Хакеры рассказали, что ФСБ заказала программу для кибератак через устройства интернета вещей

18/03/2020 - 23:47 (по МСК)

Хакерская группа Digital Revolution опубликовала документы, согласно которым ФСБ заказывала создание программы «Фронтон», с помощью которой можно организовывать кибератаки, используя устройства интернета вещей. Об этом пишет «Русская служба Би-би-си».

Согласно технической документации, опубликованной хакерами, есть три версии программы — «Фронтон», «Фронтон-3Д» и «Фронтон-18». Они позволяют заражать «умные» устройства (от цифровых ассистентов до «умных» домов), объединять их в сеть и «обваливать» сервера, отвечающие за устойчивость работы крупных интернет-сервисов и интернета в целых странах.

В разработке программ могла участвовать московская компания 0day (ООО «0ДТ»), следует из документов. Один из документов — «макет опытно-конструкторской работы», который готовила ЗАО «ИнформИнвестГрупп» по заказу войсковой части №64829, известной как Центр информационной безопасности ФСБ. Ранее компания также выполняла заказы МВД.

В опубликованных документах говорится, что интернет вещей «менее защищен, в отличие от мобильных устройств и серверов». Это связано, в том числе, с тем, что многие пользователи используют «умные» устройства прямо «из коробки», не меняя заводские логины и пароли. Подрядчики ФСБ приводят в пример опыт Mirai — самой крупной сети зараженных устройств интернета вещей, которая насчитывала 600 тысяч ботов. В 2016 году она вывела из строя DNS-серверы американской компании Dyn, из-за чего на некоторое время стали недоступны PayPal, Twitter, Netflix и еще около 70 сервисов. При этом организаторы атаки использовали не компьютеры, а принтеры, детские мониторы и IoT-роутеры.

Хакеры отметили, что «Фронтоны» могут использоваться для «шпионажа за всем миром». «Би-би-си» предполагает, что, скорее всего, основными объектами кибератак могут стать цифровые камеры.

В документах отмечается, что на 95% «ботнет» должен состоять из IP-камер и цифровых видеорекордеров. Находить мишени для взлома должен «сервер поиска», к которому подключаться можно через виртуальную частную сеть или браузер Tor. При этом в документации подчеркивается, что «исключено использование русского языка и связной кириллицы». Взламывать устройства предлагается с помощью словаря типичных паролей от устройств интернета вещей.

В декабре 2018 года Digital Revolution заявила, что взломала сервер НИИ «Квант», принадлежащего ФСБ, и нашла там документы о системе автоматического мониторинга соцсетей на предмет протестных настроений. Летом 2019 хакеры рассказали, что взломали серверы московской IT-компании «Сайтэк», которая выполняла проекты для российских спецслужб и ведомств. 

Не бойся быть свободным. Оформи донейт.

Другие новости
Путин подписал законы о запрете «пропаганды чайлдфри» и запрете усыновления детей гражданами стран, где разрешен трансгендерный переход Сегодня в 18:04 Житель Магаданской области, осужденный на 16 лет за убийство, вернулся в свой поселок с войны в Украине Сегодня в 18:03 Жители Курской области подали почти 24 тысячи заявлений на жилищные сертификаты Сегодня в 18:03 В Якутске прошел митинг против отмены прямых выборов мэра. Организатора акции задержали Сегодня в 18:02 Власти Беларуси опубликовали список запрещенных в стране книг Сегодня в 18:01 В Воронеже силовики сорвали закрытую квир-вечеринку. На организаторов завели уголовное дело по статье об «экстремизме» Сегодня в 17:54 Baza: Льва Шлосберга задержали в аэропорту Пскова. Позже политика отпустили из отделения полиции Вчера в 18:01 Российская армия обстреляла Запорожье, один человек погиб Вчера в 17:59 Осужденный на восемь лет совладелец сгоревшего торгового центра «Зимняя вишня» вышел на свободу по УДО Вчера в 17:59 «Коммерсант»: патриарх Кирилл простил певца Шарлота и попросил не наказывать его по делу об оскорблении чувств верующих Вчера в 17:58