RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Холодильник атакует: как киберпреступники используют бытовую технику

Криминал
Последние DDoS-атаки на российские банки были совершены с помощью устройств, относящихся к интернету вещей, признал ЦБ. Использовать тостеры и лампочки в киберпреступлениях стало проще и дешевле компьютеров.
15.11.2016
Оригинал этого материала
РБК
На прошлой неделе сразу несколько крупных российских банков, включая Сбербанк, банк «Открытие» и Альфа-банк, подверглись необычной хакерской атаке. Согласно оценке «Лаборатории Касперского», в последнюю атаку на российские банки было вовлечено 24 тыс. устройств. Некоторые банки подверглись атакам неоднократно — компания зарегистрировала серии от двух до четырех атак с небольшим интервалом и продолжительностью до 12 часов. «Их мощность достигала 660 тыс. запросов в секунду, при этом есть основания считать, что это далеко не предел», — отмечали представители «Лаборатории Касперского». К серьезным последствиям в работе финансовых учреждений попытки взлома не привели, но оказались прецедентными в другом смысле. 10 ноября ЦБ официально подтвердил, что эта ​DDoS-атака была совершена с помощью устройств, относящихся к интернету вещей. Это первый официально признанный случай в России, когда в преступных целях могли использоваться «умный» холодильник, smart-TV, охранная система входной двери или даже лампочка.

Тостер вместо компьютера

Как известно, суть DDoS-атаки (distributed denial of service — распределенная атака типа «отказ в обслуживании») — вызвать перегрузку на сервере или сайте жертвы с помощью большого числа входящих запросов. Для этого хакеры объединяют в одну сеть большое число компьютеров, которые и создают контролируемую перегрузку.

С недавних пор с этой целью используют любые устройства, которые подключены к сети того или иного рода. А поскольку концепция интернета вещей (Internet of Things, IoT) построена на принципе подключения окружающих предметов — от личного автомобиля до жалюзи — к интернету и взаимодействию между собой и внешним миром практически без участия человека, постольку DDoS-атака может быть устроена не традиционными компьютерами, а объединенной сетью «умных» холодильников. Именно они в итоге и генерируют обращения к серверу банка, совершая попытку взлома.

Еще в прошлом году американский ученый Винтон Грей Серф, которого называют отцом интернета, заявил об опасности того, что «100 000 холодильников взломают Bank of America». По подсчетам компании Cisco, количество подключенных к сети устройств превысило мировую численность населения еще в 2008–2009 годах. Их число, согласно прогнозу американского издания Business Insider, к 2020 году увеличится до 34 млрд. При этом только 10 млрд из них придется на традиционные смартфоны, компьютеры, планшеты, остальные 24 млрд — это устройства, относящиеся к интернету вещей. Huawei прогнозирует этот рост и вовсе до 100 млрд устройств.

По оценке Андрея Колесникова, главы Ассоциации IoT, созданной Фондом развития интернет-инициатив, в России сейчас около 20 млн устройств IoT. В первую очередь это оснащенные сим-картами транспортные средства, счетчики ЖКХ, указал представитель фонда.

Армия из роутеров и видеокамер

Можно сказать, российским банкам повезло. С помощью интернета вещей можно организовывать гораздо более мощные нападения. В сентябре этого года с использованием примерно 150 тыс. устройств, в основном камер видеонаблюдения и роутеров, была совершена атака на несколько крупных международных компаний. Среди пострадавших оказались сайт KrebsOnSecurity.com, мощность атак на который составляла 600–700 Гб/с, и французский хостинг-гигант OVH, которому досталось еще больше — 1,5 Тб/с, что стало самой мощной зарегистрированной DDoS-атакой. 21 октября 2016 года из-за мощной DDoS-атаки на компанию Dyn оказались недоступными для пользователей сайты Twitter, PayPal, Netflix, Reddit, Github, Soundcloud, Spotify и другие. На пиках, по данным Dyn, мощность атаки достигала 1,2 Тб/с. Согласно отчету компании Verisign за второй квартал 2016 года, средний пик мощностей DDoS-атак за этот период составил 17,37 Гб/c. Этот показатель вырос в 2,14 раза по сравнению с тем же периодом 2015 года. При этом количество подобных атак увеличивается на 75% ежегодно.

Как ломались Jeep и лампочки

В августе 2016 года на одной из главных хакерских конференций BlackHat 2016 исследователь и технический директор компании NewAE Technology Колин О’Флинн показал, как можно взломать «умную» систему освещения Philips Hue. В результате кибератаки лампочки загорались и гасли по желанию хакера. Кроме того, О’Флинн подтвердил возможность разработки вредоносного ПО, которое могло бы передаваться от одной «зараженной» лампочки к другой. В результате злоумышленники могли бы управлять электричеством как в отдельном здании, так и в целом квартале. ​

Демонстрировать уязвимость умных систем хакеры начали еще несколько лет назад. В 2011 году интернет-ра​зработчик Барнаби Джек продемонстрировал возможность дистанционного взлома инсулиновой помпы, а в 2012-м — кардиостимулятора, который по команде выдавал смертельный разряд в 830 В. В 2013 году американские эксперты Крис Валасек и Чарли Миллер взломали систему в собственном Jeep Cheeroke и сделали сенсационный доклад о возможности дистанционного управления автомобилем. Следующие три года они занимались тем, что взламывали автомобиль разными способами и в итоге продемонстрировали возможность полного дистанционного захвата управления. Главным достижением Валасека и Миллера стал отзыв 1,4 млн автомобилей концерна Chrysler для внесения изменений в электронные системы защиты.

Антивирус для холодильника

Поначалу для овладения арсеналом вещей были нужны немалые ресурсы. Однако в последние пару лет DDoS-атаки стали гораздо дешевле и, соответственно, гораздо распространеннее, отмечает директор по развитию продуктов ГК InfoWatch Андрей Арефьев. «Большую роль здесь играют и неправильно сконфигурированные сетевые устройства, и широкое распространение устройств для интернета вещей. Для снижения рисков необходимо повышать качество защиты продуктов интернета вещей и сетевого оборудования», — говорит эксперт. По оценке экспертов ГК InfoWatch, интернет вещей сегодня — это самый незащищенный сегмент, чем все чаще пользуются злоумышленники: IP-адреса устройств включаются в общие сети как инструменты для реализации целевых атак, в том числе DDoS.

Согласно мнению опрошенных РБК экспертов, самое слабое звено интернета вещей заключается в том, что они, как правило, самостоятельно не обновляют программное обеспечение, то есть работают на первичных заводских настройках. А потребитель редко задумывается о необходимости загрузки или обновления ПО для «умной» зубной щетки или видеокамеры.

«Сделать «навесную» антивирусную защиту для устройств интернета вещей крайне сложно, — отмечает Юрий Наместников, руководитель российского исследовательского центра «Лаборатории Касперского». — Единственный способ защитить устройство интернета вещей — это сделать его безопасным с самого начала, by-design, то есть оно должно быть произведено с учетом требований безопасности. Поэтому вендорам необходимо уделять больше внимания безопасности умных устройств на этапе производства. Регуляторам же нужно создавать законодательную базу, новые стандарты для использования подобных устройств».

Обеспечение безопасности объектов интернета вещей — это большое поле для приложения усилий в области информационной безопасности, соглашается Мария Воронова, руководитель направления консалтинга, ведущий эксперт по информационной безопасности ГК InfoWatch. «О создании специальных средств защиты для сегмента IoT задумываются все больше вендоров, но здесь пока рано говорить о полноценных готовых решениях, этот рынок только зарождается», — заключила она.
Предыдущая статья
Следующая статья
---
Арефьев Андрей Колесников Андрей Банк «Открытие» Альфа-Банк InfoWatch Лаборатория Касперского Сбербанк Центральный банк России Россия
02.10.2025
Тимур Иванов подорожал на 7 миллионов рублей
С июня по октябрь сумма исковых требований Промсвязьбанка к коррумпированному экс-заместителю министра обороны выросла с 220 до 227 миллионов рублей.
02.10.2025
Следственный комитет выловил оборотней-артиллеристов
Бывшие руководители ГРАУ Минобороны РФ оказались взяточниками.
02.10.2025
Михаил Абызов досидит в тюрьме до смерти
Против отсиживающего 12-летний срок коррумпированного экс-министра возбуждено новое уголовное дело.
02.10.2025
"Кириешки" с привкусом экстремизма
У владельца бренда миллиардера Дениса Штенгелова в пользу государства отобрали все активы КДВ Групп.
01.10.2025
Леонид Михельсон пробрался в Китай
С попавшего под санкции США и ЕС проекта "Арктик СПГ-2" сжиженный природный газ российский олигарх начал возить в Китай.
01.10.2025
Вадима Мошковича оставили в СИЗО
Скандального олигарха будут мариновать за решеткой до тех пор, пока он не сдаст все.
01.10.2025
Искандер Махмудов вынул золото из Константина Струкова
Структуры одиозного олигарха станут новыми владельцами недавно национализированной компании "Южуралзолото".
30.09.2025
Магомед Каитов отмывал, не отходя от арбитража
Услуги финансовой прачечной криминальному экс-главе МРСК предоставляли глава Ставропольского арбитражного суда Лариса Лысенко и ее сын Даниил.
30.09.2025
Мария Максакова получила 4,5 года колонии
Скандальная экс-депутат Госдумы РФ, голосовавшая за аннексию Крыма, получила в России обвинительный заочный приговор.
30.09.2025
Андрей Марченко споет следствию о делишках Виктора Момотова
В цепких лапах российского правосудия оказался бизнес-партнер бывшего судьи Верховного суда и криминального экс-главы Совета судей РФ Виктора Момотова. Марченко по задумке следствия должен его потащить за собой на дно пенитенциарной системы.
29.09.2025
Андрей Мельниченко оказался "безлошадным"
Криминальный российский олигарх утерял контроль над двумя своими суперяхтами, одну из которых арестовали в Италии, а вторая гниет в Дубаи.
29.09.2025
Олег Дерипаска остался недоволен бюджетом
Одиозный алюминиевый олигарх назвал российскую экономику "заезженной лошадкой".
29.09.2025
Андрей Белков и Тимур Иванов топят друг друга поочередно
Коррумпированный экс-глава Военно-строительной компании попал вместе с Тимуром Ивановым в новое уголовное дело о хищениях в ДНР. Андрею Белкову не помогли показания против бывшего заказчика.
28.09.2025
Верхушка Интрастбанка ждала суда 10 лет
Борис Епифанов и Олег Тарасов разворовали банк в 2013-2014 годах и затем благополучно успели уехать из России.
28.09.2025
Умар Кремлев и Александр Удодов пригрозили уйти в тень
Подручные одиозных бизнесменов заявили, что не согласны с новыми налогами на букмекерский бизнес.
26.09.2025
Андрей Овчаренко запустил руку в карман Алексея Миллера
Гендиректор авиакомпании "Газпром Авиа" годами расхищает ее бюджет.
26.09.2025
Виктору Момотову дали пинка под зад
Коррумпированный глава Совета судей в РФ покинул свой пост и готовится к посадке.
26.09.2025
Государство обглодало братьев Магомедовых
В государственную собственность перешли остатки бизнес-империи криминальных дагестанских миллиардеров.
25.09.2025
Юрия Напсо ударило бумерангом между ног
Одиозный экс-депутат Госдумы, предлагавший для насильников пожизненное наказание, стал фигурантом уголовного дела об изнасиловании собственной помощницы.
25.09.2025
Петр Фрадков забрал кое-что ценное у бастарда Сергея Шойгу
Промсвязьбанк получил активы внебрачного сына бывшего министра обороны РФ Данила Шебунова.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+