211service.com
Amerikos kaltinimai Rusijos įsilaužėliams pabrėžia kibernetinę riziką, su kuria susiduria JAV politika
Kategorija: Kompiuterija Paskelbta liepos 13 dSpecialiojo patarėjo Roberto Muellerio kaltinimai 12 Rusijos karinės žvalgybos agentūros GRU narių, apkaltintų įsilaužimu, susiję su 2016 m. JAV prezidento rinkimais, yra ryškus priminimas apie būdus, kuriais technologijos gali būti naudojamos demokratiniams procesams sutrikdyti.
Šiandien spaudos konferencijoje, kurioje buvo paskelbti kaltinimai, JAV generalinio prokuroro pavaduotojas Rodas Rosensteinas (nuotrauka viršuje) sakė. kaltinamąjį aktą (PDF) nebuvo įtarimų, kad įsilaužimas iš tikrųjų turėjo įtakos 2016 m. rinkimų rezultatams.
Tačiau jame pateikiama daug informacijos apie tai, koks platus ir gerai suplanuotas išpuolis buvo prieš taikinius, įskaitant Demokratų Kongreso kampanijos komitetą, Demokratų nacionalinį komitetą ir Clinton kampaniją. Štai keletas dalykų, kurie iškart išsiskiria.
Žmonės įsilaužėlius įleido: Rusams nereikėjo tikrinti sistemų programinės įrangos trūkumų; tariamai jie pateko pro priekines duris, siųsdami slaptus el. laiškus, siekdami apgauti kampanijos pareigūnus, kad jie spustelėtų netikras nuorodas, tokias kaip Hillary-clinton-favorable-rating.xlsx, kurios atskleidžia jų slaptažodžius.
Įėję jie žinojo, kaip gauti duomenis: Kaltinamajame akte teigiama, kad naudojant kenkėjišką programą, pavadintą X-Agent, įsilaužėliai galėjo užkrėsti DCCC kompiuterius ir gauti prieigą prie DNC tinklo. Jie taip pat gavo kur kas daugiau nei vien tik el. laiškus – kenkėjiška programa leido užpuolikams šnipinėti, ką darbuotojai įvedė, ir padaryti savo darbo ekrano kopijas. Saugos programinė įranga dažnai gali pastebėti įtartinus bandymus iš sistemos išgauti didelius duomenų kiekius, tačiau „X-Agent“ suglaudina ir užšifruoja duomenų failus, prieš juos pašalindama.
Jie iš visų jėgų stengėsi paslėpti savo pėdsakus… Manoma, kad rusai naudojo platų serverių tinklą savo pėdsakams paslėpti ir finansavo kompiuterių infrastruktūros pirkimą naudodami Bitcoin. Be kita ko, tai leido įsilaužėliams sumokėti Rumunijoje įsikūrusiai įmonei, kad ši užregistruotų domeną, kurį jie naudojo platindami pavogtą turinį. Jie taip pat bandė perduoti savo atakas kaip Guccifer 2.0, vienišo Rumunijos įsilaužėlio, rankų darbas. (Kaltinamajame akte teigiama, kad vienas neįvardytas JAV Kongreso kandidatas vėliau susisiekė su Guccifer, kad gautų prieigą prie pavogtos informacijos.)
... ir pasislėpti nuo kibernetinių žvalgų: Kai demokratų pareigūnai suprato, kad į jų sistemas buvo įsiskverbta, jie iškvietė apsaugos įmonę. Norėdami išvengti tyrėjų, rusai bandė ištrinti jų įsiskverbimo įrodymus naudodami plačiai naudojamą programą, kuri išvalo nepageidaujamus failus iš kompiuterių.
Jų akyse buvo valstybės rinkimų sistemos: Kaltinamajame akte teigiama, kad įsilaužėliai pateko į valstijos rinkimų komisijos sistemą ir pavogė informaciją, įskaitant vardus, adresus, gimimo datas ir dalinius socialinio draudimo numerius, susijusius su puse milijono rinkėjų. Jie taip pat įsilaužė į neįvardytos įmonės, gaminančios rinkėjų registravimo programinę įrangą, kompiuterį.
Lapkritį artėjant JAV kadencijos vidurio rinkimams, šios naujienos skubiai primena, kad reikia sustiprinti JAV politinės ir rinkimų infrastruktūros kibernetinę apsaugą. Anksčiau šiais metais Kongresas nubalsavo dėl papildomų 380 mln. Atsižvelgiant į kaltinime atskleistų išpuolių sudėtingumą, rinkimų pareigūnams reikės visos pagalbos.