КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Четверг, 09.03.2017
23:18  Главой МАГАТЭ в третий раз переизбран японец Юкия Амано
21:14  Индия требует раскрыть военную тайну российского "Сухого"
21:05  В Госдуме РФ зарубили законопроект об исламском банкинге
21:03  Афганистан призвал Россию вернуться в себя с инвестициями
20:25  Семь россиян стали богатейшими людьми планеты
20:22  В Москве по суду распродают имущество "короля Черкизона" филантропа и мецената Т.Исмаилова
20:05  Ветер перемен: сплотит ли Мирзиеев Центральную Азию? - Х.Бердиев

20:01  Казахстанская фристайлистка Юлия Галышева завоевала "серебро" чемпионата мира
19:48  Казахстан решил добывать нефть и газ по новым правилам, - DW
19:44  Мигранты или экстремисты? Таджики боятся возвращаться из Турции на родину, - "РО"
19:36  Хакерской спецбазой ЦРУ в Германии занялась немецкая прокуратура
18:57  Ближний Восток вступает в зону тактических альянсов, - С.Тарасов
18:49  Коллективный Трамп: ведущие и ведомые. Ч. 1, - Е.Пономарева
18:43  Реальная картина Таджикской армии, - М.Шомахмадов
15:52  Москва и Астана договорились об авиаперевозках. Через Жуковский
13:04  Коран из-под полы: чему учат детей в нелегальных бишкекских медресе?
13:00  "Нет стабильности во власти", - интервью экс-кыр-президента К.Бакиева
12:57  "Однажды меня украли…", - житейские истории кыргызских "невест"
12:54  Загадка французской карты. Первоистоком Астаны был секретный Александровский форт? - краевед Д.Ефимов
12:48  "Острыми коготками растерзала цензуру...". Алматинская писательница Мадина Мусина выпустила роман "Жир"
12:46  Алина Мамаева - лучший пожарный Восточного Казахстана и просто красавица (фото)
12:45  Что представляет собой сегодня турецкая военная машина, - М.Барабанов
12:38  США сдают Афганистан Китаю, - М.Ходаренок
08:32  Коррупц-скандал Медведева/Усманова. РосПремьера готовят под показательный "слив"? - А.Апалин
08:29  Хакеры ЦРУ маскируются под русских Fancy Bear, - Уитни Уэбб
08:11  Нужно проверить китайские инвестиции в Соединенных Штатах, - Wall Street Journal
08:05  Хакерские инструменты ЦРУ, - WikiLeaks
07:46  Американская нефть вернулась в прогнозы. Увеличение добычи в США может ограничить рост цен на рынке
07:44  ЕАЭС в двустороннем формате. Бишкекская гастроль Медведева, - "Къ"
07:26  Иран помогает российскому ВПК. Закупкой ж/д вагонов
07:08  Саммит ЕврАзЭС. Кыргызстан наводит порядок у себя,- С.Чериков
07:05  Узбекистан и Турция подписали новых контрактов на $1 млрд
07:04  Вырастет ли из национал-популизма полноценный казахский национализм? - Мади Алимов
06:59  Зороастрийцы - буревестники в Иране. Чем закончатся демонстрации националистов в Иране? - Авигдор Эскин
06:54  В Сирии помогут подвергшимся насилию женщинам, - А.Онтиков
06:53  Эрдоган в Москве придаст ускорение снятию санкций
06:06  Национализм в Казахстане: насколько он опасен, и нужно ли с ним бороться? - "САМ"
00:28  Борьба против религиозных предрассудков в советском и постсоветском Таджикистане, - Р.Бобохонов, Е.Ниезов, С.Махди
00:13  Что будет после военного либерального колониализма США? - А.Белов
Среда, 08.03.2017
15:27  Бишкек. С 7,5 кг героина задержана ОПГ... из "бывших и действующих сотрудников ГКНБ"
14:34  Взорвать Россию изнутри. Как японские спецслужбы субсидировали российскую революцию, - А.Пронин
14:01  Турцию и Украину надо уменьшить, укоротить и обрезать, - Эдуард Лимонов
11:15  Переодетые под врачей террористы атаковали военный госпиталь у посольства США в Кабуле
09:30  Гахворабандон, или Как выбить из таджиков ненужные традиции? - С.Караев
09:26  Страсть по "Шелковому пути", или Почему Азербайджан атакует Иран, - С.Цатурян
09:22  Конфликт Трампа с Ираном станет трагедией для Кавказа, - А.Арешев
09:08  Российский газ рассорил Евразийский союз, - "СП"
00:48  Кража невесты - преступление, - Кыргыз Туусу
00:11  Турецкий гамбит в исполнении сирийских курдов, - Д.Минин
00:10  Песенка ИГИЛ еще далеко не спета, - И.Шамир
Вторник, 07.03.2017
21:08  Вздулось и забурлило. Доказано спонтанное возникновение всего живого
Архив
  © CentrAsiaВверх  
    ЦентрАзия   | 
Хакеры ЦРУ маскируются под русских Fancy Bear, - Уитни Уэбб
08:29 09.03.2017

Хакеры ЦРУ маскируются под русских

Новые публикации сайта Wikileaks раскрывают тайну групп Fancy Bear и Cozy Bear *


7 марта сайт Wikileaks еще раз попал в заголовки большинства мировых СМИ, когда опубликовал самый крупный за всю свою историю набор документов ЦРУ. Эта масса документов - его первая партия получила кодовое наименование "Сейф № 7" (Vault 7) - в деталях описывает тайную глобальную программу хакерства ЦРУ и его арсенал боевых команд, использующих уязвимости в программном обеспечении и применяемых для проведения атаки на вычислительные системы. Как следует из сообщения Wikileaks, 8 761 новых документов "поступили" из Центра киберразведки (Center for Cyber Intelligence, CCI), находящегося в штаб-квартире ЦРУ, что в г. Лэнгли, штат Вирджиния.

Наибольшее внимание сразу же привлекла способность ЦРУ по инфильтрации и взлому смартфонов, "умных" телевизоров, а также возможность применения ряда кодированных приложений и сообщений. Но в тени остался другой критический аспект, который имеет далеко идущие геополитические последствия.

Как сообщается, группа под кодовым наименованием UMBRAGE, входящая в состав Отдела удаленных разработок (Remote Development Branch, RDB) Центра киберразведки собрала и использовала "обширную библиотеку наступательных приемов „украденных" из вредоносных программ, созданных в других государствах, включая Российскую Федерацию".

Как отмечают в Wikileaks, деятельность группы UMBRAGE и смежных подразделений дает ЦРУ возможность приписать выявленные кибератаки другим, "оставив после себя „отпечатки пальцев" тех самых хакерских групп, у которых эти наступательные программы были украдены".

Иными словами, все изощренные хакерские инструменты ЦРУ имеют "подписи", указывающие на их происхождение в этом агентстве. Но для того, чтобы отвести подозрение от себя и скрыть истинный масштаб тайных киберопераций, ЦРУ привлекает методы работы UMBRAGE, создавая такие "подписи", которые позволяют приписать многочисленные атаки другим группам.

Сайт Wikileaks специально обращает внимание на то, что ЦРУ особо предписывает при проведении кибератак и заражении вредоносными программами принимать меры к тому, чтобы те организации, которые будут вести расследование, не смогли увязать эти атаки с ЦРУ. В документе, озаглавленном "Руководство по методам разведки: что можно и что нельзя делать", хакеров и разработчиков кодов предупреждают "не оставлять в бинарных файлах данных, указывающих на то, что этот бинарный файл/инструмент был использован или создан ЦРУ, властями США или сотрудничающими с ними компаниями". Кроме того, указывается, что "отнесение бинарного файла/инструмента к противнику может оказать необратимое воздействие на прежние, текущие и будущие операции властей США и их организаций".



Вероятнее всего, основным движущим мотивом в использовании Центральным разведывательным управлением группы UMBRAGE является сокрытие следов. Однако события последнего времени указывают на то, что группу UMBRAGE использовали для других, более гнусных и низких целей. После того, как исход президентских выборов в США в 2016 году шокировал многих в американском политическом истэблишменте и в корпоративных СМИ, ЦРУ принялось обвинять Россию в том, что она проводила "тайную разведывательную операцию" с целью оказать содействие Дональду Трампу и предоставить ему преимущества в борьбе с его противником Хиллари Клинтон.

Но и до выборов штаб-квартира Клинтон также обвиняла Россию во взломе электронного почтового ящика шефа избирательной кампании Джона Подесты, а также сотрудников Национального комитета Демократической партии.

В декабре прошлого года директор Национальной разведки Джеймс Клэппер - человек, известный тем, что лгал под присягой о слежке со стороны Агентства национальной безопасности - провел для сенаторов брифинг "за закрытыми дверями", в ходе которого он описывал якобы вскрывшиеся обстоятельства того, как российские власти "осуществляли взломы и иные вторжения" в американские выборы.

По результатам брифинга влиятельный член Комитета по разведке палаты представителей Адам Шифф (демократ от штата Калифорния), заявил: "После многочисленных брифингов со стороны нашего разведывательного сообщества мне стало ясно, что русские взломали наши демократические институты и стремились вмешаться в наши выборы и посеять раздор".

По странному совпадению утверждения разведывательного сообщества США о применении Россией кибератак для вмешательства в выборы увели внимание общественности в сторону от сообщений о том, что на самом деле власти США предпринимали попытки по взлому в избирательные системы целого ряда штатов. Например, штат Джорджия сообщал о многочисленных попытках взлома избирательной системы, большая часть которых, как это было отслежено, исходила от Департамента внутренней безопасности США.

Сейчас же, когда было доказано, что ЦРУ не только имело возможность, но и ясно выражало намерение заменять "отпечатки пальцев" в проводимых им кибератаках на "отпечатки пальцев" другой страны, достоверность утверждений ЦРУ о том, что Россия, якобы, "взламывала" выборы в США - или, вообще, делала что-либо еще - вызывает серьезные подозрения. В настоящий момент нет никакого способа, чтобы определить обоснованность "свидетельств" ЦРУ о взломе Россией американской инфраструктуры, поскольку на самом деле эти атаки вполне могли быть "операцией под чужим флагом".

А поскольку обвинения о кибератаках в адрес российских властей совпали с периодом наихудших отношений между Россией и США, то, кажется, по-прежнему продолжается длительная история использования Центральным разведывательным управлением тайных операций для обоснования враждебных действий против иностранных государств.

Уитни Уэбб - журналистка независимого агентства MintPress News.

Публикуется с разрешения издателя

Перевод Сергея Духанова.

* Летом 2016 года, когда была взломана внутренняя сеть Демократической партии США, компания CrowdStrike, устранявшая последствия взлома, заявила, что он был организован группами Fancy Bear и Cozy Bear. Занимающаяся сетевой безопасностью фирма FireEye в октябре 2014 года выпустила доклад касательно Fancy Bear. Группу относят к угрозам типа "Advanced Persistent Threat 28" (APT28), члены которой при взломе использовали уязвимость нулевого дня на Microsoft Windows и Adobe Flash. Документ со ссылкой на оперативные данные называет основой группы "государственного спонсора в Москве".

В подтверждение этого вывода следователи указывают на стиль, присущий русскоязычным в коде вредоносной программы, а также то, что правка программы совершалась в рабочие часы московского часового пояса. Директор FireEye по вопросам угроз Лаура Галанте описывала деятельность группы как "государственный шпионаж"

Источник - svpressa.ru
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1489037340


Новости Казахстана
- Рабочий график главы государства
- Инициированный депутатами закон по вопросам науки и образования одобрили сенаторы
- Олжас Бектенов и Глава Республики Саха Айсен Николаев обсудили вопросы торгово-экономического сотрудничества
- Олжас Бектенов с главами дипмиссий стран Европейского Союза обсудил вопросы управления водными ресурсами
- Госсоветник принял участие в Форуме представителей интеллигенции и творчества Казахстана и Кыргызстана
- Кадровые перестановки
- Казахстан готов провести торгово-экономическую миссию в Якутии
- О заседании Совета министров иностранных дел Казахстана и Кыргызстана в Астане
- КазМунайГаз, Сибур и Sinopec обсудили реализацию проекта строительства завода по производству полиэтилена
- Вопросы мониторинга распределения бюджетных средств по ликвидации паводков обсудили в Антикоре
 Перейти на версию с фреймами
  © CentrAsiaВверх