
12 Апреля 2017
МОСКВА, 12 апреля , Андрей Веселов. Калифорнийская контора Symantec один из ведущих и авторитетнейших разработчиков программного обеспечения в области информационной безопасности заявила, что как минимум 40 кибератак на организации из 16 стран побывальщины совершены с использованием хакерского инструмента ЦРУ. Об этом говаривается в докладе Symantec, опубликованном на интернет-сайте компании. Взламывались сети, серверы, отдельные компьютеры, мобильные телефоны и другое оборудование.
При этом прямо авторы доклада американскую разведку в организации взломов не обвиняют. Они только констатируют: во время кибератак на клиентов Symantec использовался именно арсенал ЦРУ, который был недавно рассекречен WikiLeaks. Этот массив данных поймал название Vault 7 ( Сейф № 7 ).
Крыша для ЦРУ
Symantec защищала своих клиентов от хакеров из Longhorn и поэтому тщательно изучила арсенал и историю группировки. Совпали не только сами вредоносные программы, но даже график их обновления: когда новая версия вируса образовывалась у ЦРУ, она тут же оказывалась в распоряжении неизвестных хакеров. Например, это касается вредоносной программы под названием Fluxwire. Компания Symantec также выяснила (проанализировав время атак), что работали взломщики по североамериканскому времени и пятидневной рабочей неделе как обычные клерки.
Откуда растут нижняя конечности у русских хакеров
В свою очередь, представитель Symantec Эрик Чен заявил, что кибератакам при помощи средств ЦРУ подвергались вовсе не граждане, а государственные органы и учреждения заморских государств. Список своих пассажиров, атакованных Longhorn, Symantec не раскрывает, но подчеркивает, что ряд объектов атак принадлежат союзникам США в Европе. Есть организации, потребители в которых будут крайне удивлены, узнав об этом, заключил Эрик Чен.
Тем временем WikiLeaks дал еще одну часть пакета Vault 7. Новая порция документов рассказывает о программе под названием Grasshopper ( Кузнечик ), которая уготовленная для атак на компьютеры с операционной системой Windows. Благодаря Grasshopper хакер мог удаленно настраивать атакованный компьютер: блокировать программы, задавать параметры работы, вызывать помехи при использовании антивирусов в результате читатель отказывался от защиты. Любопытная деталь: в основу программы Grasshopper входили фрагменты вируса с названием Carberp, в создании которого обвиняли российских хакеров.
Редактор рубрики
Виталий Муткин
Место события на карте мира:
комментарии (0)
Вы можете оставить комментарии от своего имени, через соц. сервисы