Вновь назначенная кибервоеначальница
CISA, как мы и предсказывали, приступила к активным наступательным действиям. Можно вздохнуть, потому как все активности выражаются пока что в новых публичных обвинениях в адрес
КНР, России и
Ирана.CISA и
FBI заявили о предпринятых в период 2011 - 2013 атаках
APT, курируемых
КНР, на
23 компании в области топливно-энергетического комплекса
США. По заключению спецслужб, китайским хакерам удалось проникнут на
13 объектов,
3 были близки к взлому и
8 - с неуточненным статусом.
Деятельность
APT была описана как кампания целевого фишинга, преследующая задачи сбора инсайдерской информации, относящейся к
SCADA, в том числе в отношении сотрудников, учетных данных и системных руководств. Кроме того, по оценке
CISA и
ФБР, успешные атаки позволяли китайской стороне закрепиться в инфраструктуре и использовать бэкдор при необходимости для диверсий.
В догонку
США выкатили обвинения Ирану в реализации атак с использованием вредоносного
ПО Shamoon (W32.DistTrack) и новый вагон претензий к
России: вменили
использование вредоносного
ПО Havex против систем промышленного контроля,
припомнили ПО CrashOverRide, и
атаки на критически важную инфраструктуру
Украины, ну и не обошлось без
атрибуции атак на промышленные системы управления посредством
ПО BlackEnergy v2 и v3 в период с 2011 по 2016 год.
В ответ на агрессивную риторику
США и союзники представитель
МИД КНР Лицзянь Чжао назвал Соединенные Штаты главной хакерской империей в мире и отметил, что фактически
США являются крупнейшим источником кибератак в мире. Вспомнили их программы прослушки за союзниками и грязные операции разведки в ЕС и Австралии.
Зачетное время наступило для конспирологов, раздувающих мифы о глобальной войне. Но контуры ее могут быть не столь очевидны, как последствия новых кибератак, которые могут быть предприняты одной из сторон в качестве превентивных мер.
Чего ожидать - однозначно, что качественной переоценки взглядов на современный
инфосек.