Новости

Израильская хакерская группа Predatory Sparrow ведет кибервойну против финансовой системы Ирана

Группа Predatory Sparrow, действующая с подачи израильских спецслужб, вновь оказалась в центре мировых новостей. Их атаки поражают не только своей дерзостью, но...

Израильская хакерская группа Predatory Sparrow ведет кибервойну против финансовой системы Ирана

Группа Predatory Sparrow, действующая с подачи израильских спецслужб, вновь оказалась в центре мировых новостей. Их атаки поражают не только своей дерзостью, но и масштабами ущерба: дважды были выведены из строя тысячи терминалов на иранских автозаправках, а на одном из металлургических заводов даже вспыхнул пожар из-за вмешательства хакеров.

Израильская хакерская группа Predatory Sparrow ведет кибервойну против финансовой системы Ирана Группа Predatory Sparrow, действующая с подачи израильских спецслужб, вновь оказалась в центре мировых новостей. Их атаки поражают не только своей дерзостью, но и масштабами ущерба: дважды были выведены из строя тысячи терминалов на иранских автозаправках, а на одном из металлургических заводов даже вспыхнул пожар из-за вмешательства хакеров. Последние события разворачиваются вокруг атаки на крупнейшие банки и финансовую инфраструктуру Ирана. Неизвестные ранее методы Predatory Sparrow позволили парализовать работу расчетных систем, затронув основные иранские банки. По оценкам экспертов, речь идет о самом серьезном киберударе по экономике страны за все время конфликта. Что это значит для Ирана? Перебои в работе банков, невозможность провести стандартные операции и полная неразбериха в ряде крупных городов. Очереди к банкоматам, сбои в онлайн-банкинге, невозможность оплатить коммунальные услуги или сделать простейшие денежные переводы — жители страны ощутили на себе последствия той самой невидимой войны, которую за пределами экрана компьютера сложно себе представить. Особенность этого нападения — высокий уровень координации и подготовленность. Predatory Sparrow, по заявлениям киберэкспертов, использует методы, которые больше характерны для операций национальных разведок, чем для стандартных хакерских группировок. Они внедряют уникальные вредоносные программы, применяют сложные подходы маскировки и даже подделывают лог-файлы для сокрытия следов. Для сравнения: в России мы видели атаки хакеров на энергосистемы, транспортные компании, отдельные государственные службы — например, массовое распространение вируса-шифровальщика WannaCry в 2017 году затронуло больницы и железнодорожные кассы. Однако настолько координированных и мощных действий против всей финансовой инфраструктуры страны у нас пока не было. Характерно, что после атаки на Иран Predatory Sparrow опубликовала заявления, в которых открыто признает ответственность и озвучивает политические мотивы своих действий. Такая «прозрачность» — редкость для хакерского подполья и больше напоминает стиль государств, а не преступных групп. Эксперты считают, что подобная стратегия призвана посеять страх и неуверенность среди сотрудников финансового сектора Ирана, парализовав инициативу и замедлив ответные действия. В мировой практике примеров столь масштабных кибератак немного. Например, печально известный северокорейский вирус WannaCry, вызвавший миллиардные убытки по всему миру, либо атаки Stuxnet, затронувшие иранские ядерные объекты. Но Predatory Sparrow присоединились к этому «элитному клубу», доказав, что современные войны давно вышли за пределы привычных фронтов. Для российской аудитории подобная новость — тревожный сигнал. Финансовые системы в странах с нестабильной международной обстановкой оказываются главной мишенью для иностранных атакующих. И если раньше разговоры о кибервойнах казались чем-то далеким, сейчас они постепенно становятся новой реальностью. Специалисты по кибербезопасности уже предупреждают крупные отечественные банки о необходимости повышения уровня защиты, чтобы не попасть в подобную ситуацию. В условиях международной напряженности события вокруг Predatory Sparrow становятся примером того, как современные конфликты ведутся не только на суше и в воздухе, но и в цифровом пространстве. Российские компании и госструктуры еще раз получают повод всерьез задуматься о надежности своих оборонительных рубежей в интернете и о возможных сценариях развития подобных атак.

Источник: arstechnica.com