{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Исследование: Хакеры взломали десятки энергетических компаний в США и Европе Статьи редакции

Специалисты связали злоумышленников с Россией.

Фото Bloomberg

Исследовательская компания Symantec опубликовала отчёт, согласно которому хакерская группировка Dragonfly начиная с 2015 года взломала десятки энергетических компаний в США и Европе. По словам авторов, злоумышленники могут работать на российские власти.

В отчёте указано, что Dragonfly действовала с 2011 по 2014 года, затем снова активизировалась в конце 2015 года. Хакеры проникли в операционные системы энергетических компаний как минимум трёх стран — США, Швейцарии и Турции. Авторы указали, что злоумышленники могут как саботировать работу электросетей, так и полностью контролировать её.

Dragonfly действуют классическим методом: рассылают сотрудникам компаний электронные письма с вредоносными программами и устанавливают во внутренние системы бэкдор, получающий доступ к личным данным. Также компьютеры заражают с помощью обновлений Flash-плагина на сайтах, которые посещают работники электросетей.

Symantec выяснила, что сейчас злоумышленники собирают информацию о работе энергетических систем. Даже если удалить с компьютеров вредоносное обеспечение, они всё равно смогут управлять системой удалённо. Компания предупредила, что в будущем хакеры могут активизироваться и использовать данные «для более разрушительных целей».

Как отметило издание BuzzFeed, в отчёте говорится о хакерах, которые пишут код то на русском, то на французском языках. Вероятно, один из этих языков могли использовать, чтобы запутать исследователей и не дать им определить страну происхождения злоумышленников.

В 2014 году Dragonfly связывали с Россией во время взлома энергетических систем в США и некоторых странах Европы. В июле 2017 года СМИ узнали, что американские власти заподозрили российских киберпреступников в атаке на АЭС и несколько электростанций.

0
11 комментариев
Написать комментарий...
Драгоценный Кирилл
в отчёте говорится о хакерах, которые пишут код то на русском

Один-эс-ники штоле?

Ответить
Развернуть ветку
Военный огонь

иф: (пендос качает файл из письма) += зен (ебаетcя электросеть); ретёрн: (азаза);

Ответить
Развернуть ветку
Поперечный кавалер

Переведи ЕСН до конца дня на мой счёт в налоговой, или я взломаю все твои накладные.

Ответить
Развернуть ветку
Чистый звук

Комментарий недоступен

Ответить
Развернуть ветку
Белорусский Мика

Р - репутация.

Ответить
Развернуть ветку
Газетный дебаркадер
Вероятно, один из этих языков могли использовать, чтобы запутать исследователей и не дать им определить страну происхождения злоумышленников.

Вместо того, чтобы давать переменным односложные имена и удалить комментарии - выучим второй язык!

Ответить
Развернуть ветку
Страстной Женя

А какой язык у нас поддерживает русский и французский синтаксис?

Ответить
Развернуть ветку
Белорусский Мика

Скорее всего имелись в виду комментарии и переменные вида "BLYAD"

Ответить
Развернуть ветку
Сельскохозяйственный парфюмер

swift :)

Ответить
Развернуть ветку
Значительный лолипоп

Комментарий недоступен

Ответить
Развернуть ветку
Резиновый пистолет

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 11 комментариев
null