EternalBlue (инструмент для взлома ПК)

Продукт
Разработчики: Агентство национальной безопасности (АНБ) США
Отрасли: Информационные технологии

Содержание

2019: Использование инструмента для взлома ИТ-систем госучреждений Балтимора

В мае 2019 года хакеры атаковали компьютерные системы государственных органов американского города Балтимор (штат Мэриленд). В результате кибернападения из строя вышли все ведомственные системы, в том числе электронная почта и системы оплаты парковки, налогов, ЖКХ и т.п.

7 мая 2019 года преступники парализовали работу госорганов при помощи вируса-вымогателя и начали просить выкуп в размере $100 тыс. в биткоинах.

Вирус-вымогатель отключил в городе все электронные системы в госорганах

Как уточняет газета The New York Times (NYT), хакеры взломали компьютеры в госучреждениях Балтимора с помощью программы EternalBlue, разработанной при поддержке Агентства национальной безопасности (АНБ) США.

В публикации указывается, что американская разведка применяла EternalBlue в разведывательных и контртеррористических целях в течение нескольких лет, однако в 2017 году доступ к EternalBlue получили несколько хакерских группировок.Елена Истомина, Directum: Как no-code меняет стоимость проекта 7.2 т

С того момента, когда этот инструмент попал в руки киберпреступников, его начали использовать в Северной Корее, России и Китае при поддержке правительств этих государств, утверждает издание.

В общей сложности от созданной при поддержке АНБ программы пострадали десятки больниц, аэропортов и промышленных предприятий сразу в нескольких штатах США. Разъяснений того, как программа попала в руки хакеров, в Агентстве национальной безопасности пока не дают.

Кроме того, с помощью той же программы хакеры заблокировали системы госорганов еще в нескольких американских городах от Пенсильвании до Техаса. 

После выхода из строя ИТ-системы власти начали создавать множество бесплатных аккаунтов Gmail. Автоматическая система безопасности Google посчитала, что учётные записи создаются роботами и заблокировала их.

Журналисты NYT направили запросы в ФБР и АНБ, однако комментариев не дождались.[1]

Смотрите также

Контроль и блокировки сайтов

Анонимность

Критическая инфраструктура

Импортозамещение


Информационная безопасность и киберпреступность

* Регулирование интернета в Казахстане, KZ-CERT




Примечания



СМ. ТАКЖЕ (205)
26.05.22Google Global Cache (GGC)
26.05.22Скимминг (шимминг) Skimming (Shimming)
10.05.22Национальные кибервойска Украины
20.04.22Locked Shields (киберучения НАТО)
22.03.22Кибервойска РФ
17.03.22Информационная безопасность в судах
11.03.22Национальная программа Цифровая экономика Российской Федерации
05.03.22Служба цифровых технологий и разведки Сингапура (DIS)
17.12.21Национальная программа информационной безопасности Великобритании
03.11.21Trojan Source (кибератака)
12.10.21Руткит (Rootkit)
04.10.21Информационная безопасность на Украине
29.09.21Защита от программ-вымогателей: существует ли она
09.09.21Meris (ботнет)
09.09.21Закон о регулировании Рунета
23.07.21Рынок безопасности АСУ ТП
30.06.21Глобальный индекс кибербезопасности Global Cybersecurity Index (GCI)
24.06.21Joint Cyber Unit
11.06.21TrickBot (хакерская группировка)
19.05.21Киберцентр UA30
16.04.21Кибервойна России и Великобритании
19.02.21DoppelPaymer (вирус-вымогатель)
11.02.21Обзор громких киберинцидентов 2020 года
13.01.21Спуфинг (spoofing) - кибератака
17.12.20Киберпреступность и киберконфликты : Европа
23.11.20Национальная система фильтрации интернет-трафика (НаСФИТ)
20.11.20Национальные силы кибербезопасности Британии (National Cyber Force)
16.11.20Информационная безопасность в электронной коммерции
12.11.20Pay2Key (вирус-вымогатель)
06.11.20RegretLocker (вирус-вымогатель)

<< < 1 2 3 4 5 6 7 > >>