на химическом складе. Что вам напоминает дымящийся черный кратер диаметром более 100 метров и апокалиптический пейзаж вокруг него? Ряды ...
      27965
      Buzuk 21 мая 2016 г. 18:51

      Цикл статей об атомной энергетике

      Цикл статей от crustgroup за 2012-2015 гг1. Обогащение урана - Шпайш машт флоу2. U-235: Ядерная спичка3. Развитие цивилизации - Ярость4. ВОУ-НОУ - Ночь короче дня5. Почему закрывают АЭС - Тебе дадут знак 6. Аляска и Куба - Этот увязанный, увязанный, увязанный мир7. Байки про уран - Государь, рождённый, чтобы властвовать миром8. Источники урана - Канадские слоны, австр...
      1874
      Служба поддержи

      Яндекс.Метрика