Хакеры против троллей: 5 советов простым смертным

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Главная новость недели — первая кибератака США против России: Пентагон и АНБ смогли проникнуть в сети петербургской «фабрики троллей» Евгения Пригожина. Для этого американцам не понадобилось никакого секретного кибероружия — хватило методов социальной инженерии и халатности сотрудников организации Пригожина. Такой инструментарий характерен для большинства взломов.

The Bell составил мини-руководство по кибербезопасности, используя информацию, полученную The Washington Post от киберкомандования США, данные анонимного источника Би-би-си в «фабрике троллей» и официальную версию ФАН.

Не открывайте незнакомые файлы

По свидетельству ФАН, первый удачный взлом произошел благодаря фишинговому письму, якобы содержавшему ценную информацию о выборах в США. На деле во вложении была троянская программа.

Сотрудник агентства открыл письмо и запустил троян, но хакерам не удалось закрепить успех — компьютер жертвы был отрезан от локальной сети, и за его пределы выйти оказалось невозможно. Но если бы сотрудник имел базовое представление о работе с почтой, а на компьютере был бы установлен антивирус, доступ к компьютеру получить не удалось бы.

Не подключайте незнакомые устройства к рабочему компьютеру

Один из самых популярных векторов атаки — подключение устройства с трояном. Для этого подбрасывают флешки, организуют продажу б/у смартфонов, прошитых нестандартным способом, заражают ноутбук, с которым сотрудник приходит на работу.

Неизвестно, использовало ли киберкомандование США эти способы, но для получения результата им этого не потребовалось.

Не пытайтесь получить интернет там, где это запрещено

В рассказе ФАН описывается взлом компьютера, подключенного только к локальной сети. Сотрудник подключил к нему iPhone, с помощью которого «получен доступ в интернет со стороны ОС Windows».

Скорее всего, сотрудник подключил iPhone как модем к компьютеру, который не был подключен к интернету и, возможно, не имел последних обновлений. Для атакующих было трудно придумать лучший подарок — у компьютера были широкие права доступа в локальной сети (и именно поэтому такие компьютеры отключают от Сети).

Не смешивайте личное с рабочим

Большое число сотрудников Пригожина каким-то образом оставили в незащищенном доступе достаточный объем личных данных, чтобы их можно было однозначно идентифицировать с псевдонимами, использовавшимися троллями.

Если жертва заходит в личный и рабочий аккаунт с одного и того же устройства, это позволяет, взломав менее защищенную личную почту или профиль, получить доступ к более защищенным. Такое возможно, например, если сотрудник заходит в рабочую учетную запись с домашнего компьютера во время болезни или проверяет рабочую почту с личного смартфона.

Именно массовое пренебрежение советом позволило киберкомандованию США посылать личные электронные сообщения, всплывающие окна и SMS сотрудникам ФАН.

Не пытайтесь вмешиваться в дела иностранных государств

Именно такой совет, по данным The Washington Post, пытались дать до спецоперации американские хакеры российским троллям.

Смешно, но это действительно очень полезный совет. Его игнорирование может привести к двум неприятным последствиям. Во-первых, иностранное государство может начать следственные действия — оказать давление на хостеров или задержать сотрудников.

Во-вторых, что самое важное, уголовное преследование касается конкретных лиц, а не организаций. Поэтому за ошибки в кибербезопасности или в отношениях работодателя с властями других государств придется расплачиваться конкретному сотруднику как физическому лицу.

Это направление атаки тоже было использовано — обвинение в обмане США предъявлено главбуху ФАН Елене Хусяйновой, а 8 ноября в аэропорту был задержан главред USA Really Александр Малькевич.

Эта статья была изначально написана для технорассылки The Bell Tech. Вы можете бесплатно подписаться на нее здесь.

Скопировать ссылку

«Включая применение вооруженной силы». О чем на самом деле пятая статья НАТО и как она применима к Украине

Европейская «коалиция желающих» по Украине готовит для нее гарантии безопасности вне НАТО, но по аналогии с пятой статьей устава альянса. Объясняем, что это такое.

Какие альтернативы WhatsApp и Telegram остались в России, ИИ-робот от Apple и генная лихорадка Кремниевой долины

Теперь официально: в России начали блокировать звонки в Telegram и WhatsApp. Власти объясняют это решение пожеланиями самих пользователей, измученных звонками мошенников. Тем временем «национальный мессенджер» Max, в котором звонки, если верить заполонившей все рекламе, работают «даже на парковке», пока даже не вышел из бета-тестирования. В нем нет почти никаких сервисов, нельзя завести аккаунт с иностранной симкой, а создать канал разрешается только чиновникам и близким к Кремлю блогерам. Зачем все это нужно и через что теперь безопасно звонить в России? Разбираемся в новом выпуске «Технорассылки».

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Что Путину доложили о состоянии экономики накануне встречи с Трампом и как все обстоит на самом деле: показываем на графиках

После сегодняшней встречи Владимира Путина и Дональда Трампа на Аляске мы можем получить ответ на вопрос, насколько Путин готов идти на уступки в урегулировании вокруг Украины. Один из главных факторов, от которых это зависит, — состояние российской экономики, которое Трамп и Путин публично оценивают очень по-разному: первый недавно называл ее мертвой, а второй несколько дней назад заявлял, что экономика «возвращается к траектории сбалансированного роста». Как дела обстоят на самом деле? Рассказываем в восьми графиках.