loading

Хакеры против троллей: 5 советов простым смертным

Главная новость недели — первая кибератака США против России: Пентагон и АНБ смогли проникнуть в сети петербургской «фабрики троллей» Евгения Пригожина. Для этого американцам не понадобилось никакого секретного кибероружия — хватило методов социальной инженерии и халатности сотрудников организации Пригожина. Такой инструментарий характерен для большинства взломов.

The Bell составил мини-руководство по кибербезопасности, используя информацию, полученную The Washington Post от киберкомандования США, данные анонимного источника Би-би-си в «фабрике троллей» и официальную версию ФАН.

Не открывайте незнакомые файлы

По свидетельству ФАН, первый удачный взлом произошел благодаря фишинговому письму, якобы содержавшему ценную информацию о выборах в США. На деле во вложении была троянская программа.

Сотрудник агентства открыл письмо и запустил троян, но хакерам не удалось закрепить успех — компьютер жертвы был отрезан от локальной сети, и за его пределы выйти оказалось невозможно. Но если бы сотрудник имел базовое представление о работе с почтой, а на компьютере был бы установлен антивирус, доступ к компьютеру получить не удалось бы.

Не подключайте незнакомые устройства к рабочему компьютеру

Один из самых популярных векторов атаки — подключение устройства с трояном. Для этого подбрасывают флешки, организуют продажу б/у смартфонов, прошитых нестандартным способом, заражают ноутбук, с которым сотрудник приходит на работу.

Неизвестно, использовало ли киберкомандование США эти способы, но для получения результата им этого не потребовалось.

Не пытайтесь получить интернет там, где это запрещено

В рассказе ФАН описывается взлом компьютера, подключенного только к локальной сети. Сотрудник подключил к нему iPhone, с помощью которого «получен доступ в интернет со стороны ОС Windows».

Скорее всего, сотрудник подключил iPhone как модем к компьютеру, который не был подключен к интернету и, возможно, не имел последних обновлений. Для атакующих было трудно придумать лучший подарок — у компьютера были широкие права доступа в локальной сети (и именно поэтому такие компьютеры отключают от Сети).

Не смешивайте личное с рабочим

Большое число сотрудников Пригожина каким-то образом оставили в незащищенном доступе достаточный объем личных данных, чтобы их можно было однозначно идентифицировать с псевдонимами, использовавшимися троллями.

Если жертва заходит в личный и рабочий аккаунт с одного и того же устройства, это позволяет, взломав менее защищенную личную почту или профиль, получить доступ к более защищенным. Такое возможно, например, если сотрудник заходит в рабочую учетную запись с домашнего компьютера во время болезни или проверяет рабочую почту с личного смартфона.

Именно массовое пренебрежение советом позволило киберкомандованию США посылать личные электронные сообщения, всплывающие окна и SMS сотрудникам ФАН.

Не пытайтесь вмешиваться в дела иностранных государств

Именно такой совет, по данным The Washington Post, пытались дать до спецоперации американские хакеры российским троллям.

Смешно, но это действительно очень полезный совет. Его игнорирование может привести к двум неприятным последствиям. Во-первых, иностранное государство может начать следственные действия — оказать давление на хостеров или задержать сотрудников.

Во-вторых, что самое важное, уголовное преследование касается конкретных лиц, а не организаций. Поэтому за ошибки в кибербезопасности или в отношениях работодателя с властями других государств придется расплачиваться конкретному сотруднику как физическому лицу.

Это направление атаки тоже было использовано — обвинение в обмане США предъявлено главбуху ФАН Елене Хусяйновой, а 8 ноября в аэропорту был задержан главред USA Really Александр Малькевич.

Эта статья была изначально написана для технорассылки The Bell Tech. Вы можете бесплатно подписаться на нее здесь.

Скопировать ссылку

«Они играют в защиту, а мы — в нападение». Интервью с основателем Revolut Николаем Сторонским

Николай Сторонский — миллиардер, основатель и CEO Revolut, одного из самых быстрорастущих финтех-стартапов в мире. В 2018 году у нас уже было интервью с Николаем — тогда Revolut стоил $1,7 млрд, а встречались мы в Москве. Последняя оценка компании — $75 млрд, Сторонский — по-прежнему ее гендиректор и крупнейший акционер, но офис на Курской давно закрыт, а сам предприниматель в 2022 году вышел из российского гражданства. На этот раз Елизавета Осетинская* встретилась с Николаем в Лондоне, в новой штаб-квартире Revolut, окруженной офисами мировых гигантов, и поговорила с ним о том, как вырастить многомиллиардный стартап, в какие страны Revolut планирует экспансию и почему в команде Сторонского работают только «достигаторы». А еще — о бонусной программе Сторонского, которую FT сравнила с выплатами Илону Маску, блокировке счетов проживающим в Европе россиянам и об обычном дне британского миллиардера.

Россия думает об изъятии активов норвежского суверенного фонда и ЕБРР

Первыми жертвами ответных мер России на изъятие ее замороженных активов могут стать иностранные прямые инвестиции, вторыми — деньги инвесторов, лежащие на счетах типа «С», пишет РБК.

Путин на коллегии Минобороны не стал говорить о недопустимости размещения западных войск в Украине

Владимир Путин сегодня выступил на коллегии Минобороны, по сути, прокомментировав предложения, которые выработали для Украины ее союзники.

Фон дер Ляйен «открыла дверь» альтернативе использованию замороженных российских активов

Страны Евросоюза на пороге финальных переговоров на одну из самых спорных тем последних недель — использовать ли замороженные российские активы под залог «репарационного кредита» для Украины. Позицию будут согласовывать на завтрашнем саммите.