Новости
The Lime
09:15 Россияне пытались прорваться в Купянск 11 раз в сутки — ОСГВ "Днепр"
09:00 Партизаны ударили по логистике РФ в Луганской области — сорвали военные перевозки
08:44 Захват всей Донецкой области, несмотря на заявления Путина, станет для России многолетней операцией — ISW
img Общество
08:18 Президент Финляндии может поехать с Зеленским на встречу с Трампом
img Политика
07:58 Литва призывает ЕС принять 19-й пакет санкций против России
07:35 Журналисты раскрыли, что именно Мелания Трамп написала в письме Путину
07:19 Беспилотники атаковали железнодорожную станцию в Воронежской области

16 августа

23:03 В Павлограде на Днепропетровщине прогремели взрывы: детали
22:50 Украинские ветераны во второй раз в истории приняли участие в "Параде воинов" в Торонто
img Общество
22:22 Трамп планирует встретиться с Зеленским и Путиным 22 августа — Axios
img Политика
21:54 В Дании произошла авария на железной дороге: один человек погиб, 27 — пострадали
21:29 Генштаб: ВСУ удалось продвинуться от 1 до 2,5 км на одном из направлений
img Общество
21:03 Статус для русского языка в Украине и "безопасность" РПЦ: NYT узнал требования Путина
img Политика
20:37 Принудительная эвакуация на Донетчине: из ряда сел начали вывозить семьи с детьми
20:13 Зеленский отказался от передачи РФ Донбасса в обмен на мирное соглашение — Reuters
img Политика

16 августа

17:55 "Похож на "Живчик": Клопотенко рассказал, как приготовить вкусный напиток
15:10 "Ваша музыка особенная": Буданов встретился с группой "Курган & Agregat"
13:25 "Рано или поздно...": Джей Ло снялась в соблазнительном образе для глянца
10:55 "Мыслями о липовом чае": Лилия Ребрик очаровала атмосферной фотосессией

15 августа

17:54 "У меня есть жена, я не отвечаю в личные": солист хора "Гомін" высказался о внимании женщин
17:40 Маринованные помидоры с бархатцами: попробуйте, если хочется чего-нибудь новенького
17:30 С золотой вышивкой и гербом Британии: Чарльз ІІІ выпустил серию плюшевых мишек
15:35 Пальчики оближешь: Анна Сагайдачная поделилась простым рецептом шоколадного кекса
14:48 Jerry Heil и Ярмак после скандала с актером Темляком выпустили новый клип из видео украинцев
12:55 "Покохай мене таку": Наталья Могилевская эффектно замерла на кастрюле
11:56 Против блогерши Мандзюк возбудили уголовное дело из-за "призывов" бить русскоязычных детей: как она отреагировала
10:35 Вода и молоко: простой раствор сделает с кабачками невиданное

14 августа

18:40 "Ты в своем уме?": Елена Мозговая "побила горшки" с Камалией
18:01 "Не хочется громких заявлений": Илона Гвоздева после намерения развестись показалась в объятиях мужа
15:50 TVORCHI и The Maneken тронули фанатов искренними мотивами "Одіссеї"
К всем новостям

У каждого кандидата в президенты есть бот-фермы для поливания грязью оппонентов - эксперт по кибер­безопасности

Накануне выборов риск использования Facebook в преступных целях очень высокий

Недавно американские аналитики, специализирующиеся на технологиях кибербезопасности, подготовили отчет об угрозах 2019 года. По их заключению, если атака осуществляется российскими правительственными хакерами, то времени на реагирование остается не более 20 минут. Опасность таких действий велика - от удаления информации на жестких дисках к рассылке фальсифицированной информации. И хотя основные государственные украинские сайты, как сообщает СБУ, защищены в полном объеме, большинство электронных ресурсов государственных учреждений или важных инфраструктурных объектов в Украине до сих пор беспомощны перед угрозой кибератак. Как обычным пользователям в соцсетях не стать жертвами ботов и готова ли Украина наконец отражать атаки российских хакеров "Апострофу" рассказал эксперт по вопросам кибербезопасности КОНСТАНТИН КОРСУН.

- Какие бывают кибератаки?

- Есть массовые атаки и есть таргетированные, то есть целевые. Массовые атаки проводятся через рассылку более или менее достоверного по виду электронного письма большому количеству пользователей. Таргетированные атаки более опасны, ведь настроены на конкретного потребителя. Чтобы, например, бухгалтер подумал, что получил имейл от директора с просьбой перечислить по платежке сумму денег на определенные реквизиты. Удачная атака та, когда бухгалтер не усомнится и сделает, как сказано в письме. Хотя за пять лет кибервойны, некоторые государственные сайты, например ЦИК, стали достаточно защищенными, "положить" можно любой сайт, даже сайт президента или Верховной Рады. Ведь прежде всего DDOS-атака - это деньги, если у вас есть бюджет, можно организовать любую атаку, это от 20 до сотен тысяч долларов в час, зависит от того, как надолго вам надо "положить" сайт. Как такой защиты нет. Средняя продолжительность DDOS-атаки составляет около суток.

Фото: UNIAN

- Какова цель хакеров "положить" сайт?

- Основная цель - сделать невозможным доступ на этот сайт. Например, если идет речь о публикации результатов выборов в онлайн-режиме. Вторая цель - это имиджевые штуки, когда атака демонстрирует, что власть не может чего-то обеспечить. Помните, как в Прикарпатском облэнерго выключили электроэнергию во всем регионе на 6 часов? Это была демонстрация, что властные структуры не могут обеспечить собственную безопасность, а значит, граждане будут сомневаться в их способности защитить страну.

- Можно ли вычислить злоумышленника по IP-адресу?

- IP-адрес – это, как если бы преступник на месте преступления положил свой паспорт. Серьезные профессиональные атаки осуществляются с использованием многочисленных средств анонимизации: VPN, VPS, Tor-серверы, Tor браузер, виртуальные машины. Система безопасности настраивается должным образом, потому что хакеры осознают, что они совершают преступление.

- Что это была за атака в 2014 году, когда на некоторое время появилась информация, что якобы победил Дмитрий Ярош, и какая была ее цель?

- Если коротко объяснить, избегая технических подробностей, то россияне получили доступ к одному из неосновных серверов ЦИК и сами "положили" там картинку, которую нарисовали. Они включили на несколько минут тот сервер, чтобы он начал транслировать нужную им картинку. Они показали это как информацию с ЦИК, и формально так и было, потому что IP-адрес принадлежал формально ЦИК. В течение часа украинские специалисты это обнаружили и закрыли эту дыру. Это была атака, направленная на умы россиян.

- Как вы относитесь к изменению политики безопасности Facebook, когда администрировать рекламные страницы стало возможно только на территории Украины?

- Facebook всегда уделял большое внимание безопасности. Особенно после выборов в Украине 2014 года, а также в США, в Германии, Франции эти вопросы встали очень остро, и были приняты дополнительные меры безопасности. Последние правила поменяли в январе этого года. Администрирование групп с территории Украины - это положительное изменение, несмотря на то, что оно как бы мешает социальной функции, обмену информации. Но пока с учетом того, что риски от использования в политических целях преобладают, пришлось чем-то пожертвовать. Недавно отряд украинской киберполиции сообщал, что им удалось достичь договоренности с администрацией Facebook о сокращенной процедуре проверки профилей кандидатов в президенты, и также киберполиция призвала, чтобы эти кандидаты получили bluebadge (синюю галочку), которая подтверждает его подлинность. Поскольку выборы у нас - до осени, то эти меры оправданы, ведь есть высокий риск использования в преступных политических целях.

Фото: pixabay.com

- Насколько опасны интернет-боты?

- Боты и бот-фермы активно используются как для поддержки кандидатов, так и для поливания грязью оппонентов. И то, и другое направлено на искривление общественного мнения, якобы один кандидат менее популярен, чем на самом деле. Это огромный бизнес. Facebook пытается бороться, но это трудно, потому что они выделяют 500 тысяч аккаунтов, а их появляется несколько миллионов. И на самом деле каждый кандидат в своей агитации пользуется услугами агентств, которые создают и управляют этими бот-фермами.

Как это может касаться обычного человека? Если вы добавляете всех подряд в друзья, даже людей с сомнительным профилем, то, скорее всего, большинство из них - это боты. Скажем, к вам постучалась страница с положительными для Украины лозунгами, вы посмотрели и добавили в друзья, но завтра страница изменит лозунг на - "За Кремль" или появится призыв голосовать за определенного кандидата. Это одна имиджевая штука. А другая заключается в том, что если у вас очень много ботов, и эти боты управляются "из-за поребрика", то они могут направить жалобу на вас в Facebook, и вас забанят.

- Как мы можем предотвратить кибератаки на государственном уровне?

- И в СБУ, и в киберполиции готовятся к этому все последние годы после 2014 года и рапортуют, что они готовы полностью. Я бы не был так уверен, потому что сейчас у нас есть несколько крепостей очень защищенных - это ЦИК, сайт президента, СБУ, Нацбанка, МВД и т.д., на это тратилось время, ресурсы, деньги. Но эти крепости в степи стоят среди других незащищенных объектов. Речь идет о большинстве государственных организаций, а что говорить о региональных, где даже кое-где российскими бесплатными почтовыми сервисами еще пользуются?

Особенно высок риск для объектов критической инфраструктуры, например, для электрогенерирующих компаний, компаний или других инфраструктурных объектов, которые находятся в частных руках, и владелец сам определяет объем затрат на кибербезопасность. Даже были обнаружены "дыры" на электронных ресурсах атомных электростанций.

Остается риск атаки и на якобы защищенные сайты. Например, через поставщиков, подрядчиков, маркетинговый отдел направляется таргетированная атака в ЦИК со ссылкой и запускается файл, который никак не проявляется и ждет команду глубоко в системе. И даже если сразу после нажатия подозрительной ссылки прибудет не только системный администратор, а и отряд киберполиции и СБУ, они не найдут того маленького бота, который может занимать 2 Кбт. На каждом объекте инфраструктуры таких ботов может сидеть очень много, но в час "Ч" они получают команду из вражеского центра и запустят деструктивные функции.

- Существует ли статистика количества кибератак за последние годы, которую осуществляли хакеры по заказу российского правительства? И было ли доказано, что известный вирус Petya все же российского происхождения?

- Генерал СБУ недавно озвучил 400 серьезных атак в течение года. Существует немало косвенных доказательств. Если мы говорим о вирусе Petya, то в СБУ говорят, что после расследования с опытными иностранными компаниями у них есть куча косвенных доказательств: как то, что вирус был из российских провайдеров, и строки кода пользователя частично написаны на русском языке. Но прямые доказательства могут быть получены только тогда, когда следствие получит доступ к сетям российских провайдеров и жестких дисков российских пользователей, когда будут допрошены десятки офицеров ФСБ и руководителей в Кремле. Мы все понимаем, что пока это невозможно, но я верю, что тот день наступит, и весь мир убедится документально, даже по тем кускам информации, которую не успеют уничтожить, можно будет получить прямые доказательства, что и российские спецслужбы, и российские власти прямо причастны к кибератакам в Украине.