«Это довольно редкое явление, когда что-то подобное выкладывается так публично, и, конечно, это рискует напугать людей, и у нас, вероятно, есть веские причины для опасения», — сказал Томас Патрик Кинан, профессор Университета Калгари, в интервью газете The Epoch Times.
24 мая Киберцентр, который является частью Учреждения по безопасности коммуникаций, вместе со своими партнёрами альянса «Пять глаз» — Австралией, Новой Зеландией, Великобританией и США — выпустил консультативное предупреждение о действующем субъекте, нацеленном на операторов критически важной инфраструктуры в США.
Хотя Киберцентр заявил, что у него нет сообщений о том, что злоумышленник нацелился на Канаду, он отметил, что экономика западных стран «глубоко взаимосвязана», и атака на одну страну может повлиять на инфраструктуру другой.
Согласно Национальной оценке киберугроз на 2023-24 годы, спонсируемые государством киберпрограммы Китая, России, Ирана и Северной Кореи продолжают «представлять наибольшую стратегическую киберугрозу для Канады», а критическая инфраструктура остаётся главной мишенью как для киберпреступников, так и для государственных структур.
Хакерская атака «Жизнь за счёт земли»
Изначально угроза была обнаружена технологическим гигантом Microsoft и приписана Volt Typhoon, китайской государственной структуре, которая занимается шпионажем и сбором информации. По словам Кинана, компании часто «очень осторожно» называют ответственных за кибератаки.
«Но когда такая крупная компания, как Microsoft, называет такую большую страну, как Китай, я думаю, мы должны относиться к этому довольно серьёзно», — сказал он.
В своем блоге от 24 мая Microsoft заявила, что кампания Volt Typhoon занимается разработкой возможностей, которые могут «нарушить критически важную инфраструктуру связи между США и Азиатским регионом во время будущих кризисов». В сообщении говорится, что с середины 2021 года группа нацелена на организации критической инфраструктуры на острове Гуам, где находится крупная военно-морская база США, и на всей территории США.
Стиль атаки, который использует Volt Typhoon, был описан как «жизнь за счёт земли», что означает использование существующих сетевых инструментов и действительных учетных данных, чтобы избежать обнаружения. Кинан сказал, что в отличие от традиционных атак вредоносных программ, которые связаны с созданием новых файлов на компьютерах, «жить за счёт земли» означает атаки, которые могут существовать в памяти компьютера с использованием уже доступных инструментов.
«Microsoft предполагает, что в данном случае это не столько автоматизированная атака. Это человек, сидящий за клавиатурой с приглашением командной строки, пробующий команды, чтобы посмотреть, могут ли они проникнуть в системы, увидеть, есть ли слабые места, или найти скомпрометированные учетные данные, отсутствие паролей и так далее. Так что это несколько отличается от того, что мы обычно видим», — сказал он.
Возможность эскалации
Кинан сказал, что он спросил министерство обороны Канады, санкционировали ли военные какие-либо противовзломные действия, также известные как «активные меры», и ему указали на документ канадских вооружённых сил (CAF) Strong, Secure, Engaged, который определяет оборонную политику страны.
В документе утверждается, что CAF планирует «разработать активные кибервозможности и использовать их против потенциальных противников для поддержки санкционированных правительством военных миссий».
Кинан сказал, что, хотя CAF может быть уполномочен принимать активные меры против китайских коммунистических властей, это «по сути, приведёт к кибервойне, когда мы взламываем их, они взламывают нас и так далее».
«Я вполне уверен, что те в США, кто несёт ответственность за это, думают о том, чтобы нанести ответный удар — взломать систему, но это потребует — по крайней мере, в случае участия канадских военных — разрешения на высоком уровне», — сказал он.
__________
Чтобы оперативно и удобно получать все наши публикации, подпишитесь на канал Epoch Times Russia в Telegram








































