В московском НИИ нашли координирующего международные кибератаки хакера

16:48 24/10/2018 Интернет и СМИ
В московском НИИ нашли координирующего международные кибератаки хакера
Американская компания FireEye, специализирующаяся на сетевой безопасности, установила связь между атакой на нефтехимический завод компании Tasnee в Саудовской Аравии и российским предприятием «Центральный научно-исследовательский институт химии и механики». Доказательство представили в отчете.
Т.е. амерские энергетики по порнушкам лазают без защиты, а виноваты российские студенты? Ну норм, чо.

Американская компания FireEye, специализирующаяся на сетевой безопасности, установила связь между атакой на нефтехимический завод компании Tasnee в Саудовской Аравии и российским предприятием «Центральный научно-исследовательский институт химии и механики» (ЦНИИХМ). Отчет представлен на сайте FireEye.

Атака на предприятие произошла в 2017 году. По словам специалистов по кибербезопасности, она производилась с помощью вредоносного вируса Triton. Службе безопасности Tasnee удалось частично отразить атаку, в результате чего остановились только некоторые операции.

«В случае, если бы система не сработала, хакерам удалось бы запустить дальнейшую цепочку опасных последствий», — считают в FireEye.

Связь между атакой и российским предприятием установили через IP-адреса. Triton тестировала хакерская группа TEMP.Veles, полагают эксперты. ЦНИИХМ, располагающийся на Нагатинской улице в Москве, «поддерживал» активность по внедрению вредоносного ПО, говорится в отчете.

К вредоносному коду может быть причастен неназванный профессор, работающий в ЦНИИХМ, говорят в FireEye. Там также не исключают, что работу, связанную с TEMP.Veles, вел один или несколько работников НИИ без ведома руководства.

Еще одним аргументом в причастности Москвы к распространению Triton служит то, что компьютерный код был написан с использованием кириллицы, полагают в FireEye. Кроме того, хакеры ориентировались на московское время.

Ранее американские СМИ сообщали, что кибернетическое командование США начало охоту на российских хакеров.


Комментирование разрешено только первые 24 часа.

Комментарии(65):

3 +0−0Абыр Валг17:20:07
24/10/2018
Т.е. амерские энергетики по порнушкам лазают без защиты, а виноваты российские студенты? Ну норм, чо.
3 +0−0Капец Полный17:08:59
24/10/2018
-3 +0−0Русофоб17:08:31
24/10/2018
Вот именно - тупые. Хакером быть - много ума не надо.
да ты шо ? ну хакни ленту и дай мой адрес
3 +0−0Кровавая Гэбня16:56:08
24/10/2018
Pizdec nahoi blyat, нас спалили
2 +0−0Александр Иванов17:48:10
24/10/2018
Американская компания FireEye, специализирующаяся на сетевой безопасности, до сих пор не знает, что хакеры всегда подменяют IP-адреса. Более того, для атак используют чужие предварительно зараженные компьютеры.
Этим дилетантам с хакерами точно не справиться...
2 +0−0Vasya Pupkin17:31:36
24/10/2018
0 +0−0M amont17:29:29
24/10/2018
Кому это интересно если по их словам ip это как отпечатки пальцев
если они эксперты то вполне способны отличить АйПи от VPN или Tor шлюза, также как и проверить на принадлежность IP к ботнет сети. Вместо этого придумали некого профессора. что означает около политические причины подобного заявления, тут профессионализмом и не пахнет
2 +0−0Arthur Babay17:29:06
24/10/2018
Не знал, что саудовский НПЗ работает по московскому времени...
2 +0−0Василий Сергеев17:24:11
24/10/2018
Ага конечно написал на кириллице и выходил по расписанию с 9 до 18 по мск и подделал ip. Ну ну. Какой же это наивный цирк.
2 +0−0Vasya Pupkin17:22:07
24/10/2018
скорее всего просто использовался зараженный компьютер входящий в ботнет. В гос институтах традиционно слабо следят за сетевой безопасностью
2 +0−0M amont17:18:00
24/10/2018
0 +0−0Веселин Мазгалов17:10:15
24/10/2018
Китай, Северная Корея и Россия - Святая Троица хакерства.
Иран же забыл!
2 +0−0Кровавая Гэбня17:11:07
24/10/2018
0 +0−0Хася Хасева16:58:48
24/10/2018
А 1с на чём написан?

Ай-яй-яй - На вижуал-студио ....
Вижуал студио - это среда разработки, а не язык программирования
1 +0−0Vit Zubarev18:12:01
24/10/2018
"...компьютерный код был написан с использованием кириллицы". Забористая трава у "икспердов" FireEye.
1 +0−0Юрий Каменков17:45:18
24/10/2018
а вы говорите утечка мозгов... вон прямо в НИИ сидит мегамозг!
1 +0−0Василий Сергеев17:27:55
24/10/2018
0 +0−0Ivan Ivanov17:10:14
24/10/2018
"компьютерный код был написан с использованием кириллицы"

Это как интересно?
мов еах, едх
смп еах,ебх
же 10
Примерно так что ли?:)))
видимо коменты на кириллице были - да фигли они так следы заметают все скидывают на русских
1 +0−0Max Zdor17:17:56
24/10/2018
-1 +0−0Русофоб17:17:23
24/10/2018
Компания, где работаю я ещё ни одну серьёзную атаку не пропустила.
Каждую отмечали корпоративом?
1 +0−0Капец Полный17:14:10
24/10/2018
-3 +0−0Русофоб17:09:47
24/10/2018
Я - специалист по информационной безопасности, пацан.
ну так давай шпициалист , уперед .
И кстати почему те или иные компании подвергаются УСПЕШНЫМ атакам ?
1 +0−0Ivan Ivanov17:13:33
24/10/2018
-3 +0−0Русофоб17:09:47
24/10/2018
Я - специалист по информационной безопасности, пацан.
Каждый, кто узнал как одним ударом топора отключить компьютер от сети начинает считать себя "специалистом по информационной безопасности".:)))))
1 +0−0Б. Пeтров Б. Пeтров17:07:51
24/10/2018
"Связь между атакой и российским предприятием установили через IP-адреса".))
Т.е., по мнению исключительных пиндосов, российские хакеры настолько крутые, что держат в страхе все дэмократии мира, и одновременно настолько тупые, что не в состоянии скрывать свои IP. Хм... а нет ли в этом какого-то противоречия?)
1 +0−0Капец Полный17:07:31
24/10/2018
все остальные хакеры использующие английский в коде либо американцы , канадцы англичане и прочие англо страны
1 +0−0John Johnson17:00:41
24/10/2018
Комментарий удалён.
а теперь уже поздно, смыло их
1 +0−0fffiii iiifff16:51:32
24/10/2018
Вычислили "хакера" по Айпи?! РОФЛ
Самые
^^^Наверх^^^Обратная связь