Суббота Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Вс, 15. Марта Завтра: Amalda, Amilda, Imalda
Доступность

Как США сами вооружили тех, кто отрицает российские хакерские атаки

"В ходе тайной кампании влияния, направленной против Америки, Владимир Путин иногда может просто бездельничать и, удобно устроившись, злорадно хихикать, наблюдая, как официальные лица США сами себе все портят", - пишет журналист The Daily Beast Кевин Пулсен.

хакерские атаки

"Так вышло на прошлой неделе, когда Министерство внутренней безопасности и ФБР опубликовали документ, где российские хакерские атаки разоблачаются с упоминанием технических подробностей. Специалисты разругали этот доклад, назвав его хуже чем бесполезным: таким хаотичным, что он потенциально вредит кибербезопасности, таким бестолковым, что он размывает четкие, публично приведенные доказательства хакерских атак России на Демократическую партию с целью влияния на выборы, и таким ошибочным, что он позволяет конспирологам, сочувствующим Трампу, подыскать альтернативные объяснения этих доказательств", - говорится в статье.

"Доклад неудачен во всех отношениях, - говорит специалист по безопасности Роберт М.Ли. - Он не выполняет поставленную задачу и не дает никакой полезной информации. Они подсовывают индустрии плохую информацию, хотя есть качественная информация".

Автор статьи поясняет, что речь идет о так называем "Совместном аналитическом докладе", который Министерство внутренней безопасности США опубликовало 30 декабря 2016 года. Ожидалось, что в этом документе будут изложены доказательства причастности России к взлому компьютерной сети Национального комитета Демократической партии и электронной почты Джона Подесты, главы избирательного штаба Хиллари Клинтон.

"Но вместо этого доклад - пестрая смесь серьезных советов по безопасности с произвольной выборкой информации о широком спектре хакерских действий. Особое внимание заострено на хорошо известном вредоносном ПО - веб-шелле PAS, используемом криминальными хакерами, но изощренный российский код SeaDuke, примененный при взломе DNC, едва удостоился упоминания", - говорится в статье.

"Вместо того чтобы сосредоточиться на российских разведслужбах, власти США, похоже, предпочли объединить все хакерские действия, исходившие из России, в единую категорию под кодовым названием Grizzly Steppe и свалили ограбления онлайн-банков и кражи личности в одну кучу с кибератаками, которые связываются с Кремлем, - проникновениями в компьютеры Белого дома, Госдепартамента и DNC", - продолжает автор.

Но главное возмущение специалистов вызвала техническая информация, обнародованная вместе с докладом. "Министерство опубликовало 876 IP-адресов, которые, как оно утверждает, связаны с хакерскими действиями Grizzly Steppe, и призвало системных администраторов повсеместно включить их в список для отслеживания", - говорится в статье.

Автор поясняет, что такие списки действительно могут быть полезны, но составлять их следует тщательно и дополнять описаниями контекста.

Ли обнаружил, что список DHS не отвечает этим критериям: в нем, например, оказались адреса шести почтовых серверов Yahoo. А обозреватель The Intercept Мика Ли сообщил, что около 44% адресов - это узлы-выходы в анонимной сети Tor, которую используют далеко не только российские хакеры.

Автор подчеркивает: "Серверы Yahoo, сеть Tor и другие объекты из перечня Министерства внутренней безопасности генерируют огромные массивы законного трафика. А сигнализация, которая срабатывает беспрестанно, совершенно непригодна".

Последствия проявились на прошлой неделе: энергокомпания Burlington Electric из Вермонта по совету министерства добавила адреса в список отслеживания для своей сети. Сработал сигнал тревоги, компания обратилась в федеральные органы, а The Washington Post написала: "Российские хакеры проникли в электросети США через коммунальное предприятие в Вермонте".

Вскоре выяснилось, что тревогу вызвал адрес сервера Yahoo в момент, когда сотрудник Burlington Electric просто проверял электронную почту.

"Доклад The Grizzly Steppe также подкрепляет позиции тех, кто утверждает: неизвестно и не факт, что возможно узнать, кто именно взломал компьютеры DNC и Джона Подесты", - пишет автор. Так, избранный президент США Трамп процитировал в Twitter слова Джулиана Ассанжа: "Подесту мог бы взломать 14-летний подросток".

Такие скептические оценки основываются на интуитивной версии, что нынешняя администрация США публично обвиняет Россию, но не спешит делиться доказательствами. И администрация, опубликовав доклад в таком виде, подкрепила эту версию, сетует Пулсен.

Со своей стороны, автор уверяет: "Серверы DNC исследовала авторитетная фирма по кибербезопасности CrowdStrike, которая в прошлом году публично сообщила о причастности России к хакерским атакам". Конкуренты CrowdStrike поддержали вывод CrowdStrike, что виновники атак - хакерские группировки Fancy Bear и The Dukes, за которыми специалисты индустрии кибербезопасности наблюдают почти 10 лет.

"И практически во всех публичных аналитических докладах об этих двух группировках был сделан вывод (задолго до того, как взлом DNC придал ему политическую окраску), что они, вероятно, контролируются российским правительством", - пишет автор.

"Если вы следите за темой, то все ценные доказательства уже опубликованы, - отметил Ли. - А правительство теперь всех путает".

Между тем министерство выступает в защиту своего списка и призывает системных администраторов отслеживать все сигналы тревоги.

Загрузка
Загрузка
Загрузка
Загрузка
Загрузка

И снова сальмонелла: что-то она к нам зачастила. Где на этот раз?

Продовольственно-ветеринарная служба (ПВС, PVD) обнаружила возбудителя сальмонеллёза в свежем охлаждённом филе индейки из Польши.

Продовольственно-ветеринарная служба (ПВС, PVD) обнаружила возбудителя сальмонеллёза в свежем охлаждённом филе индейки из Польши.

Читать
Загрузка

Ям на дорогах всё больше: за год число страховых случаев возросло вчетверо

Количество заявлений, поступивших в страховую компанию Balta в связи с повреждениями автомашин из-за ям, в начале марта нынешнего года возросло более чем в четыре раза по сравнению с соответствующим периодом в прошлом году.

Количество заявлений, поступивших в страховую компанию Balta в связи с повреждениями автомашин из-за ям, в начале марта нынешнего года возросло более чем в четыре раза по сравнению с соответствующим периодом в прошлом году.

Читать

Эксперты: экономические связи с Россией можно разорвать до конца года, но…

...но делать это в одиночку, в отрыве от остальных стран ЕС, нет большого смысла. Так оценивают экономисты предложение "Нового единства" полностью прекратить импорт из России и экспорт в РФ до конца нынешнего года, сообщает Латвийское радио.

...но делать это в одиночку, в отрыве от остальных стран ЕС, нет большого смысла. Так оценивают экономисты предложение "Нового единства" полностью прекратить импорт из России и экспорт в РФ до конца нынешнего года, сообщает Латвийское радио.

Читать

Восемь попыток оказались безуспешными — «Дом Москвы» не продан; есть ли выход?

Государство вот уже два года пытается продать здание бывшего "Дома Москвы" в Риге, но инвесторы до сих пор не проявили интереса. О том, есть ли возможности выхода из тупика, портал TV3 Ziņas побеседовал с ответственными лицами.

Государство вот уже два года пытается продать здание бывшего "Дома Москвы" в Риге, но инвесторы до сих пор не проявили интереса. О том, есть ли возможности выхода из тупика, портал TV3 Ziņas побеседовал с ответственными лицами.

Читать

Трамп: с Зеленским сложнее договариваться, чем с Путиным

Президент США Дональд Трамп вновь подверг критике президента Украины Владимира Зеленского, заявив, что тот не стремится к заключению мирного соглашения. "Я удивлен, что Зеленский не хочет заключать сделку. Скажите Зеленскому, чтобы он заключил сделку, потому что Путин готов заключить сделку", - сказал Трамп в интервью NBC News, обнародованном в воскресенье, 15 марта.

Президент США Дональд Трамп вновь подверг критике президента Украины Владимира Зеленского, заявив, что тот не стремится к заключению мирного соглашения. "Я удивлен, что Зеленский не хочет заключать сделку. Скажите Зеленскому, чтобы он заключил сделку, потому что Путин готов заключить сделку", - сказал Трамп в интервью NBC News, обнародованном в воскресенье, 15 марта.

Читать

«Украина стала законной целью для Ирана» — «Вы и так помогали Путину нас убивать»: обмен репликами

Глава комитета по национальной безопасности парламента Ирана Ибрагим Азизи заявил, что Украина стала «законной целью» для исламской республики. «Оказывая поддержку израильскому режиму с помощью беспилотников, потерпевшая крах Украина фактически оказалась вовлечена в войну и, согласно статье 51 Устава ООН, превратила всю свою территорию в законную цель для Ирана», — написал Азизи на своей странице в соцсети Х.

Глава комитета по национальной безопасности парламента Ирана Ибрагим Азизи заявил, что Украина стала «законной целью» для исламской республики. «Оказывая поддержку израильскому режиму с помощью беспилотников, потерпевшая крах Украина фактически оказалась вовлечена в войну и, согласно статье 51 Устава ООН, превратила всю свою территорию в законную цель для Ирана», — написал Азизи на своей странице в соцсети Х.

Читать

«Это они так готовы к войне»: в сети ужасаются по поводу медицины в Латвии

Так отреагировал пользователь с ником cilveks444 на случай, о котором недавно писала местная пресса, когда женщине, раненной, предположительно, из пневматики, пришлось неделю ходить с пулей в спине, потому что в больнице не оказалось специалиста, который мог бы эту пулю извлечь.

Так отреагировал пользователь с ником cilveks444 на случай, о котором недавно писала местная пресса, когда женщине, раненной, предположительно, из пневматики, пришлось неделю ходить с пулей в спине, потому что в больнице не оказалось специалиста, который мог бы эту пулю извлечь.

Читать