Президент и юридический директор компании Microsoft Брэд Смит высказал официальную позицию компании по поводу глобальной эпидемии червя и криптовымогателя WannaCrypt (WannaCry, WanaDecrypt0r). С 12 мая этот зловред поразил более 200 тысяч компьютеров в более чем 150 странах мира, больше всех пострадали Великобритания и Россия.
Червь распространялся через незакрытую уязвимость во всех версиях операционной системы Windows, используя эксплойт ETERNALBLUE из арсенала Агентства национальной безопаности США (АНБ), который хакеры якобы рассекретили два месяца назад, вместе с десятками других эксплойтов под Windows, Linux, HP-UX, SunOS, FreeBSD, JunOS, других операционных систем и прикладных программ типа антивирусов.
Брэд Смит сравнил утечку киберарсенала АНБ с кражей ракет «Томагавк» у военных: «Если такое мощное оружие достаётся злоумышленникам, то жди беды. То же самое произошло с эксплойтом ETERNALBLUE».
Справка:
Зловред — программа, наносящая ущерб компьютеру или хранящейся на нем информации — вирус, троян и т. д. Зловред — буквальный перевод термина «malware».
Эксплойт — (exploit - эксплуатировать) — компьютерная программа, фрагмент программного кода или последовательность команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на вычислительную систему. Целью атаки может быть как захват контроля над системой, так и нарушение её функционирования (DoS-атака).
Брэд Смит подчеркнул, что Microsoft выпустила обновление (патч) для закрытия этой уязвимости через несколько дней после предполагаемой утечки АНБ, а именно 14 марта этого года. Однако обновления были выпущены только для последних версий Windows, которые имеют официальную поддержку, а во всем мире сотни миллионов людей до сих пор используют старые версии Windows, для которых патчи вообще не выпускаются. Поэтому зловред распространился так быстро.
Осознав масштаб хакерской атаки, Microsoft уже 12 мая оперативно выпустила патчи для старых версий Windows, которые сняты с поддержки.
На российских компьютерных форумах довольно ехидно отреагировали на заявление главы Microsoft. Типичный комментарий: «Следует ожидать, что АНБ обвинит Microsoft в накоплении дыр — уязвимостей (оставленных по их заказу)».
В России, как известно, от зловреда пострадали компьютеры (очевидно с устаревшими или не обновленными версиями Windows) МВД, РЖД, Центробанка, Минздрава, Сбербанка, «Мегафона», «Вымпелкома» и ряда других компаний.
За день до хакерской атаки с помощью зловреда WannaCry бывший директор АНБ Майкл Хейден и бывший верховный главнокомандующий объединенными силами НАТО в Европе адмирал Джеймс Ставридис, выступая в Комитете сената США по вооруженным силам, призвали «отреагировать на вмешательство России в президентские выборы в США ответной военной кибератакой» (military cyberattack).
По мнению известного военного эксперта Рачьи Арзуманяна, которое он высказал в разговоре со мной, хакерская атака 12 мая является своего рода предупреждением, США просто «показали свои возможности в сфере военных и невоенных стратегий национальной безопасности».
Заметим, что выступления Хейдена и Ставридиса предваряли отдельное заседание сенатской комиссии по разведке, на котором должен был обсуждаться доклад директора Национальной разведки о Мировых угрозах (Worldwide Threats). В докладе Россия была названа «полномасштабным кибер-актором, который останется серьезной угрозой для правительства США, военной, дипломатической, коммерческой и критической инфраструктуры».
Итоги этого заседания не оглашаются, но можно предположить, что рекомендации Хейдена и Ставридиса были приняты как руководство к действию, результатом чего и стала наглядная демонстрация возможностей АНБ США.
Причем эта глобальная операция, иными словами военная кибератака, могла быть проведена под «легендой» о неких хакерах-вымогателях.
На самом деле, компьютерные атаки с целью вымогательства денежных средств проводятся иначе. Как говорится, «без шума и пыли». Хакерская группировка Lazarus Group, которую подозревают в связях с Северной Кореей, возможно похитила из Центрально банка Бангладеш 81 миллион долларов. А в ходе хакерской атаки с помощью зловреда WannaCry пострадавшие от вируса пользователи перечислили неизвестным злоумышленникам всего лишь 42 тысячи долларов, но даже эти деньги так и лежат на их счетах.
Британская пресса еще вчера предполагала, что глобальную хакерскую атаку организовала группировка Shadow Brokers, якобы связанная с Москвой. Но зачем и как совместить это предположение с тем фактом, что Россия в результате пострадала больше всех, не объясняется. Теперь британское агентство Reuters подозревает Lazarus Group. Но к чему северным корейцам атаковать российские стратегические структуры? Да и связь этой хакерской группировки с атакой 12 мая пока что не доказана, на что особо обратили внимание эксперты компаний Symantec и «Лаборатория Касперского», обнаружившие, что фрагменты кода ранней версии WannaCry использовались хакерами Lazarus Group.
Между тем, синергия военных и невоенных стратегий Пентагона включает в себя опережающий глобальный киберудар по системам ПВО И ПРО, стратегическим объектам и центрам управления силами ядерного сдерживания потенциального противника перед ракетной атакой на эти объекты.
Однако даже если версия о причастности АНБ США к глобальной хакерской атаке с помощью зловреда WannaCry верна, это вовсе не означает, что это и есть подобный опережающий киберудар. Скорее всего, Арзуманян прав, и это просто скромная, но убедительная «демонстрация возможностей».
Были ли атакованы зловредом WannaCry компьютеры стратегических оборонных объектов России, не сообщается. Возможно, в рамках «демонстрации возможностей» атака на такие цели и не намечалась.
Автор: Владимир Прохватилов, президент Академии реальной политики (Realpolitik), эксперт Академии военных наук
Добавляйте CСб в свои источники дзен
Картина дня
РКН предложил задавать вопросы о проблемах с интернетом в Москве Минцифры, а там пока молчат
По итогам телефонного разговора: Трамп назвал его «позитивным», а Ушаков «конструктивным»
Верховный суд утвердил конфискацию Домодедово и поставил точку в этом скандальном деле
Песков: Ограничения связи в российских городах происходят в строгом соответствии с законом
Совладелец ББР банка Дмитрий Гордович арестован по делу об отмывании денег
Прилучный о бывшей жене и теще: "Я никогда не поднимал на женщину руку"
Екатерина Гордон призвала силовиков прекратить преследовать мать четырех детей Лерчек, у которой обнаружили рак
Наши публикации
Трамп заявил, что конфликт с Ираном почти что завершен: что, уже пора уходить «с победой»?
«Бюро добрых услуг» от Искусственного Интеллекта на службе Зрелости
Моджтаба Хаменеи официально избран пожизненным верховным лидером Ирана
Конфликт Венгрии и Украины по поводу российской нефти накалился до предела - угрозы идут с обеих сторон
Суд Санкт-Петербурга запретил сайты с предложением купить запрещенных "шпротов" из ЕС, посчитав это нарушением прав россиян
Путин поручил рассмотреть ограничения на передвижение электровелосипедов по тротуарам и что-то решить к 1 июля
Консульство в Дубае предупредило, что вывозных рейсов еще долго не будет, а отели придется оплачивать самим
Слухи, скандалы, сплетни
Прилучный о бывшей жене и теще: "Я никогда не поднимал на женщину руку"
Анастасия Волочкова о своей операции: "Это связано с хрящевой тканью, которая стерлась"
Екатерина Гордон призвала силовиков прекратить преследовать мать четырех детей Лерчек, у которой обнаружили рак
Певцов высказался о назначении Хабенского и Безрукова, заметив, что раньше худрукам хватало и одного театра
Шоубиз
Ксения Бородина вышла замуж за Николая Сердюкова
Виктория Боня о своем восхождении на Эверест: "Удивило молчание коллег по шоу-бизнесу"
Наука
Ученые зафиксировали самый сильный солнечно-протонный шторм за последнее десятилетие
Экипаж Crew-11 досрочно вернулся на Землю из-за болезни одного из участников миссии
Миссию Crew-11 вернут с МКС на Землю раньше срока из-за проблем со здоровьем одного из астронавтов
Первый запуск ракеты-носителя «Союз-5» перенесли
Хайтек
В сеть утекли 16 млрд паролей от аккаунтов Apple, Google и других сервисов
Разработчики ПО для российской ОС «Аврора» подали заявление о банкротстве
В ФСБ рекомендовали откаться от использования российского браузера "Спутник"
Ъ: В российских кнопочных телефонах обнаружили уязвимость, которая позволяет управлять телефоном посторонним
Туризм
Китай-Вьетнам: Пять органов чувств
Песков снова прокомментировал блокировку мессенджеров
Россияне смогут въехать в Иорданию без визы с 13 декабря
АТОР опровергла информацию об «урезании» Италией шенгенских виз для россиян
Спорт
Гондурас отказался от товарищеского матча со сборной России
Михаил Дегтярев продолжает искать варианты санкций за «вероломную смену спортивного гражданства»
Дегтярев призвал запретить въезд в Россию сменившим гражданство спортсменам
Экс-футболист ЦСКА Лайонел Адамс скончался в возрасте 31 года
Бразильский игрок мини-футбольной команды «Норникель» Алекс Фелипе умер в аэропорту Ухты
Олег Дерипаска избран на пост президента Федерации хоккея с мячом России
Вкусный раздел
Юлия Дианова: Не просто завтрак
Дарья Близнюк: «Заготовки от Даши. Вкусно, как ни «крути»!
Анна Аксёнова: Муссовые торты. Легче легкого!
Софи Дюпюи-Голье: Мир хлеба. 100 лучших рецептов домашнего хлеба со всего мира


Трамп заявил, что конфликт с Ираном почти что завершен: что, уже пора уходить «с победой»?
Экс-замминистра обороны Цаликова отправили под домашний арест
ФНС требует налог на прибыль с автовладельцев, "осчастливленных" салонами беспроцентными рассрочками
Певцов высказался о назначении Хабенского и Безрукова, заметив, что раньше худрукам хватало и одного театра