EternalBlue (инструмент для взлома ПК)

Продукт
Разработчики: Агентство национальной безопасности (АНБ) США
Отрасли: Информационные технологии

Содержание

2019: Использование инструмента для взлома ИТ-систем госучреждений Балтимора

В мае 2019 года хакеры атаковали компьютерные системы государственных органов американского города Балтимор (штат Мэриленд). В результате кибернападения из строя вышли все ведомственные системы, в том числе электронная почта и системы оплаты парковки, налогов, ЖКХ и т.п.

7 мая 2019 года преступники парализовали работу госорганов при помощи вируса-вымогателя и начали просить выкуп в размере $100 тыс. в биткоинах.

Вирус-вымогатель отключил в городе все электронные системы в госорганах

Как уточняет газета The New York Times (NYT), хакеры взломали компьютеры в госучреждениях Балтимора с помощью программы EternalBlue, разработанной при поддержке Агентства национальной безопасности (АНБ) США.

В публикации указывается, что американская разведка применяла EternalBlue в разведывательных и контртеррористических целях в течение нескольких лет, однако в 2017 году доступ к EternalBlue получили несколько хакерских группировок.Елена Истомина, Directum: Как no-code меняет стоимость проекта 7.2 т

С того момента, когда этот инструмент попал в руки киберпреступников, его начали использовать в Северной Корее, России и Китае при поддержке правительств этих государств, утверждает издание.

В общей сложности от созданной при поддержке АНБ программы пострадали десятки больниц, аэропортов и промышленных предприятий сразу в нескольких штатах США. Разъяснений того, как программа попала в руки хакеров, в Агентстве национальной безопасности пока не дают.

Кроме того, с помощью той же программы хакеры заблокировали системы госорганов еще в нескольких американских городах от Пенсильвании до Техаса. 

После выхода из строя ИТ-системы власти начали создавать множество бесплатных аккаунтов Gmail. Автоматическая система безопасности Google посчитала, что учётные записи создаются роботами и заблокировала их.

Журналисты NYT направили запросы в ФБР и АНБ, однако комментариев не дождались.[1]

Смотрите также

Контроль и блокировки сайтов

Анонимность

Критическая инфраструктура

Импортозамещение


Информационная безопасность и киберпреступность

* Регулирование интернета в Казахстане, KZ-CERT




Примечания



СМ. ТАКЖЕ (205)
07.10.20Philips Hue
16.09.20MrbMiner (вирус-майнер)
16.09.20Информационная безопасность в Австралии
19.08.20TeamTNT (ботнет)
17.08.20Визуальная защита информации - Визуальное хакерство - Подглядывание
09.07.20Ransomware of Things (RoT)
02.07.20EvilQuest Вредонос-вымогатель для MacOS
02.07.20KZ-CERT Казахстанская государственная Служба реагирования на компьютерные инциденты
25.06.20Ханипоты (ловушки для хакеров) honeypot
18.06.20Атаки на DNS-сервера
16.06.20Чек-лист: что не забыть при оценке рисков ИБ
02.06.20Европейское агентство по сетевой и информационной безопасности (ENISA)
29.05.20Червь Conficker
23.05.20Ragnar Locker (вирус-вымогатель)
19.05.20Безопасность веб-приложений
22.04.20Как защитить большой веб
18.03.20CovidLock (вирус-вымогатель)
28.02.20Кто и как управляет развитием цифровой экономики
06.02.20Единая система программной документации (ЕСПД).
06.02.20Единая система программной документации (ЕСПД)
14.01.20Анализ громких инцидентов в сфере информационной безопасности в 2019 году
25.12.19Украина открывает киберполигон вслед за Россией
11.12.19Warshipping (кибератака Военный корабль)
10.12.19На какие ошибки сетевой безопасности в компаниях нужно обратить внимание и как их можно исправить TADетали
06.12.1939 российских СМБ-компаний столкнулись с целенаправленными кибератаками
27.11.19Ryuk (вирус-вымогатель)
21.11.19Анализ кода банковских приложений — от доверия к осознанности и ГОСТу
06.11.19BitPaymer (вирус-вымогатель)
24.10.19Pony (вирус)
26.09.19DDos-Guard Protection

<< < 1 2 3 4 5 6 7 > >>