Получи случайную криптовалюту за регистрацию!

Кибервойна

Логотип телеграм канала @cyberguerre — Кибервойна К
Логотип телеграм канала @cyberguerre — Кибервойна
Адрес канала: @cyberguerre
Категории: Технологии
Язык: Русский
Количество подписчиков: 1.80K
Описание канала:

Канал про киберизмерение международной безопасности: конфликты, дипломатия, расследования.
Веду я, Олег Шакиров. Почта cyberguerre@protonmail.com

Рейтинги и Отзывы

4.00

2 отзыва

Оценить канал cyberguerre и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

1

2 звезд

0

1 звезд

0


Последние сообщения 4

2022-06-17 17:41:24
За последние годы сложно вспомнить большое выступление Путина, когда не было бы сообщений о DDoS-атаках. https://t.me/IFX_Digital/656
99 views14:41
Открыть/Комментировать
2022-06-17 14:04:40 За последние годы сложно вспомнить большое выступление Путина, когда не было бы сообщений о DDoS-атаках.

https://t.me/IFX_Digital/656
1.1K views11:04
Открыть/Комментировать
2022-06-16 13:46:45 Interfax передаёт с ПМЭФ:

«Практически 90% инфраструктуры российского госсектора в той или иной степени подверглось кибератакам после начала спецоперации, заявила начальник управления Администрации президента РФ по развитию информационно-коммуникационных технологий и инфраструктуры связи Татьяна Матвеева».

Самое интересное тут — это оставшиеся 10%: что позволило им избежать этой участи?
359 viewsedited  10:46
Открыть/Комментировать
2022-06-15 17:51:56 США финансируют разработчиков VPN для обхода цензуры в России

Агентство Reuters опубликовало эксклюзив о поддержке американскими властями фирм, разрабатывающих VPN для пользователей в России.

Речь идёт о трёх компаниях: nthLink, Psiphon и Lantern. Компании получают финансирование от правительства США через U.S. Agency for Global Media (бывший Broadcasting Board of Governors — агентство, курирующее зарубежные американские медиа включая VOA и RFE/RL) и через подведомственный ему Open Technology Fund (OTF).

В 2015—2021 гг. компании получили от властей 4,8 млн долларов. А с февраля этого года, как пишет Reuters, общее финансирование, выделенное компаниям, увеличилось наполовину с той целью, чтобы справиться с резко возросшим спросом в России.

По словам президента OTF Лоры Каннингхэм, фонд выделил дополнительные средства фирмам, потому что «российское правительство пытается цензурировать то, что их граждане могут видеть и говорить в интернете, чтобы скрыть правду и подавить инакомыслие». Она сообщила, что в прошлом месяце средствами для обхода цензуры, в том числе VPN, которые поддерживает OTF, воспользовались более 4 миллионов человек в России.

В статье есть комментарии от представителей компаний. Psiphon используют 1,3 миллиона человек, количество российских пользователей Lantern с февраля увеличилось на 1,5 млн. Мартин Жу из nthLink отмечает, что количество российских пользователей резко возросло после того, как сервис активно рекламировали через спонсируемые США СМИ, такие как VOA. По его словам, его компании сложно было бы работать в России без поддержки американского правительства. В статье также рассказывается, что в Москве якобы были постеры, рекламирующие VPN-сервисы, финансируемые США.
261 views14:51
Открыть/Комментировать
2022-06-15 14:24:23 Форму для жалоб на фишинг прикрутят к Госуслугам, сообщает Минцифры (кстати, gazprom-crypto из прошлого поста был заблокирован).

Ещё в пресс-релизе рассказывается, как работает система:

«Система использует множество источников, включая базы нескольких российских поставщиков данных о фишинге, которые ежедневно пополняют базу данных в среднем на 1100 записей. Из них операторы отбирают порядка 150-200 сайтов и, если сайт попал под критерии фишинга, его отправляют на блокировку/разделегирование, а за остальными устанавливается мониторинг, чтобы заблокировать при подтверждении фишинга. Сейчас на мониторинге 12 тыс. сайтов.

В сутки система получает информацию о 25 млн сертификатов, которые проходят несколько этапов отбора:

— предварительный отбор проходят только около 9-10 млн;
— второй пакет критериев: страницы сайта на русском языке, соответствие языка и доменных зон, страна хостинга сайта. Его проходят более 1 млн сертификатов;
— на третьем этапе анализируется информация на страницах и заголовках: ключевые слова и выражения.

За сутки до оператора системы доходит порядка 900 новых ресурсов, предварительно отобранных для анализа и принятия решения о блокировке или постановке ресурса на мониторинг.

Система получает информацию о новых, перерегистрированных, перенесенных доменных именах в режиме, близком к реальному времени. Операторы системы получают первичную информацию для обработки с задержкой несколько минут с момента регистрации и выдачи сертификата на доменное имя, если ресурс отвечает критериям поиска. Для принятия решения оператору системы также доступен функционал верификации обнаруженных фишинговых ресурсов по 92 внешним источникам, в том числе общедоступным. Среднее время блокировки ресурса, при условии совпадения критериев поиска, – около 72 часов».
300 viewsedited  11:24
Открыть/Комментировать
2022-06-15 11:22:04 Технический сбой привел к закрытию воздушного пространства Швейцарии

— Проблемы с системой управления воздушным движением, в частности сбой компьютера, привели к остановке взлетов и посадок в двух крупных аэропортах Швейцарии и вынудили авиационные власти закрыть воздушное пространство Швейцарии до дальнейшего уведомления.

— «Из-за серьезного компьютерного сбоя, затронувшего Skyguide, сегодня утром в Женеве до 8 утра посадки и взлеты будут невозможны», — сообщили в Twitter власти женевского аэропорта.

— По неподтвержденным данным, сбой может быть вызван атакой вымогательского ПО.

https://www.securitylab.ru/news/532293.php
279 views08:22
Открыть/Комментировать
2022-06-14 13:51:01 Угрозы инфраструктуре интернета, о которых мы забываем

Две не связанные новости о том, в результате чего может быть нарушен доступ к интернету:

— Во Франции идёт расследование апрельского инцидента, когда целенаправленно были повреждены оптоволоконные кабели. По версии одного исследователя, которая властями пока не комментируется, виновниками атаки могли быть радикальные экологи, выступающие против цифровизации страны.
— В Канаде неделю назад интернет на несколько часов пропал на северо-западе провинции Британская Колумбия. Это произошло из-за того, что на кабель упало дерево, которое повалил бобёр.
463 views10:51
Открыть/Комментировать
2022-06-14 11:27:48
Взгляд из «Лаборатории Касперского» на кибервойну На РИА вышло интервью с Сергеем Головановым из ЛК, первая часть посвящена участию хактивистов в текущем конфликте. Привожу фрагмент: – На юбилейном ПМЭФ будут обсуждаться милитаризация киберпространства и…
361 viewsedited  08:27
Открыть/Комментировать
2022-06-14 11:21:45 Взгляд из «Лаборатории Касперского» на кибервойну

На РИА вышло интервью с Сергеем Головановым из ЛК, первая часть посвящена участию хактивистов в текущем конфликте. Привожу фрагмент:

– На юбилейном ПМЭФ будут обсуждаться милитаризация киберпространства и цифровой суверенитет как ключевой фактор выживания и развития государства. Оцените ущерб от кибервойны, которая ведется против России? Как она отразится на состоянии нашей страны?

– Я скажу так: это не первый конфликт, во время которого активизируются хактивисты. Точно такой же был и в 2014 году, и в 2008 году. Похожее наблюдалось и в Эстонии, когда сносили памятник Воину-освободителю, и переносилось кладбище советских солдат. Естественно, что военные конфликты отражаются на конфликтах в интернете со всеми вытекающими из этого последствиями.

Единственное, что после 24 февраля произошло новое – это то, что одна из сторон официально объявила, что создается IT-армия, пригласила в нее всех желающих и регулярно указывает цели для атак. Получается государственная координация на уровне министерства цифровой трансформации Украины. Такого раньше не было. А все остальное, что связанно с DDoS-атаками, рассылками вредоносных программ и так далее – это мы уже видели много-много раз, причем связанных не только с Россией. Были конфликты и другие, например: Пакистан-Индия, Индия-Китай, Китай-Япония.

– Какая выгода хакерам участвовать в этой, пусть и не первой, кибервойне, против России? Припоминаю, что Евгений Касперский отмечал, что основным мотивом, который движет злоумышленниками, являются деньги.

– Я бы сказал кибероперации. Что произошло 24 февраля? У хакеров были порывы именно навредить, то есть ничего не украсть – ни деньги, ни базы – просто все уничтожить. И выгоды для злоумышленников в этом никакой. Однако, прежде чем что-то уничтожить, они копировали это себе, после чего в интернете появилась куча утечек. Так хакеры демонстрировали свои успехи. Более того, к этому процессу подключились телефонные мошенники, они полностью перешли на психологическое давление, начались звонки из серии: "вам звонит Зеленский", "ваш сын у нас", "остановите войну". И даже были случаи, когда шифровальщики, попав в компанию, все шифровали, остановив ее работу, но выкуп не требовали.

То есть после 24 февраля доля киберинцидентов, связанных с политикой, возросла, но все равно осталась небольшой. Все остальное– подавляющее большинство атак продолжают проводиться с целью заработать.
Кроме того, надо понимать, что хакерские атаки ведутся по обе стороны баррикад. Нет такого, что в России стирают данные или выкладывают их в общественный доступ, а на другой стороне инцидентов нет. Все то же самое. Противоборствующие группы общаются обычно либо в Telegram, либо в Twitter, но анонимно, в жизни они не пересекаются. Мы видим, что сейчас различные группы принимают ту или иную сторону.

– На чьей стороне перевес? За кого в основном хакеры?

– Если вы посмотрите на таблицу, которую ведут в открытых источниках, то вы увидите, что те, кто за Россию – в меньшинстве (в одном из Telegram-каналов ведется список хакеров, участвующих в кибервойне на стороне России или Украины. По данным на конец мая, в ней около 70 группировок – ред.). Русскоязычных специалистов по информационной безопасности в мире намного меньше, чем англоязычных. Это факт.
301 views08:21
Открыть/Комментировать
2022-06-13 16:32:41
Гаагский центр стратегических исследований запустил проект Cyber Arms Watch. Это попытка проанализировать и сравнить наступательные кибервозможности 60 стран и придать им некоторую транспарентность. Опубликован доклад почти на 200 страниц, в котором изложена методология и проведены подсчёты по странам с указанием источников, а на сайте проекта есть интерактивная карта.

Суть методологии такая: эксперты рассчитывают показатели декларируемых кибервозможностей (о чём говорят сами страны), воспринимаемых кибервозможностей (о чём можно судить по публичной информации), а их разница является индекса кибертранспарентности. Россия наряду с КНДР и Ираном получились очень нетранспарентными, а США — прозрачными и с большими возможностями.

К методологии и источникам, как всегда, можно предъявить много претензий, но подход интересный.

Напомню и про другой рейтинг кибермощи стран, который в 2020 г. предложили в Гарварде и который эксперты из Гааги используют в своём анализе.
404 views13:32
Открыть/Комментировать