EternalBlue (инструмент для взлома ПК)

Продукт
Разработчики: Агентство национальной безопасности (АНБ) США
Отрасли: Информационные технологии

Содержание

2019: Использование инструмента для взлома ИТ-систем госучреждений Балтимора

В мае 2019 года хакеры атаковали компьютерные системы государственных органов американского города Балтимор (штат Мэриленд). В результате кибернападения из строя вышли все ведомственные системы, в том числе электронная почта и системы оплаты парковки, налогов, ЖКХ и т.п.

7 мая 2019 года преступники парализовали работу госорганов при помощи вируса-вымогателя и начали просить выкуп в размере $100 тыс. в биткоинах.

Вирус-вымогатель отключил в городе все электронные системы в госорганах

Как уточняет газета The New York Times (NYT), хакеры взломали компьютеры в госучреждениях Балтимора с помощью программы EternalBlue, разработанной при поддержке Агентства национальной безопасности (АНБ) США.

В публикации указывается, что американская разведка применяла EternalBlue в разведывательных и контртеррористических целях в течение нескольких лет, однако в 2017 году доступ к EternalBlue получили несколько хакерских группировок.Российский рынок СЭД/ECM борется с демпингом и рассчитывает на возможности искусственного интеллекта. Обзор и рейтинг TAdviser 200.4 т

С того момента, когда этот инструмент попал в руки киберпреступников, его начали использовать в Северной Корее, России и Китае при поддержке правительств этих государств, утверждает издание.

В общей сложности от созданной при поддержке АНБ программы пострадали десятки больниц, аэропортов и промышленных предприятий сразу в нескольких штатах США. Разъяснений того, как программа попала в руки хакеров, в Агентстве национальной безопасности пока не дают.

Кроме того, с помощью той же программы хакеры заблокировали системы госорганов еще в нескольких американских городах от Пенсильвании до Техаса. 

После выхода из строя ИТ-системы власти начали создавать множество бесплатных аккаунтов Gmail. Автоматическая система безопасности Google посчитала, что учётные записи создаются роботами и заблокировала их.

Журналисты NYT направили запросы в ФБР и АНБ, однако комментариев не дождались.[1]

Смотрите также

Контроль и блокировки сайтов

Анонимность

Критическая инфраструктура

Импортозамещение


Информационная безопасность и киберпреступность

* Регулирование интернета в Казахстане, KZ-CERT




Примечания



СМ. ТАКЖЕ (205)
02.08.19Безопасность в интернете
25.07.19NSA Cybersecurity Directorate
18.07.19Dragonfly (поисковая система)
07.07.19MFSocket (приложение для слежки)
28.06.19Tactical Edge Networking (военный интернет)
28.06.19Five Eyes (Пять глаз)
07.05.19ElectionGuard
20.04.19APT34 (хакерская группировка)
11.04.19Reveton (вирус-вымогатель)
03.04.19Kaspersky ASAP Automated Security Awareness Platform
29.03.19Мартин Гарольд (Harold Martin)
22.03.19Главный радиочастотный центр, ФГУП ГРЧЦ (Проекты VPN)
19.03.19Пентагон создает невзламываемую систему проведения выборов с открытым исходным кодом
15.03.19Минобороны: Мультисервисная транспортная сеть связи (МТСС) Закрытый сегмент передачи данных (ЗСПД)
10.01.19Ghidra (инструмент для анализа кода ПО)
13.12.18АльфаCyber Киберстрахование
23.09.18Агентство национальной кибербезопасности Франции (ANSSI)
10.09.18Национальный координационный центр по компьютерным инцидентам (НКЦКИ)
01.06.18Звуковые атаки
28.05.18Сеть передачи данных органов государственной власти (СПДОВ)
03.03.18Pentesting (пентестинг)
29.01.18Джекпоттинг (Jackpotting)
28.12.17DARPA
13.12.17AIG CyberMatics CyberEdge Страхование киберрисков
14.11.17Единая сеть электросвязи РФ
16.10.17Центр правительственной связи Великобритании
02.10.17The Spamhaus Project
02.10.17Интернет в Северной Корее
29.09.17Ревизор - система контроля блокировки сайтов в России
15.09.17UBIC

<< < 1 2 3 4 5 6 7 > >>