Архив

Lovesan не виноват в энергетической аварии на восточном побережье США

Причиной масштабного отключения электроэнергии в США и Канаде в августе прошлого года стали технические сбои и человеческий фактор, а не интернет-червь Lovesan (MSBlast). К такому выводу пришли члены специальной следственной комиссии, сообщает CNET News.

Крупнейшая энергетическая авария на территории Северной Америки произошла 14 августа прошлого года. Несмотря на то, что в ходе аварии из строя вышло несколько компьютерных систем, рабочая группа в составе представителей федеральной комиссии по управлению энергетикой (FERC) и американско-канадского управления энергосистемами «не обнаружила свидетельств причастности вредоносных программ к отключению энергии». «Доказательств того, что отключение энергии вызвано червем или вирусом, распространявшемся в интернете, нет», — говорится в докладе комиссии.

Члены комиссии также заявили о непричастности к отключению электроэнергии хакеров из террористической организации «Аль-Каеда», которая, по некоторым данным, даже брала на себя ответственность за события 14 августа прошлого года. Таким образом, выводы комиссии дублируют заключения, к которым пришли участники внутриведомственного расследования в ноябре прошлого года.

Главными причинами аварии названы неисправности систем и ошибки персонала компаний Midwest ISO и FirstEnergy, которые наряду с еще пятью фирмами занимаются обеспечением энергетических объектов на Северо-Востоке и Среднем Западе США. О надвигающейся аварии инженеров могла оповестить созданная Midwest ISO система раннего предупреждения. Однако из-за возникших в ней сбоев и того, что обслуживающий ее сотрудник в критический момент отправился на ланч, своевременного оповещения не произошло. Одновременно с неполадками в продуктах Midwest ISO проблемы возникли и в обеспечении производства FirstEnergy.

О возможной связи между энергетической аварией в США и вирусом MSBlast заявлял и руководитель антивирусных исследований «Лаборатории Касперского» Евгений Касперский. «Дыра, через которую ползал червь Lovesan, взята из Unix. Когда червь попадал на машину под управлением Windows, она заражалась и начинала рассылать этот вирус дальше. При попадании Lovesan в компьютер с Unix последствия были значительно серьезнее — машина "падала". Вот вам один из возможных сценариев отключения электроэнергии на восточном побережье США. Там стоит именно этот "дырявый" Unix и, по слухам, сеть была подключена через межсетевые экраны и другие дополнительные средства к интернету и до нее можно было "достучаться"», — сказал Касперский, подводя вирусные итоги 2003 года.

Игорь Громов

Lovesan не виноват в энергетической аварии на восточном побережье США

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике