SEOWORK · Кібербезпека ·

Алгоритми за бортом: кібервтоплення флоту рф

Щоб вивести корабель із гри, не обовʼязково влучати в нього ракетою — достатньо дістатись до тих, хто пише для нього софт. Кібервтоплення флоту рф — це 250 ГБ даних, викачаних із НВО «Марс», розробника систем управління для російських ВМС. Розбираємо, що саме втекло і чому такий витік не закривається патчем.

Інфовійна·5 хв читання
Кібервтоплення флоту рф: злам НВО «Марс» і витік систем SIGMA, TRASSA, DIEZ

Що сталося

«Кібервтоплення флоту рф» — образна назва атаки на науково-виробниче обʼєднання «Марс», яке розробляло програмне забезпечення для російських військово-морських сил.

Замість торпеди чи ракети удар завдали через цифровий канал: зловмисники отримали доступ до внутрішніх систем підприємства й вилучили 250 ГБ даних. Серед них — вихідні коди та документація бойових програмних комплексів.

Ключова деталь не в обсязі, а в типі даних: вихідні коди й конфігурації — це не звіти й не листування, які застаріють за місяць. Це основа, на якій працює техніка просто зараз.

Які системи скомпрометовано

Йдеться про три ключові комплекси, які роками тримали кораблі рф «на плаву»:

  • SIGMA — розібрана на байти.
  • TRASSA — перерізана.
  • DIEZ — на дні.

Разом вони відповідали за керування, навігацію та координацію корабельних зʼєднань. Тобто за те, що перетворює набір окремих кораблів на кероване зʼєднання.

Чому це небезпечно для флоту

Системи управління — це нервова система будь-якого сучасного флоту. Коли в чужі руки потрапляють вихідні коди й конфігурації, противник отримує не просто файли, а карту вразливостей.

  • Пошук «дір» у захисті стає роботою з документацією, а не сліпим перебором.
  • Поведінку корабельних систем можна прогнозувати — а отже, і зривати їхню роботу.
  • Витік не закривається оновленням. Дані такого обсягу й глибини означають, що ключові вузли фактично доводиться переписувати з нуля.
Різниця між зламом пошти й зламом розробника софту саме в цьому: перше болить тиждень, друге — роками. Наслідки такого витоку розтягнуться на роки.

Урок кібербезпеки: майбутнє не зберігають в одному архіві

Головний висновок цієї історії універсальний і виходить за межі війни. Концентрація критичних даних у єдиному погано захищеному периметрі робить вразливою будь-яку організацію — військове КБ, банк чи інтернет-магазин.

  • Сегментація доступу — щоб один скомпрометований акаунт не відкривав усе.
  • Шифрування критичних сховищ, а не лише каналу передачі.
  • Моніторинг витоків — аномальне вивантаження 250 ГБ має помічатись, а не виявлятись із новин.
  • Принцип найменших привілеїв — реальний барʼєр між робочою системою та її повним компрометуванням.
Вхід у периметр найчастіше починається не з екзотичного експлойта, а з людини: лист, домен-двійник, «терміновий» запит від «керівництва». Про це — у матеріалах про фішингові листи та фішингові домени.

Часті питання

Це образна назва кібератаки на НВО «Марс», унаслідок якої хакери викачали 250 ГБ даних із систем управління російського флоту — комплексів SIGMA, TRASSA та DIEZ.

Скомпрометовано три ключові комплекси — SIGMA, TRASSA і DIEZ, які відповідали за управління, навігацію та координацію корабельних зʼєднань флоту рф.

Доступ до вихідних кодів і конфігурацій розкриває вразливості систем флоту. Закрити такий витік оновленням неможливо — ключові вузли фактично доводиться переписувати з нуля.

Ваш периметр теж має єдину точку відмови.

Перевіримо сайт і його інфраструктуру — від доступів і дублів до індексації та швидкості.

Сподобалось? Поділіться — це найкраща підтримка

Розбори кіберзагроз від SEOWORK

Одна практична стаття на тиждень — як не купитися на фішинг, захистити акаунти й дані. У подарунок одразу памʼятка у PDF.