КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Вторник, 03.07.2018
15:01  Первым Министром общественного развития Казахстана стал Дархан Калетаев
14:52  Добровольно уволился мэр Оша Айтмамат Кадырбаев
14:22  Господин Оморов назначен завотделом ТЭК и недропользования Аппарата Правительства Киргизии
14:17  Сказки и былины дедушки Елбасы. Назарбаев рассказал инстраграму о родном Шемолгане
14:14  "Мы не зависим от курса валюты", - с бодрой придурью рапортует каз-мин-эконом Сулейменов
14:12  Процетающий Аркадагстан. Жители Ашхабада в 47 градусную жару остаются без воды уже несколько дней
14:10  В Турции за один день задержаны десятки проституток из Узбекистана

14:09  Три судьи Верховного суд Киргизии стали фигурантами уголовного дела
14:03  Великая экономическая война: США запретят Китаю использовать свои технологии, - "МК"
13:59  Россия готова к созданию "параллельного" интернета. В крайнем случае...
12:03  В Улан-Баторе прошел конкурс "Краса Монголии". Победила Энхрийма из аймака Орхон (фото)
12:02  Atlantic: Какие тайны скрывают Трамп и Ким Чен Ын?
12:01  National Interest: У США есть лишь один способ для победы над Ираном
10:46  Бишкек. Евгений Кузнецов назначен директором Национального русского театра драмы им. Ч.Айтматова
08:25  Конец Романовых в России. Об исторической оговорке Е.Спицына, - П.Густерин
08:01  В Киргизии не могут найти человека на должность руководителя аппарата президента…
07:59  Кыргызы не отдадут Китаю свои земли, - экс-КырМИД Джекшенкулов
07:44  По яйцам.. ее! Выдававший себя за женщину соперник казахстанской боксерши Нгок отстранен от соревнований
07:41  В Ливии разгорелась опосредованная война за нефть, - Tageszeitung
07:38  Отчаянная борьба Вашингтона с газопроводом "Северный поток", - Die Welt
07:36  Рахмон назвал силовиков, вымогающих деньги у туристов, предателями родины
07:31  Лидер боевиков выдал всех: Эрдоган торговал с ИГИЛ*
07:26  США намерены с помощью санкций обнулить нефтяные доходы Ирана, - Хук
07:22  Хакеры помогают Пхеньяну обходить санкции, - А.Мамаев
07:18  Казахстан вытесняет Россию из Средней Азии, - В.Панфилова
05:25  Правящей коалиции Германии удалось договориться по вопросу мигрантов
01:20  Как казахстанцы спасли экипаж МКС, приземлившийся в 420 километрах от заданного места
00:46  Талибы захватили речной порт Айханум на границе с Таджикистаном
00:18  Число эмигрантов из Казахстана выросло вдвое: в чем причины?
00:03  В Бишкеке прошел IV международный фестиваль классической музыки под открытым небом TENGRI music
Понедельник, 02.07.2018
21:41  Улугбек Лапасов назначен постпредом Узбекистана при ООН в Женеве
21:38  Зарплаты в Узбекистане с 15 июля повысятся в 1,07 раза
21:35  США придумали способ лишить Иран десятков млрд долларов
21:32  Правящая коалиция Германии балансирует на грани развала. Хорст Зеехофер уходит, но... остается
21:11  Умер экс-глава Гостелерадио СССР Леонид Кравченко
19:35  Доллар по 70: болельщики уедут, рубль останется
19:07  США возобновят санкции в отношении Ирана в два этапа
19:04  Сборная Бразилии вышла в четвертьфинал чемпионата мира по футболу
08:19  В Узбекистане криминальный авторитет переписал на себя мечеть
07:36  Казахстан. Как не провалить еще одну перепись населения?
07:34  Зиндан для Атамбаева Посадят ли бывшего президента Кыргызстана? - САМ
07:30  Вы будете смеяться, но капитализм все-таки загнивает, - Л.Крутаков
07:22  Догнать бир-болика! Против сбежавшего в США экс-вице-премьера Киргизии Шадиева возбудили еще одно дело
07:21  В Узбекистане запретили проверять бизнес
07:18  "Киберкодекс". Москва представит мировому сообществу две новые интернет-инициативы
07:15  На президентских выборах в Мексике лидирует кандидат левой коалиции "Вместе сотворим историю" Лопес Обрадор
07:06  Станет ли Москва младшим братом Пекина, - Александр Храмчихин
07:01  Тегеран заподозрил Эр-Рияд в выходе из картеля ОПЕК, - "НГ"
01:26  Битва за Самарканд: Как русский штык тысячи басурман в бегство обратил, - С.Князев
00:50  Эрдоган взял курс на превращение Турции в ведущую силу в регионе - и никто не собирается его останавливать, - Die Welt
Воскресенье, 01.07.2018
22:48  Афган-президент Гани отменил перемирие с талибами
Архив
  © CentrAsiaВверх  
    ЦентрАзия   | 
Хакеры помогают Пхеньяну обходить санкции, - А.Мамаев
07:22 03.07.2018

Как КНДР создала самые эффективные кибервойска в мире

Последние два месяца отмечены историческими новостями с Корейского полуострова: Ким Чен Ын дважды встретился со своим коллегой из Южной Кореи, а также провел переговоры с президентом США Дональдом Трампом. На этом фоне Пхеньян объявил о демонтаже последнего полигона для подземных ядерных испытаний. Возникает вопрос: с чем связаны столь щедрые уступки Пхеньяна? Прозвучит парадоксально, но они вызваны серьезными успехами хакеров из КНДР в киберпространстве, о которых широкая общественность знает мало.

В феврале 2016 года лишь нелепая орфографическая ошибка помешала хакерам из КНДР похитить 1 млрд долл. Центробанка Бангладеш, хранящиеся в Федеральном резервном банке Нью-Йорка: в документах значилось fandation вместо foundation, что насторожило сотрудников, которые отменили транзакцию. Тем не менее мошенники все же похитили более 80 млн долл.

И если у рядовых пользователей неудачная атака вызвала усмешку, то эксперты, напротив, насторожились. Пхеньян представляет реальную угрозу в киберпространстве. На сегодняшний день кибервойска КНДР насчитывают 6 тыс. человек, в то время как общий штат американского киберкомандования, созданного в 2009 году, и киберподразделений в военных службах США насчитывает чуть менее 7 тыс. сотрудников.

В последние четыре года тактика КНДР прошла три важных этапа: от "идеологических" атак (взлом британского Channel 4, планировавшего показать фильм о похищении Пхеньяном физика-ядерщика, и американской Sony Pictures, выпустившей скандальный фильм "Интервью" про Ким Чен Ына) к интернет-заработку, а следом – легальному IT-бизнесу.

Хакерство стало важной статьей пополнения казны КНДР: киберактивность приносит Пхеньяну до 1 млрд долл. в год. И это существенно больше, чем доход от незаконного экспорта угля и оружия: в 2017 году эти статьи принесли лишь 200 млн долл., говорится в секретном докладе независимых наблюдателей ООН. При этом общий объем экспорта КНДР оценивается в 3 млрд долл. в год.

Помимо ЦБ Бангладеш КНДР причастна к атаке вируса-шифровальщика WannaCry и взлому Комиссии по финансовому надзору Польши в 2017 году. И это лишь те инциденты, о которых стало известно: многие атаки намеренно скрываются жертвами, потому что вскрытые уязвимости наносят урон и по репутации, и по капитализации компаний.

Взрастив армию высококлассных IT-специалистов, КНДР создала десятки компаний по всему миру, занимающихся производством легального программного обеспечения. В частности, фирмы, связанные с Пхеньяном, продают системы идентификации биометрических данных для клиентов в Китае, Японии, Малайзии, Индии, Пакистане, Таиланде, ОАЭ, Великобритании, Германии, Франции, России, Канаде, Аргентине, Нигерии; VPN-технологии закупали контрагенты в Малайзии, сообщает Центр исследований проблем нераспространения им. Джеймса Мартина.

Этот факт не может не тревожить: не исключено, что произведенное северокорейцами ПО содержит бэкдоры – "закладки" в программах, которые используются для скрытого проникновения в систему или получения полного контроля над рабочим местом. Подобную активность можно рассматривать как целенаправленную и неторопливую подготовку к самому тревожному этапу – удару по критической инфраструктуре.

В начале 2018 года аналитики FireEye, входящей в топ-10 мировых компаний в сфере кибербезопасности, сообщили об активности группировки APT37. Эти хакеры занимаются "тайным сбором разведданных для поддержки стратегических военных, политических и экономических интересов КНДР" в автомобилестроении, аэрокосмической отрасли, энергетическом и нефтепромышленном секторах. Тактика хакеров варьируется: от уничтожения данных пользователей до получения скрытого контроля над устройствами.

Пхеньян заинтересован в доступе к критической инфраструктуре зарубежных государств. За 10 лет количество попыток взломать государственные энергетические компании Korea Electric Power Corporation (KEPCO) и Korea Hydro & Nuclear Power (KHNP) в Южной Корее увеличилось в 4 тыс. раз. Следом под удар попали США: в сентябре 2017 года фирма из Мэриленда Dragos индексировала подозрительную активность группировки Covellite, нацелившейся на энергосистему в США, Европе и странах Восточной Азии. Методы злоумышленников очень напоминают активность Lazarus – самой известной группировки из КНДР. Dragos проанализировала 163 новые уязвимости безопасности, появившиеся в компонентах промышленного контроля объектов энергетики, и обнаружила, что 61% из них, вероятно, вызовут "серьезное оперативное воздействие", если будут использованы в кибератаке.

Можно заключить, что сегодня Пхеньян успешно разрабатывает и применяет кибероружие, которое в будущем может оказаться весомым аргументом в дипломатических переговорах. При этом КНДР вынужденно прибегла к хакерству на фоне перманентных санкций – и очень преуспела. Хакерство – идеальный инструмент для пополнения бюджета и обхода наложенных на страну ограничений, в том числе запрета на наем рабочих из КНДР. При этом в действиях группировок КНДР прослеживается четкая специализация. Эксперты компании Crowdstrike подразделяют Lazarus на четыре группы: первая занимается "коммерческими атаками", приносящими доход; вторая действует против СМИ и государственных учреждений; третья фокусируется на противодействии спецслужбам; четвертая отвечает за хищение конфиденциальных данных пользователей.

Не будет преувеличением сказать, что уступки КНДР в ядерном вопросе вызваны успехами в киберпространстве. При этом между хакерскими атаками и ядерными испытаниями есть четкая корреляция: во время 3-го (февраль 2013 года), 4-го (январь 2016 года) и 5-го (сентябрь 2016 года) ядерных испытаний произошли серьезные кибератаки, организованные с Севера, на которые СМИ не обратили должного внимания.

Прозвучит парадоксально, но изоляция КНДР усложняет для США выработку эффективной стратегии против Пхеньяна: Вашингтону приходится опираться на открытые источники информации. Кроме того, попытки нанести ответный удар в киберпространстве заведомо обречены на провал: попросту потому, что страна практически не имеет выхода в Сеть.

Но даже если полностью ограничить доступ КНДР к Интернету, атаки не прекратятся: северокорейские хакеры рассеяны по всему миру и могут продолжать нападения из любой точки Юго-Восточной Азии.

При этом наказать Пхеньян за киберпреступления невозможно: наиболее болезненные санкции против страны уже введены, а на военный удар в ответ на кибератаки ни одно государство не решится.

Об авторе: Александр Владимирович Мамаев – кандидат технических наук, бывший руководитель кафедры "Криптология и дискретная математика" НИЯУ МИФИ.
2.07.18

Источник - независимая газета
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1530591720


Новости Казахстана
- Рабочий график главы государства
- Инициированный депутатами закон по вопросам науки и образования одобрили сенаторы
- Олжас Бектенов и Глава Республики Саха Айсен Николаев обсудили вопросы торгово-экономического сотрудничества
- Олжас Бектенов с главами дипмиссий стран Европейского Союза обсудил вопросы управления водными ресурсами
- Госсоветник принял участие в Форуме представителей интеллигенции и творчества Казахстана и Кыргызстана
- Кадровые перестановки
- Казахстан готов провести торгово-экономическую миссию в Якутии
- О заседании Совета министров иностранных дел Казахстана и Кыргызстана в Астане
- КазМунайГаз, Сибур и Sinopec обсудили реализацию проекта строительства завода по производству полиэтилена
- Вопросы мониторинга распределения бюджетных средств по ликвидации паводков обсудили в Антикоре
 Перейти на версию с фреймами
  © CentrAsiaВверх