Дракон неясной национальности

(Февраль 2011)

Если вполне ординарный случай тихого промышленного шпионажа раздувают до масштабов экстраординарного «события», значит, кому-то это очень нужно.

night-dragon

Крупнейший в мире форум по компьютерной безопасности, RSA Conference, открывающийся на этой неделе в г. Сан-Франциско, уже давно стал необъятным и не поддающимся общим обзорам мероприятием. Для конференций и выставок такого масштаба остается лишь выделять какие-то отдельные события, пытаясь усмотреть за ними общую тенденцию.

Среди презентаций нынешнего форума одним из таких знаковых событий, наверное, можно считать заранее анонсированный доклад от руководства видной антивирусной компании McAfee, посвященный некой сетевой атаке под названием «Ночной Дракон». Предваряя свое выступление на конференции, технический директор McAfee Джордж Курц (George Kurtz) вкратце рассказал об этой истории в своем блоге, благодаря чему и мы имеем возможность получить комментарии, что называется, из первых рук.

Как сообщает в своем блоге Курц, в 2010 году исследовательское подразделение их компании, McAfee Labs, ежедневно обрабатывало в среднем порядка 55 000 новых образцов вредоносных программ. Столь умопомрачительная цифра уже сама по себе делает довольно маловероятной такую ситуацию, когда какая-нибудь конкретная активность киберпреступников могла бы привлечь к себе особое внимание аналитиков.

Тем не менее, атака, о которой пойдет далее речь и которая получила в McAfee особое название Night Dragon, была сочтена вполне заслуживающей того, чтобы о ней рассказали отдельно.

Ибо данная крупномасштабная атака – согласно оценкам Курца – являет собой ясный и наглядный пример того, как киберпреступность за последние годы эволюционировала от развлечения безответственных людей, забавляющихся сетевыми проникновениями в качестве хобби, к чрезвычайно профессиональной криминальной деятельности.

Читать «Дракон неясной национальности» далее

Шпионские игры

(Сентябрь 2009)

Про шпионаж промышленный и шпионаж традиционный. А также о простых, в сущности, причинах, стоящих за очевидными шагами к обострению российско-американских отношений.

espionage-gms

Марк Брегман (Mark Bregman), директор по технологиям корпорации Symantec, одной из ведущих софтверных фирм в области компьютерной безопасности, в недавнем интервью откровенно поделился, каким образом лично он борется с промышленным шпионажем.

В частности, Брегман рассказал, что при каждой очередной поездке в Китай он оставляет дома в США свой ноутбук MacBook Pro, в командировку беря специально заведенный только для этого MacBook Air. А всякий раз, когда возвращается из поездки, подвергает «китайский Мак» тотальной зачистке с полной переустановкой системы.

Кроме того, добавил Брегман, люди из «трехбуквенных агентств» (общераспространенный в Америке эвфемизм для обозначения спецслужб типа АНБ, ЦРУ, ФБР и т.д.) рекомендовали ему взвешивать дорожный компьютер до каждой поездки и после нее — очевидно, для выявления внедренных шпионами в машину аппаратных закладок.

Ну а еще, добавляет директор, те же инструкторы из спецслужб настоятельно советуют не брать в командировки собственный мобильный телефон. По их мнению, в таких ситуациях самая подходящая предосторожность — это перед каждой поездкой покупать в США новый телефон, а по возвращении его выбрасывать.

Еще же один большой предмет озабоченности у спецслужб, отмечает Брегман, это то, что американские компании нанимают китайских программистов вообще, а в частности при создании систем безопасности. Суть опасений понятна — китайские разработчики могут встроить вредоносные коды в программы, которые затем продаются американским компаниям и правительству США.

Хотя в принципе директор Symantec понимает подобную озабоченность, разделить ее он никак не может. Потому что китайских программистов нанимают сейчас практически все софтверные фирмы, начиная с  Microsoft и Oracle, а безопасность программ должна определяться не национальностью разработчиков, а специальными средствами тестирования кодов.

Ну а дабы из-за этого необычно откровенного интервью читатели вдруг не подумали, будто у Symantec имеются некие особые отношения с американскими спецслужбами, Брегман особо подчеркнул следующее. Власти США, заверил директор, никогда не просили Symantec собирать информацию с помощью программных продуктов компании. И ничего другого тоже не просили…

Читать «Шпионские игры» далее

Шпионы нарасхват

(Март 2008)

Шпионаж в частном секторе ныне практически неотличим от государственного. Причем и методы, и люди здесь те же самые.

corporate-espionage

Громкие скандалы вокруг историй с промышленным шпионажем ныне стали настолько частыми и регулярными, что редкий месяц проходит без какой-нибудь очередной крупной кражи секретов, разоблачения «засланных казачков» или судебных исков против чересчур энергичных корпораций, в своем интересе к чужим тайнам нередко переступающих черту закона.

Мишень – PetroBras

В феврале нынешнего (2008) года, скажем, наиболее заметным происшествием из этого ряда стало ограбление PetroBras, национальной компании Бразилии, ведающей добычей нефти и газа для этой страны.

Поначалу данная история выглядела похожей на самую заурядную портовую кражу – где оставленный без присмотра на время всеобщего карнавала большой грузовой контейнер, адресованный PetroBras, взломали какие-то негодяи и утащили из него то, что показалось им ценным. А конкретнее, несколько ноутбуков.

Но как только выяснилось, что за информация содержалась в этих ноутбуках, а также на еще двух – тоже похищенных – жестких магнитных дисках, то кража сразу переросла в урон национального масштаба.

Суть пропажи в том, что в памяти этих носителей содержались подробнейшие данные об итогах геологоразведочных работ, сканирований дна и поддонных массивов бразильского побережья неподалеку от Рио-де-Жанейро. Где осенью прошлого года были обнаружены мощные залежи нефти и газа, по предварительным оценкам столь огромные, что Бразилия всерьез намерена вступить в ОПЕК, организацию стран-экспортеров нефти.

Геологоразведочную оценку нового месторождения по заказу PetroBras проводила техасская нефтяная фирма Halliburton (очень круто пошедшая в гору в результате военной кампании США в Ираке). И теперь бразильцам предстоит разобраться, почему столь серьезный партнер отправил ценнейшую для заказчика информацию в неохраняемом контейнере, словно какие-нибудь ящики консервов…

Вся эта история, ныне трактуемая как очевидный промышленный шпионаж, выглядит чрезвычайно странной по многим причинам. С одной стороны, потому что в мире совсем немного игроков – всего две-три транснациональных компании-гиганта, – которых могла бы всерьез заинтересовать информация подобного рода. А солиднейшие фирмы такого масштаба в столь откровенном грабеже-разбое прежде как-то не замечались.

С другой стороны, компания-подрядчик Halliburton уже многие годы является существенным элементом американского военно-промышленного комплекса, то есть здесь прекрасно знакомы с правилами адекватной защиты важной информации. Но по каким-то причинам именно в данном случае действовали с точностью до наоборот…

Адекватная защита

Дабы стало понятнее, что подразумевается под «адекватной защитой информации», уместно привести пример из повседневного быта другой американской компании, Cryptography Research, специализирующейся на компьютерной безопасности. Президент этой сравнительно небольшой, но известной в промышленных и правительственных кругах калифорнийской фирмы, Пол Кочер (Paul Kocher), в одном из недавних интервью рассказал, до какой степени они озабочены угрозами кибершпионажа. Читать «Шпионы нарасхват» далее