비러시아 해커(2017년 XNUMX월)

10
2017년 XNUMX월 사이버 공간의 주요 사건은 다양한 해커 그룹의 대규모 공격과 여러 주 정부 사이버 전쟁 기관의 활동이었습니다. 사이버 범죄자들은 ​​외국에 대해 파괴적인 활동을 수행하고 산업 및 군사 시설은 물론 지방자치단체를 공격했습니다. 고독한 해커들은 기업 이메일 서버를 공격하고 전 세계 인터넷 사용자의 개인 데이터를 훔쳤습니다.

지난 27월 20일, 페트야(Petya) 랜섬웨어 바이러스는 전 세계 300여 개국의 운송, 통신, 금융회사의 인프라 시설에 대한 대규모 공격에 사용됐다. 전문가들은 대량 감염이 시작된 우크라이나 기업이 가장 큰 피해를 입었다고 지적했다. 이 바이러스는 키예프 지하철 운영에 대규모 혼란을 가져왔고 승객들은 은행 카드를 사용하여 여행 비용을 지불할 수 없었습니다. 정부의 모든 컴퓨터와 우크라이나의 Verkhovna Rada도 해커 공격을 받았습니다. 공격의 피해자 중에는 러시아 회사인 Bashneft와 Rosneft의 네트워크와 여러 은행의 IT 시스템이 있었습니다. Petya 바이러스는 컴퓨터와 암호화된 데이터를 차단하고 정보를 해독하는 데 XNUMX달러의 비트코인을 요구했습니다.



비러시아 해커(2017년 XNUMX월)


40월 초에는 Sberbank 결제 단말기 운영에 오작동이 발생하여 다른 금융 기관에도 영향을 미쳤습니다. 은행 언론 서비스에 따르면 고객들은 XNUMX분 동안 모바일 애플리케이션을 이용한 거래와 마스터카드, 미르 카드를 이용한 PoS 단말기와 셀프서비스 기기에서 이체 및 현금 인출에 어려움을 겪었다.

지난 한 달 동안 대규모 데이터 유출이 발생했습니다.



Kromtech 보안 연구 센터의 연구원들은 공개 도메인에 있는 천만 개 이상의 차량 식별 번호가 포함된 보호되지 않은 데이터베이스를 발견했습니다. 전문가에 따르면 이는 미국의 한 명 이상의 자동차 딜러가 마케팅 목적으로 제작한 것입니다. 따라서 공격자는 많은 미국 자동차 소유자의 개인 데이터 세트를 확보하게 되었습니다.

또한 198억 XNUMX만 명의 미국 유권자에 대한 보호되지 않은 데이터베이스가 발견되었습니다. 여기에 포함된 정보는 미국 공화당과 협력하는 분석 회사 XNUMX곳의 소유입니다. 데이터베이스에는 등록된 유권자의 이름, 생년월일, 집 주소, 전화번호, 국가 및 종교 소속, 분석 회사에서 수집한 등록 유권자의 기타 데이터가 포함되어 행동을 예측합니다.



해커들의 성공적인 행동은 미 국방부 위성군 데이터 전송 채널의 취약성을 보여주었습니다. 15년 2014월 800일 해커 Sean Caffrey는 미국 국방부 위성 통신 시스템을 해킹하여 슈퍼유저 액세스 권한을 얻었고 군인의 개인 데이터를 훔쳤습니다. 도난당한 정보에는 통신 시스템 사용자 XNUMX명 이상의 직위, 로그인 정보, 이메일 주소에 대한 데이터와 이를 원격으로 제어하는 ​​기능이 포함되었습니다.

미국 언론에 따르면 버락 오바마 대통령은 지난해 말 러시아 전자 인프라에 '사이버 이식'을 개발하고 구현하기 위한 특별 비밀 프로그램을 승인했는데, 이는 미국과 러시아가 충돌할 경우 원격으로 활성화될 수 있다. 확대됩니다. 이 경우 국가 및 군사 통제의 주요 시스템은 더 이상 작동하지 않게 됩니다. 버락 오바마 대통령 임기가 끝날 무렵, 프로젝트 개발은 초기 단계에 있었고, 프로젝트의 미래에 관한 모든 결정은 차기 도널드 트럼프가 내려야 했습니다.

"임플란트" 제작은 미국 국가안보국(National Security Agency)에서 수행했습니다. 러시아의 해커 공격에 대한 대응으로 사이버 무기가 사용될 수도 있다.



임플란트 개발은 "장기적"으로 설명됩니다(구현 및 후속 지원에 필요한 시간으로 인해). 미국 언론에서 언급했듯이 러시아에 대한 보복 작전을 수행하기 위해 국가 정보국은 트럼프의 허가를 요구하지 않습니다.
10 댓글
정보
독자 여러분, 출판물에 대한 의견을 남기려면 로그인.
  1. +1
    6 7 월 2017 20 : 04
    지난해 말 오바마 대통령은 미국과 러시아 사이의 갈등이 고조될 경우 원격으로 활성화될 수 있는 러시아 전자 인프라에 '사이버 임플란트'를 개발하고 구현하기 위한 특별 비밀 프로그램을 승인했습니다.


    그러한 임플란트를 식별함으로써 기술을 대체할 수 있다면, 적의 임플란트를 뇌에 이식한 채 국가를 이끄는 일부 동료 시민의 머리는 어떻습니까?
    1. 0
      7 7 월 2017 09 : 16
      대도시 위 수 킬로미터 고도의 강력한 EMP와 다산 문제는 하룻밤 사이에 해결될 것입니다.)))))))))
  2. +3
    6 7 월 2017 23 : 16
    용광로에. 사실 모음은 아직 기사라고 부를 권리가 없습니다.
  3. +2
    7 7 월 2017 08 : 33
    그러한 기사에서 문제의 기술적 측면이 무시된다는 것은 매우 이상합니다. 따라서 광범위한 대중의 관심이 부족합니다. 아마도 저자 자신은 "사이버 임플란트"가 무엇인지, 바이러스와 트로이 목마가 어떻게 작동하는지, 그리고 그 차이점이 무엇인지 이해하지 못할 것입니다.

    솔직히 말해서 나도 모든 것을 다 알지는 못하지만 문서화되지 않은 운영 체제의 기능을 사이버 임플란트라고 감히 제안합니다. 본질적으로 이는 특정 코드(password\cipher\character set\certain 명령)를 알고 있으면 시스템의 취약한 위치(예: OS 커널)에 접근하여 원하는 모든 작업을 수행할 수 있는 위장된 "백도어"입니다. 원하는 것: 컴퓨터의 모든 정보를 암호화, 삭제, 전송(눈에 띄지 않게 포함)하고 장비에 대한 완전한 제어권을 얻고 컴퓨터를 대신하여 원하는 모든 작업을 수행합니다.

    조건 하에서 :
    ㅏ. "누출되는" Windows(절대적으로 모든 버전) 및 민간 및 공공 부문 간의 배포
    비. 미국 정보 기관이 Microsoft를 완전히 통제함
    , 그러한 암호화기와 관련된 모든 상황은 혼란스러워 보이지 않고 오히려 잘 계획된 단일 체인의 링크입니다. Wikileaks는 이를 우리에게 확인시켜줍니다.

    Microsoft 업데이트 형태의 "패치"나 (여기에 글을 잘 아는 한 사람이 쓴 것처럼) 한 컴퓨터에 4개의 바이러스 백신을 설치해도 잠재적인 피해자가 "학살"되는 것을 막을 수 없을 것 같습니다. 먼저 질병이 나타나고 알약이 방출되기 때문입니다. 모든 바이러스 백신은 이를 기반으로 하며, 주목해야 할 점은 잘 작동한다는 것입니다.

    이 문제의 완전히 다른 측면은 Linux, FreeBSD, Solaris, Mac OS X 및 기타 *nix 계열 시스템에서 발생합니다. 여기서 "바이러스"라는 개념은 3월 100일 모스크바에 내린 눈만큼이나 터무니없습니다. XNUMX년에 한 번씩 발생하지만 치명적이지는 않으며, 그 결과도 무시할 수 있을 정도로 미미합니다.

    질문 :
    1. 공공 부문과 대규모 산업 및 자원 회사 수준에서 Microsoft에 계속해서 공급하는 이유는 무엇입니까?
    2. 누가 혜택을 보는가?


    추신
    개인적으로 저는 Mac OS X를 가장 친숙하고 안전한 시스템으로 사용하고 있습니다. 재정이 허락하지 않는다면 적절한 빌드 품질을 갖춘 비상업적 Linux 빌드가 많이 있습니다. Mac 이전에는 Ubuntu, Debian, CentOS, Fedora, Suse 및 OpenSuse(집과 직장 모두)에서 12년 동안 작업했기 때문에 집에서 게임을 하려면 당연히 Windows가 가장 적합하다는 결론을 내릴 수 있을 것 같습니다. , 그러나 업무에는 *nix보다 더 좋은 것은 없습니다. 특히 작업이 비즈니스 애플리케이션 및 네트워크 도구인 경우에는 더욱 그렇습니다.

    나는 점차적으로, 대체하지는 않더라도 우리 시장에서 Windows를 크게 발전시킬 괜찮은 국내 빌드를 기대하고 있습니다.
    1. +1
      7 7 월 2017 08 : 58
      "사이버 임플란트"의 기술적 세부 사항을 조사하고 바이러스 및 그 분류에 관한 논란을 일으키는 것은 의미가 없다고 생각합니다. 이 기사의 본질은 개별 그룹뿐만 아니라 다양한 국가도 대표하는 새로운 선전 및 군사 행동 극장에 독자의 관심을 끌고 이러한 방향으로의 발전 벡터를 보여주는 것이 었습니다.

      정보 보안 관점에서 볼 때 OS X은 생각만큼 안전하지 않습니다. 대부분의 데이터(또는 그 복사본)가 Apple 클라우드 서버에 저장된다는 사실로 시작하여 SIP 메커니즘을 우회하고 주요 OS 구성 요소 및 프로세스를 수정할 수 있는 취약점으로 끝날 수 있습니다.
      1. +1
        7 7 월 2017 12 : 24
        실험해볼 수 있는 철분을 줄 수 있어요
    2. +1
      7 7 월 2017 09 : 13
      영원한 전쟁 승리 vs. *nix )))) 인터페이스와 네트워크 기능으로 인해 하나의 시스템이 인기를 얻었습니다. 이것이 공격자가 사용하는 것입니다(해커, 정보 기관 - 모든 것이 동일합니다).
      PC는 여전히 기업의 도구이자 경제의 도구입니다. 생각해 보면 마진 측면에서 Android 및 iOS에서 스마트폰용 바이러스를 작성하는 것이 훨씬 더 수익성이 높습니다. 잠금 해제를 위해 10달러를 지불하더라도 단순히 XNUMX%를 모르는 사기꾼으로부터 아주 좋은 캐시를 찢을 수 있습니다. 스마트폰의 성능에 대해 알아보겠습니다. 하지만 그들은 Windows에 들어갑니다 ...
      대답은 관심과 가용성입니다.
      첫 번째 요점: 숫자의 주요 산물 - 정보 - 이것이 진지한 사냥의 목적이며, 다른 모든 징후는 국내 해커와 비뚤어진 학생들을 애지중지하는 것입니다. 정보를 소유한 사람이 상황을 소유합니다. 현금 인출을 위해 스마트폰을 사용할 수 있다는 정보는 조직범죄자들에게 별 관심이 없습니다.
      두 번째 요점: 감염 확산의 자연적 원리는 작동합니다. 바이러스는 유사한 특성을 가진 유기체를 더 자주 감염시키고, 감염된 사람이 다른 사람과 더 많이 접촉할수록 더 많은 영향을 받고 기타 바이러스가 발생합니다. 이런 점에서 *nix는 바이러스에 매우 불편한데, 그 유전자 코드는 매우 가변적이며 감염에 약하다. 동일하게 컴파일된 *nix 커널을 찾을 가능성은 얼마나 됩니까? 다시 말하지만, 산업적으로 생산된 태블릿에서는 그렇지 않습니다. "Win은 가난하고 게으른 사람들을 위한 OS이고 *nix 시스템은 멋지다“목이 쉬어질 때까지 논쟁할 수 있지만, 훌륭한 관리자(약간 편집증적이어야 함!)의 손에는 코드의 모든 바이트를 알고 있는 시스템이 있어야 하지만 Win은 그러한 기회를 제공하지 않습니다. .
      그렇기 때문에 내가 배제하지 않는 코드의 다양한 소프트웨어 수면 북마크에 대한 이야기는 테러와의 싸움 및 기타 저작권 싸움을 가장하여 정보 기관의 다양한 이해 관계로 인해 사실일 수 있습니다.
  4. +1
    7 7 월 2017 12 : 25
    제품 견적 : Russian_Bear
    "사이버 임플란트"의 기술적 세부 사항을 조사하고 바이러스 및 그 분류에 관한 논란을 일으키는 것은 의미가 없다고 생각합니다. 이 기사의 본질은 개별 그룹뿐만 아니라 다양한 국가도 대표하는 새로운 선전 및 군사 행동 극장에 독자의 관심을 끌고 이러한 방향으로의 발전 벡터를 보여주는 것이 었습니다.
    정보 보안 관점에서 볼 때 OS X은 생각만큼 안전하지 않습니다. 대부분의 데이터(또는 그 복사본)가 Apple 클라우드 서버에 저장된다는 사실로 시작하여 SIP 메커니즘을 우회하고 주요 OS 구성 요소 및 프로세스를 수정할 수 있는 취약점으로 끝날 수 있습니다.

    사실 더 깊게 들어가진 않았어요. 방금 저자의 주제를 확장했습니다. 어쨌든 인도주의적인 슬로건이나 호소보다 논리가 낫습니다.
  5. +1
    8 7 월 2017 10 : 22
    제품 견적 : Ursus
    개인적으로 저는 Mac OS X를 가장 친숙하고 안전한 시스템으로 사용하고 있습니다. 재정이 허락하지 않는다면 적절한 빌드 품질을 갖춘 비상업적 Linux 빌드가 많이 있습니다. Mac 이전에는 Ubuntu, Debian, CentOS, Fedora, Suse 및 OpenSuse(집과 직장 모두)에서 12년 동안 작업했기 때문에 집에서 게임을 하려면 당연히 Windows가 가장 적합하다는 결론을 내릴 수 있을 것 같습니다. , 그러나 업무에는 *nix보다 더 좋은 것은 없습니다. 특히 작업이 비즈니스 애플리케이션 및 네트워크 도구인 경우에는 더욱 그렇습니다.

    나는 점차적으로, 대체하지는 않더라도 우리 시장에서 Windows를 크게 발전시킬 괜찮은 국내 빌드를 기대하고 있습니다.

    저는 이 업계에 20년 넘게 종사해 왔습니다. 저는 알파 도스 3.0에서 윈도우 10까지 쭉 갔습니다. 심지어 rt11에도 푹 빠졌어요. 저는 직장에서 Linux를 적극적으로 사용하고 있습니다.
    업무 및 비즈니스 응용 프로그램에 대해 이야기하십시오. 하지만 그들은... 그렇다면 비즈니스 애플리케이션은 아닙니다. 서버 응용 프로그램이 여전히 발견되면 Clint 응용 프로그램은 발견되지 않습니다. 그룹 작업을 구성하는 일반적인 소프트웨어조차 없습니다. 사무실 업무를 위해 그룹을 구성해 보세요. 그러나 소프트웨어는 없습니다. Windows에서는 네트워크를 사용하여 쉽게 사용할 수 있습니다. 그리고 달 아래에는 그들의 의도에 대한 선언만 있을 뿐, 마음에 떠오르는 것은 아무것도 없습니다. 물론 어떤 곳에서는 1C 서버와 함께 Ubuntu에서 실행되는 서버가 있지만 이는 순전히 팬 프로젝트입니다. 정상적인 인쇄는 없고, 주변기기는 모두 Windows 입니다.
    적어도 정부기관이나 대기업이라면 모든 것을 리눅스로 옮기는 것이 좋은데 돈도 없고 전문가도 없다. 더욱이 맨 꼭대기에는 저항이 있을 것이다.
    나는 이것에 무엇이 필요한지조차 모릅니다. 전쟁은 아마도......
    그래서 우리는 백도어와 백도어를 갖춘 소프트웨어를 개발할 것입니다. 그리고 빌리와 쿡에게 먹이를 주세요.
  6. +1
    9 7 월 2017 17 : 17
    제품 견적 : ZAV69
    제품 견적 : Ursus
    개인적으로 저는 Mac OS X를 가장 친숙하고 안전한 시스템으로 사용하고 있습니다. 재정이 허락하지 않는다면 적절한 빌드 품질을 갖춘 비상업적 Linux 빌드가 많이 있습니다. Mac 이전에는 Ubuntu, Debian, CentOS, Fedora, Suse 및 OpenSuse(집과 직장 모두)에서 12년 동안 작업했기 때문에 집에서 게임을 하려면 당연히 Windows가 가장 적합하다는 결론을 내릴 수 있을 것 같습니다. , 그러나 업무에는 *nix보다 더 좋은 것은 없습니다. 특히 작업이 비즈니스 애플리케이션 및 네트워크 도구인 경우에는 더욱 그렇습니다.
    나는 점차적으로, 대체하지는 않더라도 우리 시장에서 Windows를 크게 발전시킬 괜찮은 국내 빌드를 기대하고 있습니다.

    저는 이 업계에 20년 넘게 종사해 왔습니다. 저는 알파 도스 3.0에서 윈도우 10까지 쭉 갔습니다. 심지어 rt11에도 푹 빠졌어요. 저는 직장에서 Linux를 적극적으로 사용하고 있습니다.
    업무 및 비즈니스 응용 프로그램에 대해 이야기하십시오. 하지만 그들은... 그렇다면 비즈니스 애플리케이션은 아닙니다. 서버 응용 프로그램이 여전히 발견되면 Clint 응용 프로그램은 발견되지 않습니다. 그룹 작업을 구성하는 일반적인 소프트웨어조차 없습니다. 사무실 업무를 위해 그룹을 구성해 보세요. 그러나 소프트웨어는 없습니다. Windows에서는 네트워크를 사용하여 쉽게 사용할 수 있습니다. 그리고 달 아래에는 그들의 의도에 대한 선언만 있을 뿐, 마음에 떠오르는 것은 아무것도 없습니다. 물론 어떤 곳에서는 1C 서버와 함께 Ubuntu에서 실행되는 서버가 있지만 이는 순전히 팬 프로젝트입니다. 정상적인 인쇄는 없고, 주변기기는 모두 Windows 입니다.
    적어도 정부기관이나 대기업이라면 모든 것을 리눅스로 옮기는 것이 좋은데 돈도 없고 전문가도 없다. 더욱이 맨 꼭대기에는 저항이 있을 것이다.
    나는 이것에 무엇이 필요한지조차 모릅니다. 전쟁은 아마도......
    그래서 우리는 백도어와 백도어를 갖춘 소프트웨어를 개발할 것입니다. 그리고 빌리와 쿡에게 먹이를 주세요.

    네, 저도 어제는 아닌 것 같네요 :)
    어떤 작업과 어떤 응용 프로그램에 따라 다릅니다. 오피스 스위트가 필요하신가요? 예, 충분합니다. 한 줌입니다.

    결국 나는 어디에서도 급진적 조치를 제안하지 않았습니다. 그것을 취하고 금지했습니다. 모든 소프트웨어는 특정 목표를 달성하기 위한 도구입니다. 터미널 모드에서 1c 작업을 방해하는 사람은 누구입니까?

    그리고 일반적으로 정부 정책이 있다면 1c는 어디로 갈까요?! 빌드를 포팅하세요. 그들은 PostgreSQL을 생각했고 Linux용 버전을 만들 예정입니다. 또한 1c는 웹 애플리케이션 모드에서 작동합니다. 훌륭하게 작동합니다.