50 хакеров на одного агента ФБР: США почти признались в беспомощности перед китайской киберармией

Support81

Модератор
Устаревшее оборудование само впустило врагов в святая святых. И дороги назад уже нет.
fbichina.jpg


Заместитель помощника директора ФБР Синтия Кайзер в интервью на конференции RSA обозначила главную угрозу для критической инфраструктуры США одним словом – "Китай". По словам высокопоставленного представителя бюро, хакерские группировки, действующие при поддержке Пекина, активно тестируют возможности искусственного интеллекта на всех этапах проведения кибератак.

Масштабные вторжения китайских злоумышленников в американские стратегические объекты уже не вызывают удивления у специалистов по информационной безопасности. За прошедший год между конференциями RSAC стало известно о нескольких крупных операциях, получивших кодовые названия "Тайфун". Пекинские шпионы демонстрируют исключительное мастерство и скрытность при проникновении в правительственные сети, телекоммуникационные системы, энергетические объекты и водопроводную инфраструктуру, оставаясь незамеченными годами.

Показательный пример - группировка Volt Typhoon , создавшая масштабный ботнет из устаревших маршрутизаторов. С его помощью злоумышленники получили доступ к ключевым инфраструктурным объектам США и, по данным расследования, занимались подготовкой разрушительных кибератак против этих целей на протяжении 2023 года. Другая китайская команда, известная как Salt Typhoon , в прошлом году взломала не менее девяти американских телекоммуникационных компаний и правительственных сетей, а в январе предприняла попытку эксплуатации более тысячи сетевых устройств Cisco.

По словам Кайзер, китайские агенты чаще всего используют довольно простые методы проникновения, нацеливаясь на устаревшее оборудование и известные уязвимости в системах безопасности. После получения первоначального доступа они действуют крайне осторожно и незаметно. Агенты ФБР, расследовавшие вторжения Volt Typhoon, отмечали виртуозность, с которой хакеры перемещались по внутренним сетям, проникая через корпоративную инфраструктуру к операционным системам предприятий. Аналогичный почерк наблюдался и в действиях Salt Typhoon.

Бывший директор ФБР Кристофер Рэй неоднократно предупреждал: на каждого киберспециалиста бюро сейчас приходится 50 китайских хакеров . И ситуация может лишь усугубиться после возвращения администрации Трампа, планирующей сократить федеральные расходы и штат госслужащих. Однако Кайзер заверяет, что недавние изменения в правительстве пока не повлияли на работу ФБР – бюро продолжает противодействовать как государственным агентам, так и программам-вымогателям.

Особое внимание в ФБР уделяют отслеживанию применения искусственного интеллекта различными группировками. Нейросети сейчас можно задействовать буквально везде. Например, для массового создания фиктивных бизнес-профилей и составления правдоподобных фишинговых сообщений с помощью языковых моделей.

При этом применение умных программ пока ограничивается начальными этапами атак – разведкой и подготовкой операций.

Мы видим, что противники экспериментируют с ИИ, пытаясь понять его возможности в различных сценариях. Это может повысить эффективность целевых кампаний, но пока речь не идет о создании самомодифицирующегося вредоносного кода, – поясняет представитель ФБР.

Также ИИ помогает злоумышленникам лучше картографировать захваченные сети и планировать дальнейшие действия после первичного проникновения. Поэтому, по словам Кайзер, если первая линия обороны заключается в предотвращении вторжений, то вторая – в ограничении возможностей перемещения атакующих по внутренней инфраструктуре.

Конечно же, отдельную угрозу представляют дипфейки. Северокорейские хакеры, выдающие себя за ИТ-специалистов, и обычные мошенники все чаще применяют поддельные видео для хищения денег и конфиденциальной информации.

Представьте, что вы получаете звонок от генерального директора через привычный мессенджер. Вы видите его в знакомой обстановке, и он просит совершить срочный денежный перевод или присоединиться к важной онлайн-встрече. Многие, включая меня, выполнили бы такую просьбу не задумываясь, – рассказывает Кайзер.

По ее словам, подобные схемы уже принесли цифровому злу миллионную прибыль, поэтому крайне важно внедрять многофакторную аутентификацию во все системы. Для онлайн-сервисов это могут быть коды подтверждения или биометрические данные, а при запросах на крупные денежные переводы эксперт рекомендует использовать "старомодный" способ – заранее согласованное кодовое слово.
Подробнее: https://www.securitylab.ru/news/558889.php
 
Похожие темы
Support81 Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ. Новости в сети 0
Support81 PySilon RAT: когда ваш Discord начинает работать на хакеров Новости в сети 0
Support81 От защите к атаке: MacroPack перешел на сторону хакеров Новости в сети 0
Support81 48 часов на спасение: LockBit выставили ультиматум хакеров Федрезерву Новости в сети 1
Support81 Вознаграждение $5 млн: в США объявили охоту на северокорейских хакеров Новости в сети 0
Support81 Экс-сотрудник ФСБ на службе у хакеров: 9 лет тюрьмы за крышевание преступников Новости в сети 0
Emilio_Gaviriya Статья Как ловить хакеров на живца. Уязвимости и взлом 0
Support81 Golang — новый язык кибервойны: на чём основан арсенал северокорейских хакеров Andariel? Новости в сети 0
DOMINUS «Пандемия вымогателей»: с чем связана волна атак хакеров и как она отразится на биткоине Свободное общение 3
Support81 250 серверов и терабайты компромата. Полиция накрыла дата-центры, обслуживавшие хакеров со всего мира Новости в сети 0
Support81 $244000000 за шифрование. VPN-инфраструктура теперь — бесплатный банкомат для хакеров Новости в сети 0
Support81 У вас роутер ASUS и используете VPN? Обновите прошивку 1.1.2.3_1010 — 3 модели пускают хакеров без пароля Новости в сети 0
Support81 Легальный пентест или оружие хакеров? Новости в сети 0
Support81 Европол пресек деятельность пророссийской группы хакеров NoName057(16) DDoS Новости в сети 0
Support81 В Испании арестовали хакеров, которые атаковали политиков и журналистов Новости в сети 0
Support81 Мощный удар по Lumma Stealer: скоординированная операция отправила хакеров в «длительный отпуск» Новости в сети 0
Support81 Код, который должен проверять других, сам стал лазейкой для хакеров — что не так с Langflow? Новости в сети 0
Support81 ФБР зашло в даркнет по делу… и стало главным банком хакеров Новости в сети 0
Support81 Кодекс хакеров: мир в шаге от исторического соглашения Новости в сети 0
Support81 Из хакеров в экстремисты: почему группа подростков Com/764 стала приоритетом для ФБР Новости в сети 0
Support81 Война хакеров разрушила империю доксинга Doxbin Новости в сети 0
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 Google раскрыла тайный альянс государств и хакеров Новости в сети 0
Support81 Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак Новости в сети 0
Support81 DoS, RCE и утечки данных: как Prometheus становится оружием хакеров Новости в сети 0
Support81 Turla и конкуренты: сети соперников становятся марионетками хакеров Новости в сети 0
Support81 CISA: сети по всему миру в прицеле китайских хакеров Новости в сети 0
Support81 План Си Цзиньпина: как превратить хакеров в государственный актив Новости в сети 0
Support81 Защитник-предатель: почему BitLocker стал союзником хакеров? Новости в сети 0
Support81 В когтях хакеров: любители кошек стали жертвами изощрённой кибератаки Новости в сети 0
Support81 SYS01 захватывает Facebook: взломанные аккаунты стали оружием в руках хакеров Новости в сети 0
Support81 Free Mobile: 19 миллионов французов в заложниках у хакеров Новости в сети 0
Support81 UAT-5647: квартет хакеров взламывает госструктуры Украины изнутри Новости в сети 0
Support81 Китай: США создали несуществующих хакеров для политического давления Новости в сети 0
Support81 Xeon Sender: новое оружие хакеров для мощных SMS-бомбардировок Новости в сети 0
Support81 BugSleep – новое кибероружие в арсенале иранских хакеров Новости в сети 0
Support81 В Санкт-Петербурге стартовали слушания по делу хакеров REvil Новости в сети 0
Support81 «Багровый Дворец»: как синдикаты китайских хакеров проникли в сети Юго-Восточной Азии Новости в сети 0
Support81 Amazon, Google и Microsoft открыты для хакеров: ошибка Fluent Bit дает доступ к данным Новости в сети 0
Support81 4 июля – день независимости хакеров: Breach Nation готов заменить закрытый BreachForums Новости в сети 0
Support81 MITRE EMB3D: новая модель помогает производителям устройств опережать хакеров Новости в сети 0
Support81 Цифровой фронт расширяется: как США защищают своих союзников от хакеров Новости в сети 0
Support81 Check Point сорвала маски с хакеров, ответственных за вредоносную кампанию Agent Tesla Новости в сети 0
Support81 Жертвы TheMoon: почти 7000 роутеров ASUS скрывают вредоносную деятельность хакеров Новости в сети 0
Support81 TinyTurla-NG пустила корни в польских организациях: прогнать хакеров не сможет уже никто Новости в сети 0
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
Support81 В деле хакеров REvil не нашли нарушения подследственности Новости в сети 0
Denik Интересно Стилер Aurora набирает популярность среди хакеров Новости в сети 1
Denik Интересно Власти закрыли сервис DoubleVPN, популярный среди хакеров Новости в сети 0
CMDfromBAT Интересно 5 РЕШЕНИЙ ДЛЯ ЗАЩИТЫ ОТ ХАКЕРОВ - комментарии от хаЦкера Свободное общение 7

Название темы