EternalBlue (инструмент для взлома ПК)

Продукт
Разработчики: Агентство национальной безопасности (АНБ) США
Отрасли: Информационные технологии

Содержание

2019: Использование инструмента для взлома ИТ-систем госучреждений Балтимора

В мае 2019 года хакеры атаковали компьютерные системы государственных органов американского города Балтимор (штат Мэриленд). В результате кибернападения из строя вышли все ведомственные системы, в том числе электронная почта и системы оплаты парковки, налогов, ЖКХ и т.п.

7 мая 2019 года преступники парализовали работу госорганов при помощи вируса-вымогателя и начали просить выкуп в размере $100 тыс. в биткоинах.

Вирус-вымогатель отключил в городе все электронные системы в госорганах

Как уточняет газета The New York Times (NYT), хакеры взломали компьютеры в госучреждениях Балтимора с помощью программы EternalBlue, разработанной при поддержке Агентства национальной безопасности (АНБ) США.

В публикации указывается, что американская разведка применяла EternalBlue в разведывательных и контртеррористических целях в течение нескольких лет, однако в 2017 году доступ к EternalBlue получили несколько хакерских группировок.Игорь Лейпи, ГК Softline: Объем поставок российских операционных систем в ближайшие годы увеличится как минимум вдвое

С того момента, когда этот инструмент попал в руки киберпреступников, его начали использовать в Северной Корее, России и Китае при поддержке правительств этих государств, утверждает издание.

В общей сложности от созданной при поддержке АНБ программы пострадали десятки больниц, аэропортов и промышленных предприятий сразу в нескольких штатах США. Разъяснений того, как программа попала в руки хакеров, в Агентстве национальной безопасности пока не дают.

Кроме того, с помощью той же программы хакеры заблокировали системы госорганов еще в нескольких американских городах от Пенсильвании до Техаса. 

После выхода из строя ИТ-системы власти начали создавать множество бесплатных аккаунтов Gmail. Автоматическая система безопасности Google посчитала, что учётные записи создаются роботами и заблокировала их.

Журналисты NYT направили запросы в ФБР и АНБ, однако комментариев не дождались.[1]

Смотрите также

Контроль и блокировки сайтов

Анонимность

Критическая инфраструктура

Импортозамещение


Информационная безопасность и киберпреступность

* Регулирование интернета в Казахстане, KZ-CERT




Примечания



СМ. ТАКЖЕ (205)
26.04.24Телефонное мошенничество
25.04.24Вирусы-вымогатели (шифровальщики) Ransomware
16.04.24Кибератаки
12.04.24Киберкомандование США (US Cybercom)
10.04.24Фишинг в России
10.04.24Информационная безопасность в компании
08.04.24Аутсорсинг информационной безопасности. Обзор TAdviser
04.04.24Число киберпреступлений в России
04.04.24VPN и приватность (анонимность, анонимайзеры)
03.04.24Киберпреступность и киберконфликты : Россия
03.04.24Потери от киберпреступности
03.04.24Вредоносная программа (зловред)
02.04.24Цензура (контроль) в интернете. Опыт России
02.04.24Политика России в сфере международной кибербезопасности
28.03.24APT - Таргетированные или целевые атаки
25.03.24Политика ЦБ в сфере защиты информации (кибербезопасности)
25.03.24Социальная инженерия
25.03.24Критическая информационная инфраструктура России
25.03.24Даркнет (теневой интернет, DarkNet)
23.03.24Единая биометрическая система (ЕБС)
13.03.24Информационная безопасность во Франции
13.03.24Киберпреступность и киберконфликты : США
13.03.24Ботнет (Botnet)
07.03.24Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)
28.02.24Информационная безопасность в логистике и на транспорте
20.02.24Главные тенденции в защите информации
19.02.24Фишинг (phishing)
16.02.24Безопасность критической информационной инфраструктуры РФ
15.02.24InsurTech - Информационные технологии и цифровизация в страховании (киберстрахование и телематические данные)
12.02.24Уязвимости в ПО и оборудовании

<< < 1 2 3 4 5 6 7 > >>