Среди самых сложных программ киберпреступников можно выделить программы для целевых атак и кибероружие, рассказал «Газете.Ru» ведущий эксперт по информационной безопасности «Лаборатории Касперского» Сергей Ложкин.
«Целевая атака, которая обычно проводится АРТ-группировками (Advanced Persistent Threat — высокоуровневая устойчивая угроза), – это особо продолжительная атака повышенной сложности. Выбор жертвы здесь не может быть случайным: это либо крупный бизнес, либо государственные организации, которые работают с секретной информацией, либо военные организации и т.д.», – рассказал Ложкин.
Под такие атаки разрабатывается специализированное программное обеспечение, цель которого — обойти системы, защищающие от киберугроз. Цель таких программ – проникнуть, закрепиться в системе и скрытно существовать в ней. Такие программы крайне сложно обнаружить; они могут находиться в компьютерных сетях жертвы дни, месяцы и даже годы.
«Но существуют программы и более сложные. Это так называемое кибероружие. Кибероружие нацелено на проникновение внутрь критической инфраструктуры и её разрушение. То есть это программа, которая, например, проникает в критическую систему промышленного предприятия, атомной станции или космических нанотехнологий и выводит из строя оборудование», – объяснил специалист.
По его словам, самый известный случай использования кибероружия – это Stuxnet, вредоносный компьютерный червь.
«Его обнаружили в 2010 году, а разрабатывался он предположительно с 2005 года. Это был вредонос, который проник в инфраструктуру иранского предприятия по обогащению урана. Он подключился к промышленным центрифугам, перехватил управление ими и отдал команду на использование на повышенных оборотах. Эти центрифуги начали вращаться с высокой скоростью и разрушились. Кроме того, был нанесен ущерб помещениям, в которых они находились. Это было сделано для того, чтобы остановить ядерную программу Ирана», – отметил специалист.
month
week
day