Перейти к основному содержанию
Реклама
Прямой эфир
Политика
Путин и Алиев обсудили крушение самолета под Актау
Мир
МИД РФ расширил санкционный список в отношении представителей ЕС
Экономика
ЦБ предупредил о новом повышении ключевой ставки при сохранении инфляции
Мир
Доверие французов к Макрону упало до минимума с 2018 года
Мир
Алиев сообщил о создании международной группы экспертов для расследования ЧП под Актау
Мир
На Украине потребовали €20 млрд ежегодных выплат от Германии
Мир
В Австрии заявили о рекордном падении поддержки членства страны в ЕС
Армия
Силы ПВО уничтожили три украинских БПЛА над Крымом и Курской областью
Экономика
Поступления в бюджет от НДФЛ выросли почти на 106%
Мир
Посол РФ в Мали заявил об открытии Украиной второго фронта в Африке
Политика
Путин подписал закон о приостановке запрета деятельности террористической организации
Авто
В центре Москвы ограничат парковку каршеринга на новогодних праздниках
Мир
В Германии заявили о решении судьбы Украины Вашингтоном и Москвой
Общество
СК РФ возбудил дело о нарушении безопасности после падения самолета в Актау
Мир
Telegram-канал «Известий» заблокировали в ряде стран Европы
Общество
В Калининграде Роспотребнадзор приостановил работу кафе из-за кишечной инфекции
Общество
На построенном ОСК атомном ледоколе «Якутия» подняли российский флаг
Мир
В Грузии произошло землетрясение магнитудой 4,2

Kaspersky объяснил происхождение «российских следов» в кибератаках

0
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
Озвучить текст
Выделить главное
Вкл
Выкл

Многие хакерские группировки специально пытаются оставить «следы», чтобы подставить другие государства. Поэтому определить, на правительство какой страны они работают, в последние годы стало гораздо сложнее. Об этом в субботу, 26 июня, заявил «РИА Новости» эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Галов.

По его словам, одних кодов недостаточно для выявления национальности атакующих, поскольку киберпреступники могут намеренно оставлять ложные следы. От отметил, что на русском языке общаются во многих странах бывшего СССР, особенно в сфере компьютерных технологий, и делать выводы о «российском» следе «довольно опрометчиво».

Эксперт также сказал, что для выявления источника хакерской деятельности всегда необходимо анализировать комплекс признаков, а именно: возможные мотивы или интерес к определенным структурам, регионам, данным, лексику кода и другие характеристики.

23 июня в Пентагоне заявили, что российские хакеры создали программное обеспечение, которое не поражает компьютеры с установленным по умолчанию русским языком.

«Иногда доказательство находится в коде вируса-вымогателя, поскольку действующие в России группировки разрабатывают вредоносное программное обеспечение так, чтобы избежать заражения компьютеров, на которых русский язык установлен по умолчанию», — заявила первый заместитель помощника министра обороны США по политике в киберпространстве Мике Оянг.

Она добавила, что противники США «создают благоприятную среду для группировок, занимающихся вымогательством, позволяя им действовать внутри своих границ и укрывая от преследования».

Читайте также
Прямой эфир