Тайният пазар за кибероръжия
Как държавни хакерски инструменти попадат в ръцете на престъпници
През последните години светът навлезе в нова ера на дигитална конфронтация. Тя не се води с танкове. Тя се води със софтуер. Държавите разработват сложни киберинструменти. Те могат да проникват в телефони, компютри и цели мрежи. Тези инструменти се използват за шпионаж. Понякога се използват и за военни операции. Проблемът е, че тези технологии понякога излизат извън контрол. Последният пример е инструментът Coruna. Той представлява сложен пакет за хакване на iPhone. Софтуерът използва десетки уязвимости в системата iOS. Според изследователи от Google Threat Intelligence Group инструментът използва над 20 експлойта. Те могат да бъдат комбинирани в няколко вериги за атака. Може да започне само с посещение на уебсайт. Не е необходимо потребителят да изтегля файл. Не е необходимо да натиска бутон. След заразяване нападателите получават контрол над устройството. Те могат да достъпят файлове. Могат да четат съобщения. Могат да копират криптовалутни портфейли.
Историята на Coruna показва тревожна тенденция. Инструментите, разработени от държави, понякога попадат в чужди ръце. Това може да се случи по няколко начина. Чрез изтичане на код. Чрез продажба от частни компании. Или чрез кражба от хакерски групи. Експертите смятат, че Coruna първоначално е създаден за държавна операция. Архитектурата на софтуера показва висок бюджет. Кодът е написан професионално. Той е структуриран като пълна платформа за атаки. Според анализ на компанията iVerify инструментът е използван в няколко различни кампании. Първоначално той се появява в операция срещу цели в Украйна. По-късно кодът се появява в криминални атаки.
В интернет вече съществува огромен пазар за уязвимости. Той е известен като zero-day пазар. Zero-day означава непозната уязвимост. Тя все още няма защита. Цените на такива експлойти могат да достигнат милиони долари. Компании като NSO Group продават инструменти за наблюдение на правителства. Други фирми работят в сивата зона. Те разработват софтуер за разузнаване. Но когато подобни инструменти изтекат, последствията са сериозни.
Това не е първият подобен случай. През 2017 година изтекъл инструмент на National Security Agency предизвика глобална киберкатастрофа. Софтуерът EternalBlue беше използван в атаките WannaCry и NotPetya. Милиони компютри бяха заразени. Щетите достигнаха милиарди долари. Днешните експерти се страхуват от подобен сценарий. Coruna може да бъде само началото.
За повечето хора рискът остава нисък. Но той вече не е нулев. Киберинструментите стават все по-сложни. Атаките стават автоматизирани. Експертите препоръчват няколко прости мерки като редовно обновяване на операционната система, използване на двуфакторна защита и избягване на подозрителни сайтове. В свят, в който софтуерът може да бъде оръжие, дигиталната сигурност се превръща в новата форма на самозащита.
Още новини в категория Технологии
Последвайте ни в Telegram: https://t.me/p26news
Още от Технологии
Tesla проби в Европа: Нидерландия разреши FSD (Supervised) – но шофьорът остава под строг контрол
ИИ, който „те подкрепя“ на всяка цена: чатботовете угодничат и това изкривява решенията ни
КУЛТУРА
Две общини влизат в битка за талантите: над 763 000 евро за деца в Горна Оряховица и Свищов
БЪЛГАРИЯ
Само за ден: 44 пияни зад волана и 7 дрогирани шофьори хванати при акция на полицията
КУЛТУРА
Почина легендата на българската естрада Маргрет Николова
СВЕТЪТ
Русия предлага да прибере иранския обогатен уран: нов ход в преговорите със САЩ
БИЗНЕС
Петролът излетя с близо 8%: провал в преговорите САЩ–Иран и риск от блокада на Ормуз

