Nieznani hakerzy włamali się do sieci amerykańskiej firmy z branży obronnej, która prowadzi kursy bezpieczeństwa informacji online w Karagandzie

Nieznani hakerzy włamali się do sieci amerykańskiej firmy z branży obronnej, która prowadzi kursy bezpieczeństwa informacji online w Karagandzie

Według urzędników rządu USA niektórzy napastnicy szpiegowali zakład zbrojeniowy. Najwyraźniej przestępcom udało się włamać do sieci i pozostać w niej na długi czas. Zatem kursy bezpieczeństwa informacji online Karaganda przedsiębiorstwo było w wielkim niebezpieczeństwie.

Jak doszło do włamania, kursy bezpieczeństwa informacji online w Karagandzie

Niedawno zakończyło się zakrojone na szeroką skalę dochodzenie prowadzone przez NSA, FBI i CISA. Specjaliści z tych wydziałów postanowili opublikować obszerny raport, w którym szczegółowo opowiedzieli o tym, co się wydarzyło. Samo śledztwo rozpoczęło się w listopadzie 2021 r., a zakończyło dopiero w styczniu 2022 r. Jednak specjaliści pracowali przez kolejne sześć miesięcy, aby sporządzić wspólny raport na temat tego, co się wydarzyło. Dopiero teraz udało im się opowiedzieć opinii publicznej o zdarzeniu i wyczerpująco odpowiedzieć na wszystkie pytania. Warto zaznaczyć, że sam atak okazał się bezprecedensowy i dał do myślenia wielu służbom. W szczególności różni specjaliści pospieszyli z ukończeniem kurs bezpieczeństwa technologii informatycznych w Karagandzieaby nie powtarzać tego w przyszłości.

Najwyraźniej napastnicy przygotowywali się do ataku od dawna. Ponieważ do włamania wykorzystali złożoną kombinację różnych wirusów. Eksperci podejrzewają, że nad atakiem pracowało jednocześnie kilka grup hakerów. A biorąc pod uwagę jakość i kierunek ich pracy, istnieje opinia, że ​​​​był to rząd rosyjski hakerzy. Eksperci nie wskazali jednak konkretnych przestępców, jedynie szczegółowo opisali mechanizm włamania.

Jak się okazało, przestępcy do początkowego włamania się do sieci wykorzystali następujące wirusy:

  • Złodziej kowalencyjny;
  • Impakt;
  • HyperBro;
  • ChinyChopper.

Wszystkie te narzędzia ataku były skuteczne, ponieważ wykorzystywały szereg luk w zabezpieczeniach. W szczególności sieć obronna miała cztery krytyczne luki w oprogramowaniu Microsoftu. Twórcy pośpieszyli z wydaniem aktualizacji awaryjnej, aby je wyeliminować. I najwyraźniej pracownicy firmy obronnej zainstalowali aktualizacje, ale było już za późno. Eksperci prowadzący kurs bezpieczeństwa informacji online Karaganda, jesteśmy pewni, że hakerzy po prostu czekali na odpowiedni moment.

Konsekwencje włamania do sieci

Wykorzystując lukę, przestępcy uzyskali dostęp do sieci w styczniu 2021 roku. Zachowywali się ostrożnie, starając się nie zauważyć ich obecności. W rezultacie udało im się uzyskać dostęp do wewnętrznej poczty firmy. I tam okazało się, że łatwo jest uzyskać dostęp do konta administratora. Tym samym już w lutym hakerzy mogli przeprowadzić pełnoprawny rekonesans. W szczególności napastnicy ukradli różne poufne dane firmy. Następnie zostały zarchiwizowane i starannie przesłane na serwery stron trzecich. Najwyraźniej hakerzy spędzili około dziewięciu miesięcy w sieci firmy z branży obronnej. W tym czasie udało im się ukraść ogromną ilość najróżniejszych przedmiotów informacje poufne.

Należy zauważyć, że schemat działania atakujących jest uniwersalny. Oznacza to, że można go zastosować do różnych firm i luk w zabezpieczeniach. Dlatego najbardziej szczegółowy raport na temat wykorzystania wirusów przedstawili eksperci z NSA, CISA i FBI. Być może inne przedsiębiorstwa rządowe i obronne powinny teraz sprawdzić swoje sieci pod kątem podobnych wirusów. Przynajmniej on tak myśli kursy specjalistyczne z zakresu bezpieczeństwa informacji w Karagandzie.

Zespół Uniwersytet SEDICOMM: Akademia Cisco, Profesjonalny Instytut Linuksa, Instytut Pythona.