Хактивизм или шпионаж: кто на самом деле отключает воду и свет в городах

RutoR

Support81

Original poster
Administrator
Сообщения
1 279
Реакции
215
Посетить сайт
Когда взлом — это госзаказ.
hacktiv.jpg


Хактивизм, когда-то считавшийся цифровым эквивалентом уличных протестов, сегодня превращается в инструмент более опасной и организованной кибервойны. За фасадом идеалистических лозунгов и масок Гая Фокса всё чаще скрываются профессиональные кибероператоры, действующие в интересах государств. Они атакуют критически важную инфраструктуру, используют продвинутые вредоносные программы и при этом сохраняют видимость спонтанного протеста. Всё чаще эксперты говорят о том, что современный хактивизм — это уже не про свободу слова, а про

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, саботаж и психологическое давление.

В апреле 2024 года, как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

исследователи из Dragos, группа BlackJack провела атаку на городскую организацию, управляющую коммунальными сетями, включая водоснабжение и канализацию. Хакеры получили доступ к маршрутизаторам и управляющим шлюзам, после чего внедрили специализированное вредоносное ПО для промышленных систем, названное Fuxnet. Такие малвари невероятно редки — это всего восьмой зафиксированный пример вредоноса, способного атаковать промышленные системы управления.

Это важный сигнал: хактивисты больше не ограничиваются дефейсом сайтов или DDoS-атаками на новостные порталы. Они начали целенаправленно атаковать реальные физические объекты — водозаборы, насосные станции, энергетические узлы. Причём в ряде случаев атаки не были просто демонстрацией: в Техасе одна из группировок вызвала сбой, приведший к переполнению резервуара. Да, это не привело к загрязнению воды или отключению подачи, но даже малейшая помеха в управлении подобными объектами вызывает беспокойство у специалистов по безопасности.

Аналитики всё чаще приходят к выводу: даже если конкретные атаки выполняются неофициально, государства могут закрывать на них глаза — и тем самым использовать хактивистов как рычаг давления с «правдоподобным отрицанием». Такие атаки позволяют сохранить формальную дистанцию, но добиться вполне реальных эффектов — от паники до сбоев в работе систем.

Некоторые участники таких групп действительно могут быть одиночками или бывшими активистами. Но всё чаще за громкими кибероперациями стоят хорошо организованные структуры. По словам бывшего аналитика АНБ Эвана Дорнбуша, сейчас работают «группы, которые делают вещи разрушительного характера — и это уже не про гражданский протест». Такие хакеры нацелены на инфраструктуру, и они действуют с чётким расчётом.

В большинстве случаев атаки пока не приводят к масштабным разрушениям. Но даже незначительный сбой может подорвать доверие к органам власти, к бизнесу, к выборам. Специалисты Google Threat Intelligence Group подчеркивают: эффект таких атак часто не в ущербе, а в воздействии на восприятие — особенно когда это связано с системами, от которых зависят тысячи людей.

Некоторые группировки действуют спонтанно, выбирая мишени по принципу «где слабее защита». Они сначала находят

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, а потом подбирают политическое оправдание. Так работает хактивизм как шоу — с трансляцией на Telegram-каналах, саморекламой и мемами. Но даже такие группы могут нанести ущерб, особенно если под рукой окажется слишком простой способ проникновения. Как, например, это было в случае атак на водные объекты: злоумышленники просто использовали стандартные пароли, оставленные производителями в открытом доступе.

Есть и более тяжёлые случаи. Например, группа, связанная с одной из ближневосточных организаций, атаковала водные объекты в США, используя кастомное ПО под названием

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, способное дистанционно управлять оборудованием. Это уже не просто вторжение, а потенциальная возможность вызвать поломку, загрязнение или отключение.

Тем не менее, даже получив полный доступ к промышленной системе, такие группы часто не идут до конца. Они не блокируют интерфейсы, не меняют пароли, не нарушают работу оборудования. По мнению экспертов, это может быть связано с опасением вызвать слишком сильный ответ — даже если действуют в интересах государства, формально они остаются вне закона.

Пока инфраструктурные атаки не стали массовыми, но эксперты предупреждают: это вопрос времени. Технологии упрощают жизнь

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. DDoS-атаки можно заказать на теневом рынке за сумму, не превышающую стоимости пиццы. Доступ к взломанным системам продают специальные брокеры. А тем, кто не умеет писать код, помогают готовые наборы инструментов. Всё это делает хактивизм привлекательным для тех, кто хочет громко заявить о себе — или выполнить поручение «без следов».

И всё же не стоит демонизировать каждую атаку. Некоторые исследователи считают, что лучшая защита — это открытость. Вместо того чтобы создавать ореол тайны вокруг хактивистов, стоит разоблачать их методы, публиковать данные и «деконструировать» их атаки. Именно это, по словам специалиста по ИБ Рона Фабелы, помогает индустрии выработать иммунитет. Как при простуде: если организм научился справляться один раз, он справится снова.

Но для этого нужно перестать воспринимать хактивизм как нечто таинственное и всесильное. Это

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— но вполне понятная и разоблачаемая. Главное — быть готовыми.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Таиланд: цифровой контроль или кибербуллинг от власти Новости в сети 0
Support81 «Плати или я звоню Сноудену»: вымогатели нашли новую тактику шантажа Новости в сети 0
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Оптимизация или шпионаж: приложения для очистки памяти сливают информацию Новости в сети 0
Support81 Платить или рисковать: Windows 10 ставит пользователей перед непростым выбором Новости в сети 0
Support81 Gorilla Tag: режим «бога» в VR-мире или билет в киберхаос Новости в сети 0
Support81 Решение Верховного Суда или поддержка Трампа: что определит судьбу TikTok? Новости в сети 0
Support81 Архив или троянский конь? критическая уязвимость в 7-ZIP угрожает миллионам устройств Новости в сети 0
Support81 Надзор или защита: Белый дом поддержит глобальный контроль киберпространства Новости в сети 0
Support81 Интернет без истории: случайность или спланированная акция? Новости в сети 0
Support81 Согласие или штраф: США устанавливают правила шпионажа за сотрудниками Новости в сети 0
Support81 Новый киберпреступник или очередной фейк? Разбираем Hikki-Chan Новости в сети 1
Support81 Tails: гарантия анонимности или иллюзия безопасности? Новости в сети 0
K P2P схемы для чайников (или как заработать дэнег) Способы заработка 0
Support81 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? Новости в сети 0
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0
Support81 Глобальный цифровой договор: благие намерения или путь к цензуре? Новости в сети 0
Support81 Маленькие коробочки или почему мы любим 7547/TCP Новости в сети 0
Support81 Роaring Kitty – легенда или аферист: Microsoft India втянута в мошенническую схему Новости в сети 0
Support81 Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit Новости в сети 0
B Ищешь прокси или соксы ? Свободное общение и флейм 0
Support81 LockBit или DragonForce? Кибератака на Палау привела IT-специалистов в замешательство Новости в сети 0
Support81 Разведка за кадром, или Аквариум спецслужб Новости в сети 0
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 ТикТок обретает вторую жизнь в России: сбой или новая стратегия? Новости в сети 0
TrashHellSoDomy Интересно Такие точные сведения.. или команды.? Свободное общение и флейм 0
Support81 Важно!!! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
Support81 Обычный новый подписчик или полицейский в гражданском? Новости в сети 0
Support81 UNC4841 — настоящие спецагенты или просто хакеры высокого класса? Новости в сети 0
Support81 Договор ООН о киберпреступности: новые стандарты или орудие репрессий? Новости в сети 0
Support81 Monti и Conti: новая звездная пара в мире кибервымогательств или просто совпадение? Новости в сети 0
Support81 Шифровальщик Wagner: вымогательство, вербовка или пустой звук? Новости в сети 0
Support81 70 миллионов или 10 терабайт информации: чем обернется взлом TSMC для мира микросхем? Новости в сети 0
O Я ищу работу. Мошенничество/афера, денежные мулы или другой бизнес в Турции Ищу работу. Предлагаю свои услуги. 3
P Закрыто Я могу выступить посредником по сделке между моими американцами и вами по покупке чистых или заюзанных доков. Корзина 1
websprojekt Продам Крипто биржа | Crypto exchange для ТТ тимы или индивидуального использования Куплю/Продам 2
olivander Продам ПРОДАЖА или ОТРАБОТКА APIKEY/SECRETKEY + скрипт Автовывода приватников Финансы - биллинги, банки, кошельки, логи 1
Protectron Нужна консультация действующего(предпочтительнее) или бывшего банковского работника Ищу работу. Предлагаю свои услуги. 0
M На проверке Заказать Комментарии - Отзывы в Telegram Канал или Чат Ищу работу. Предлагаю свои услуги. 2
V Куплю Ищу ТОО или ИП Казахстан Куплю/Продам 1
D Как поставить лайк? или убрать хайд? может ли не показываться кнопка лайка? Вопросы и интересы 7
P Закрыто Продаю юзанные комплекты(права,айди карты с двух сторон) по Сша без селфи или с селфи Корзина 2
M Германия.В продаже юзанные комплекты вместе с селфи или без селфи(смотрите видео доказательство). Корзина 0
M В продаже юзанные украинские айди карты с двух сторон с селфи или без селфи+прописка(смотрите видео доказательство). Корзина 0
M В продаже юзанные рф комплекты вместе с селфи или без селфи(смотрите видео доказательство). Корзина 0
Z Мне нужно купить веб -оболочку или cpanel Корзина 1
Deni4ka Закрыто Брут акки или акки с токенами от Chaturbate Корзина 2
V Куплю Ищу ТОО или ИП Казахстан Куплю/Продам 1
F Подарок акция до 20000 руб. или месяц бесплатно. Тинькофф Инвестиции. Другое 0

Название темы

Русскоязычный Даркнет Форум