EternalBlue (инструмент для взлома ПК)

Продукт
Разработчики: Агентство национальной безопасности (АНБ) США
Отрасли: Информационные технологии

Содержание

2019: Использование инструмента для взлома ИТ-систем госучреждений Балтимора

В мае 2019 года хакеры атаковали компьютерные системы государственных органов американского города Балтимор (штат Мэриленд). В результате кибернападения из строя вышли все ведомственные системы, в том числе электронная почта и системы оплаты парковки, налогов, ЖКХ и т.п.

7 мая 2019 года преступники парализовали работу госорганов при помощи вируса-вымогателя и начали просить выкуп в размере $100 тыс. в биткоинах.

Вирус-вымогатель отключил в городе все электронные системы в госорганах

Как уточняет газета The New York Times (NYT), хакеры взломали компьютеры в госучреждениях Балтимора с помощью программы EternalBlue, разработанной при поддержке Агентства национальной безопасности (АНБ) США.

В публикации указывается, что американская разведка применяла EternalBlue в разведывательных и контртеррористических целях в течение нескольких лет, однако в 2017 году доступ к EternalBlue получили несколько хакерских группировок.Как защищать «поумневшие» промышленные сети: «Синоникс» на страже безопасного объединения изолированных сетей 4.9 т

С того момента, когда этот инструмент попал в руки киберпреступников, его начали использовать в Северной Корее, России и Китае при поддержке правительств этих государств, утверждает издание.

В общей сложности от созданной при поддержке АНБ программы пострадали десятки больниц, аэропортов и промышленных предприятий сразу в нескольких штатах США. Разъяснений того, как программа попала в руки хакеров, в Агентстве национальной безопасности пока не дают.

Кроме того, с помощью той же программы хакеры заблокировали системы госорганов еще в нескольких американских городах от Пенсильвании до Техаса. 

После выхода из строя ИТ-системы власти начали создавать множество бесплатных аккаунтов Gmail. Автоматическая система безопасности Google посчитала, что учётные записи создаются роботами и заблокировала их.

Журналисты NYT направили запросы в ФБР и АНБ, однако комментариев не дождались.[1]

Смотрите также

Контроль и блокировки сайтов

Анонимность

Критическая инфраструктура

Импортозамещение


Информационная безопасность и киберпреступность

* Регулирование интернета в Казахстане, KZ-CERT




Примечания



СМ. ТАКЖЕ (205)
09.07.23Карта российского рынка информационной безопасности 2023
03.07.23Информационная безопасность в США
21.06.23Соглашение стран СНГ в борьбе с преступлениями в сфере информационных технологий
20.06.23Единая сеть передачи данных (ЕСПД) для госорганов (Russian State Network, RSNet)
02.06.23Киберполигон России для обучения информационной безопасности
26.04.23Кибератаки на автомобили
26.04.23Киберпреступность и киберконфликты : Китай
13.04.23Кибервойны
28.03.23Сталкерское ПО (программы-шпионы)
28.03.23Информационная безопасность (мировой рынок)
18.03.23Conti (вирус-вымогатель)
15.03.23Сетевой червь
14.02.23Русские хакеры
18.01.23Информационная безопасность в Китае
11.01.23Информационная безопасность в Молдавии
10.01.23LockBit (вирус-вымогатель)
20.12.22Internet Corporation for Assigned Names and Numbers (ICANN)
16.12.22Tor - The Onion Router
02.12.22Импортозамещение в сфере информационной безопасности
01.12.22CryWiper (вирус-вымогатель)
08.11.22Информационная безопасность в Греции
02.11.22UK Ukraine Cyber Programme
27.07.22Буткит (Bootkit)
27.07.22Maui (вирус-вымогатель)
27.07.22Big Brother (вредоносная программа)
25.07.22Информационная безопасность в ритейле
21.07.22Cybersecurity and Infrastructure Security Agency (CISA)
19.07.22Защита от вирусов-вымогателей (шифровальщиков)
03.06.22Безопасность в социальных сетях
01.06.22Министерство внутренней безопасности США

<< < 1 2 3 4 5 6 7 > >>