Практический опыт, ответственность, профессионализм, индивидуальный подход – основа нашей работы. Для вас никакого риска и гарантия результата!

Заказать обратный звонок

АНБ причасно к заражению вирусами более 50.000 компьютерных сетей по всему миру

Нидерландское издание NRC Handelsblad опубликовало очередную порцию обличающих материалов на основании данных предоставленных экс-сотрудником Агентства Национальной Безопасности Эдвардом Сноуденом. На обнародованном слайде, который использовался АНБ на одной из презентаций прошедших в 2012 году, указаны потоки получения информации из компьютерных сетей, охватывающих весь земной шар. Одним из инструментов получения информации является так называемый Computer Network Exploitation. Данный метод позволяет осуществлять получение данных из закрытых сетей путём заражения вирусами отдельных компьютеров в этих сетях.

Так, ещё в 2012 году таким путём была получена информация из 50000 сетей, в том числе и расположенных на территории Российской федерации.

С целью получения такой информации в Агентстве Национальной Безопасности было образовано специальное отделение - TAO.

По информации, полученной из открытых источников, в штате ТАО трудятся свыше тысячи профессиональных специалистов, специализирующихся на взломе компьютерных сетей, т.н. хакеров.

Согласно анонимным признаниям бывших американских чиновников данная система автоматически собирает информацию из взломанных сетей, при этом объём получаемых данных доходит до 2 Пбайт/час.

Летом 2013 года американское издание The Washington Post напечатало материал о деятельности специального подразделения Tailored Access Operations, в число “заслуг” которого входит до 20 000 взломов сетей только на протяжении 2008 года. А в 2012 году количество проникновений увеличилось в два с половиной раза и достигло 50000. Таким образом, деятельность спецподразделения становится всё более значимым для Агентства Национальной Безопасности. Такой способ получения информации достаточно дёшев и даёт возможность получать недосягаемую для АНБ в других случаях информацию.

Широкую известность приобрёл случай с бельгийской телекоммуникационной компанией Belgacom. Факт проникновения в сеть компании был обнаружен лишь в сентябре 2013 года, а до этого момента на протяжении нескольких лет коммуникации пользователей Belgacom перехватывались британскими спецслужбами. Защита бельгийской компании была взломана с помощью заражения отдельных компьютеров персонала компании. Специально для их заражения была создана фейковая страница Linkedin, куда обманным путём и заманивались сотрудники Belgacom.

Согласно последним данным, можно смело утверждать, что сотрудниками подразделений АНБ взломаны сети во множестве стран по всему земному шару. Не обойдены «вниманием» и сети стран со слабо развитой IT-безопасностью, например страны Южной Америки, в которых вмешательство в работу государственных ресурсов может быть обнаружено лишь спустя несколько лет. Показательным примером является операция в Иране, где в результате внедрения вируса Stuxnet было выведено из строя оборудование на урановой фабрике (город Натанза).


Дата публикации: 20.01.2014