Кіріспе

Компьютерлік шабуыл стратегиясы – компьютерлік хакерлік техника.

Сулы саңылау – бұл шабуылшының ұйым қандай веб-сайттарды жиі пайдаланатынын болжап немесе байқап, олардың бірін немесе бірнешеуін зиянды бағдарламамен (малварь) жұқтыратын компьютерлік шабуыл стратегиясы. Көбінесе, мақсатталған топтың бірнеше мүшесі жұқтырылуы мүмкін. Нақты бір ақпаратты іздеп жүрген хакерлер тек белгілі бір IP-адрестен келетін пайдаланушыларға ғана шабуыл жасауы мүмкін. Бұл хакерлерді анықтау мен зерттеуді де қиындатады. Бұл атау табиғаттағы жыртқыштардан алынған, олар су ішетін жерге келген жемдерін күтіп отырады. Сулы саңылау шабуылдарының ең қауіпті жайттарының бірі – олар заңды веб-сайттар арқылы жүзеге асырылады, оларды қара тізімге енгізу қиын. Сонымен қатар, осы шабуылдарда қолданылатын скрипттер мен зиянды бағдарламалар мұқият жасалғандықтан, антивирустық бағдарламалар үшін оларды қауіп деп анықтау қиынға соғады.

Қорғаныс техникасы

Веб-сайттар көбінесе браузерлерде немесе басқа бағдарламалық қамтамасыздағы белгілі бір күні жоқ қауіпсіздіктер арқылы зарар көреді. Басқа қорғаныс шараларына веб-сайттарға кіру үшін күрделі парольдер мен кілттерді пайдалану, сондай-ақ деректерді шабуылдардан қорғау үшін биометриялық ақпаратты қолдану кіреді. Брандмауэрлер сияқты веб-инъекцияларды пайдалану немесе құрылғыларға антивирустық бағдарламаларды жүктеу де шабуылдардан қорғауға көмектеседі. Сонымен қатар, веб-сайттар кибершабуылдардың жиі нысаны болатын Flash және Adobe Reader сияқты осал бағдарламаларды өшіру немесе жою арқылы қорғанысын күшейте алады.

2011 жыл

Операция "Торпедо" АҚШ үкіметі 3 Tor (желі) веб-сайтына шабуыл жасады. ФБР аталған сайттарға қол жеткізіп, 19 күн бойы оларды өз бақылауында ұстады. Осы кезеңде веб-сайттар өзгертіліп, келушілердің IP-адресін, операциялық жүйесін және веб-браузерін анықтауға бағытталған NIT (нейро-іріктеу құралы) арқылы қызмет көрсетуге көшірілді. NIT коды "АҚШ v Cottom және басқалар" ісінің аясында жарияланды. Небраска және Дакота штаттары университеттерінің зерттеушілері NIT кодын зерттеп, оның Adobe Flash қолданбасы екенін анықтады. Бұл қолданба пайдаланушының нақты IP-адресін Tor желісі арқылы трафик маршрутын жобамай, ФБР бақылауындағы серверге жіберіп, оның жеке басын ашатын. Ол Metasploit-тің "деклокинг қозғалтқышы" әдісін пайдаланды және тек Tor веб-браузерін жаңартпаған пайдаланушыларға әсер етті.

2012 АҚШ Сыртқы қатынастар жөніндегі кеңесі

2012 жылдың желтоқсан айында Council on Foreign Relations веб-сайты Microsoft Internet Explorer-дің бұрыннан белгілі емес осалдығы арқылы зиянды бағдарламаға ұққан. Бұл шабуылда зиянды бағдарлама тек ағылшын, қытай, жапон, корей және орыс тілдерінде жұмыс істейтін Internet Explorer қолданушыларына ғана орнатылды.

2013 жылғы Havex ICS бағдарламалық қамтамасыз ету тізбегіне шабуыл

Havex 2013 жылы ашылды және соңғы он жылда жасалған өнеркәсіптік бақылау жүйелеріне (ICS) арналған бес белгілі зиянды бағдарламаның бірі. Energetic Bear тобы Havex-ті энергетика, авиация, фармацевтика, қорғаныс және мұнай-химия салаларын нысанаға алған, кең ауқымды тыңшылық науқанында пайдалана бастады. Науқанның негізгі нысанасы АҚШ және Еуропа болды. Havex, жәбірленушілердің жүйелеріне қол жеткізу үшін ICS жеткізушілерінің бағдарламалық қамтамасымен байланысты жеткізу тізбегі және суару орындарына жасалған шабуылдармен қатар, нақты мақсатты фишингтік науқандарды да пайдаланды.

2013 АҚШ Еңбек департаменті

2013 жылдың басында шабуылшылар АҚШ Еңбек министрлігінің веб-сайтын пайдаланып, сайтты қараған пайдаланушылар туралы ақпарат жинады. Бұл шабуыл, ерекше түрде, ядролық тақырыптарға қатысты беттерді қараған пайдаланушыларға бағытталды.

2015 жыл

Операция Pacifier АҚШ үкіметі Tor (желілік) веб-сайтын тартып алып, сайтқа кіретін пайдаланушылардың веб-браузерлерін бұзу үшін зиянды бағдарлама негізіндегі "Желілік тергеу әдісі" (NIT) орнатты, соның арқасында олардың кімдігі анықталды. Бұл операция 956 сайт пайдаланушысының қамауға алынуына және бес адамның түрмеге кесілуіне әкеп соқты.

2016 жылғы поляк банктері

2016 жылдың соңында Польша банкі мекеменің компьютерлерінде қауіпті бағдарламаны анықтады. Осы қауіпті бағдарламаның көзі Польшаның Қаржылық бақылау органының веб-сервері болған деп саналады. Бұл бұзушылықтың нәтижесінде қаржылық залал туралы ешқандай хабарлама түспеді.

2017 CCleaner шабуыл

2017 жылдың тамыз және қыркүйек айларында CCleaner-дің өндірушінің жүктеу серверлері арқылы таралған орнату файлында (binary) қауіпті бағдарламалық код (malware) анықталды. CCleaner – Windows компьютерлеріндегі қажетсіз файлдарды тазалауға арналған, қауіпсіздікке мұқият қараған пайдаланушылар арасында кең таралған құрал. Таралған орнату файлдары (installer binaries) әзірлеушінің цифрлық қолтаңбасымен (certificate) куәландырылған, бұл шабуылшы әзірлеу немесе құрастыру ортасына еніп, қауіпті бағдарламалық кодты енгізуі мүмкін екенін көрсетеді.

2017 NotPetya шабуыл

2017 жылдың маусым айында Украинада пайда болған деген болжам бар NotPetya (ExPetr деп те аталады) деген зиянды бағдарламалық жасақтама украиналық үкіметтік веб-сайтты бұзды. Шабуылдың жолы – сайт пайдаланушыларының оны жүктеуі арқылы. Бұл зиянды бағдарлама құрбандардың қатты дискілеріндегі барлық мәліметтерді жояды.

2018 жылғы қытайлық елдік шабуыл

2017 жылдың соңынан 2018 жылдың наурызына дейін Қытайда "LuckyMouse" тобы, сондай-ақ "Iron Tiger", "EmissaryPanda", "APT 27" және "Threat Group 3390" деп белгілі, мемлекеттік деңгейдегі суар ойынға шабуыл жасады.

2019 жылы Қасиетті су науқаны

2019 жылы «Киелі су» науқаны деп аталған суар ойпаңы шабуылы Азиядағы діни және қайырымдылық ұйымдарын нысанаға алды. Жәбірленушілерге шабуылды іске қосатын Adobe Flash бағдарламасын жаңарту сұралды. Шабуылдың жылдам дамуы оны шығармашылық және ерекше етті. Сарапшылар науқанға қатысқан компромистік көрсеткіштердің (КК) егжей-тегжейлі техникалық талдауын және ұзақ тізімін ұсынды, бірақ олардың ешқайсысы да кеңейтілген тұрақты қауіпке (Advanced Persistent Threat) байланыстырылмады.

АҚШ-тың жаппай бақылауы / жеке өмірге қол сұғу туралы дау

АҚШ-та Америка азаматтық бостандықтар одағы (ACLU), Азаматтық бостандықтар және ашықтық клиникасы мен Privacy International АҚШ үкіметінің түрлі салаларына қарсы бірлескен азаматтық сотқа шағым түсірді. Шағымда АҚШ үкіметі қарапайым азаматтардың жеке өміріне жаңадан, кең көлемде шабуыл жасау үшін «суар ойпаты» шабуылдарын қолданғаны айтылды. Бұдан әрі, азаматтық сот процесінің мәні – әртүрлі агенттіктерге жолданған FOIA сұранысының аясында тиісті құжаттарды ұсылмауы болды. ACLU және Privacy International және т.б. АҚШ агенттіктеріне қатысты сот ісінің мәліметтері Courtlistener.com сайтында қолжетімді.