Хактивизм или шпионаж: кто на самом деле отключает воду и свет в городах

Support81

Модератор
Когда взлом — это госзаказ.
hacktiv.jpg


Хактивизм, когда-то считавшийся цифровым эквивалентом уличных протестов, сегодня превращается в инструмент более опасной и организованной кибервойны. За фасадом идеалистических лозунгов и масок Гая Фокса всё чаще скрываются профессиональные кибероператоры, действующие в интересах государств. Они атакуют критически важную инфраструктуру, используют продвинутые вредоносные программы и при этом сохраняют видимость спонтанного протеста. Всё чаще эксперты говорят о том, что современный хактивизм — это уже не про свободу слова, а про

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, саботаж и психологическое давление.

В апреле 2024 года, как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

исследователи из Dragos, группа BlackJack провела атаку на городскую организацию, управляющую коммунальными сетями, включая водоснабжение и канализацию. Хакеры получили доступ к маршрутизаторам и управляющим шлюзам, после чего внедрили специализированное вредоносное ПО для промышленных систем, названное Fuxnet. Такие малвари невероятно редки — это всего восьмой зафиксированный пример вредоноса, способного атаковать промышленные системы управления.

Это важный сигнал: хактивисты больше не ограничиваются дефейсом сайтов или DDoS-атаками на новостные порталы. Они начали целенаправленно атаковать реальные физические объекты — водозаборы, насосные станции, энергетические узлы. Причём в ряде случаев атаки не были просто демонстрацией: в Техасе одна из группировок вызвала сбой, приведший к переполнению резервуара. Да, это не привело к загрязнению воды или отключению подачи, но даже малейшая помеха в управлении подобными объектами вызывает беспокойство у специалистов по безопасности.

Аналитики всё чаще приходят к выводу: даже если конкретные атаки выполняются неофициально, государства могут закрывать на них глаза — и тем самым использовать хактивистов как рычаг давления с «правдоподобным отрицанием». Такие атаки позволяют сохранить формальную дистанцию, но добиться вполне реальных эффектов — от паники до сбоев в работе систем.

Некоторые участники таких групп действительно могут быть одиночками или бывшими активистами. Но всё чаще за громкими кибероперациями стоят хорошо организованные структуры. По словам бывшего аналитика АНБ Эвана Дорнбуша, сейчас работают «группы, которые делают вещи разрушительного характера — и это уже не про гражданский протест». Такие хакеры нацелены на инфраструктуру, и они действуют с чётким расчётом.

В большинстве случаев атаки пока не приводят к масштабным разрушениям. Но даже незначительный сбой может подорвать доверие к органам власти, к бизнесу, к выборам. Специалисты Google Threat Intelligence Group подчеркивают: эффект таких атак часто не в ущербе, а в воздействии на восприятие — особенно когда это связано с системами, от которых зависят тысячи людей.

Некоторые группировки действуют спонтанно, выбирая мишени по принципу «где слабее защита». Они сначала находят

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, а потом подбирают политическое оправдание. Так работает хактивизм как шоу — с трансляцией на Telegram-каналах, саморекламой и мемами. Но даже такие группы могут нанести ущерб, особенно если под рукой окажется слишком простой способ проникновения. Как, например, это было в случае атак на водные объекты: злоумышленники просто использовали стандартные пароли, оставленные производителями в открытом доступе.

Есть и более тяжёлые случаи. Например, группа, связанная с одной из ближневосточных организаций, атаковала водные объекты в США, используя кастомное ПО под названием

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, способное дистанционно управлять оборудованием. Это уже не просто вторжение, а потенциальная возможность вызвать поломку, загрязнение или отключение.

Тем не менее, даже получив полный доступ к промышленной системе, такие группы часто не идут до конца. Они не блокируют интерфейсы, не меняют пароли, не нарушают работу оборудования. По мнению экспертов, это может быть связано с опасением вызвать слишком сильный ответ — даже если действуют в интересах государства, формально они остаются вне закона.

Пока инфраструктурные атаки не стали массовыми, но эксперты предупреждают: это вопрос времени. Технологии упрощают жизнь

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. DDoS-атаки можно заказать на теневом рынке за сумму, не превышающую стоимости пиццы. Доступ к взломанным системам продают специальные брокеры. А тем, кто не умеет писать код, помогают готовые наборы инструментов. Всё это делает хактивизм привлекательным для тех, кто хочет громко заявить о себе — или выполнить поручение «без следов».

И всё же не стоит демонизировать каждую атаку. Некоторые исследователи считают, что лучшая защита — это открытость. Вместо того чтобы создавать ореол тайны вокруг хактивистов, стоит разоблачать их методы, публиковать данные и «деконструировать» их атаки. Именно это, по словам специалиста по ИБ Рона Фабелы, помогает индустрии выработать иммунитет. Как при простуде: если организм научился справляться один раз, он справится снова.

Но для этого нужно перестать воспринимать хактивизм как нечто таинственное и всесильное. Это

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— но вполне понятная и разоблачаемая. Главное — быть готовыми.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
Support81 Легальный пентест или оружие хакеров? Новости в сети 0
Support81 Хотите читать платные статьи бесплатно? Браузеры Comet или Atlas помогут. И вам ничего не нужно делать Новости в сети 0
onlydockyc Могу помочь вам своим небольшим опытом. Сделаю для вас фотомонтаж, отрисовку или подобные работы в photoshop. Раздачи и сливы 0
Support81 Админ или нет? В Киеве задержан фигурант дела крупнейшего форума XSS Новости в сети 0
Support81 Интересно Хавала — платежная система древних цивилизаций, или что общего у индийского торговца и российского айтишника Финансы - биллинги, банки, кошельки, логи 0
Support81 “Спасатели” или “решалы”? Кому платишь, того и кормишь Новости в сети 0
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
K Приму в дар или куплю базы данных, архивные сканы, цифровые фото метрических церковных книг Курской, Белгородской, Харьковской губерний любых годов OSINT 0
Support81 Таиланд: цифровой контроль или кибербуллинг от власти Новости в сети 0
Support81 «Плати или я звоню Сноудену»: вымогатели нашли новую тактику шантажа Новости в сети 0
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Оптимизация или шпионаж: приложения для очистки памяти сливают информацию Новости в сети 0
Support81 Платить или рисковать: Windows 10 ставит пользователей перед непростым выбором Новости в сети 0
Support81 Gorilla Tag: режим «бога» в VR-мире или билет в киберхаос Новости в сети 0
Support81 Решение Верховного Суда или поддержка Трампа: что определит судьбу TikTok? Новости в сети 0
Support81 Архив или троянский конь? критическая уязвимость в 7-ZIP угрожает миллионам устройств Новости в сети 0
Support81 Надзор или защита: Белый дом поддержит глобальный контроль киберпространства Новости в сети 0
Support81 Интернет без истории: случайность или спланированная акция? Новости в сети 0
Support81 Согласие или штраф: США устанавливают правила шпионажа за сотрудниками Новости в сети 0
Support81 Новый киберпреступник или очередной фейк? Разбираем Hikki-Chan Новости в сети 1
Support81 Tails: гарантия анонимности или иллюзия безопасности? Новости в сети 0
Support81 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? Новости в сети 0
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0
Support81 Глобальный цифровой договор: благие намерения или путь к цензуре? Новости в сети 0
Support81 Маленькие коробочки или почему мы любим 7547/TCP Новости в сети 0
Support81 Роaring Kitty – легенда или аферист: Microsoft India втянута в мошенническую схему Новости в сети 0
Support81 Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit Новости в сети 0
B Ищешь прокси или соксы ? Свободное общение и флейм 0
Support81 LockBit или DragonForce? Кибератака на Палау привела IT-специалистов в замешательство Новости в сети 0
Support81 Разведка за кадром, или Аквариум спецслужб Новости в сети 0
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 ТикТок обретает вторую жизнь в России: сбой или новая стратегия? Новости в сети 0
TrashHellSoDomy Интересно Такие точные сведения.. или команды.? Свободное общение и флейм 0
Support81 Важно! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
Support81 Обычный новый подписчик или полицейский в гражданском? Новости в сети 0
Support81 UNC4841 — настоящие спецагенты или просто хакеры высокого класса? Новости в сети 0
Support81 Договор ООН о киберпреступности: новые стандарты или орудие репрессий? Новости в сети 0
Support81 Monti и Conti: новая звездная пара в мире кибервымогательств или просто совпадение? Новости в сети 0
Support81 Шифровальщик Wagner: вымогательство, вербовка или пустой звук? Новости в сети 0
Support81 70 миллионов или 10 терабайт информации: чем обернется взлом TSMC для мира микросхем? Новости в сети 0
O Я ищу работу. Мошенничество/афера, денежные мулы или другой бизнес в Турции Ищу работу. Предлагаю свои услуги. 3
websprojekt Продам Крипто биржа | Crypto exchange для ТТ тимы или индивидуального использования Покупка/Продажа 2
olivander Продам ПРОДАЖА или ОТРАБОТКА APIKEY/SECRETKEY + скрипт Автовывода приватников Финансы - биллинги, банки, кошельки, логи 1
Protectron Нужна консультация действующего(предпочтительнее) или бывшего банковского работника Ищу работу. Предлагаю свои услуги. 0
M На проверке Заказать Комментарии - Отзывы в Telegram Канал или Чат Ищу работу. Предлагаю свои услуги. 2
V Куплю Ищу ТОО или ИП Казахстан Покупка/Продажа 1
V Куплю Ищу ТОО или ИП Казахстан Покупка/Продажа 1
F Подарок акция до 20000 руб. или месяц бесплатно. Тинькофф Инвестиции. Раздачи и сливы 0
wallet_dat Ожидает оплаты Утерянный или забытый пароль кошельков Bitcoin core Покупка/Продажа 111

Название темы