Карим Тоубб о кибервойне: как взлом ПО приводит к физическим катастрофам

The Jordan Harbinger Show 20,6 тыс. 1 ч 24 мин 2 мин 12.04.2022
Главное

Кибервойна уже идет: когда интернет станет «зоной поражения» 🛡️ 0:00

Современный мир настолько глубоко интегрирован в глобальную сеть, что её отключение или масштабная атака на инфраструктуру давно перестали быть сюжетом для голливудского фильма. По мнению эксперта по кибербезопасности Карима Тоубба (Karim Toubba), мы столкнулись с «асимметричной войной», где даже малейшая уязвимость в критически важных системах — от водоканалов до больниц — может привести к катастрофическим последствиям.

💻 Как «шпионят» машины: угроза ботнетов 12:46

Фундамент киберугроз сегодня составляют ботнеты — сети из сотен тысяч или миллионов зараженных компьютеров («зомби»), которыми управляют преступные группы.

🌪️ Эффект «червя» и реальность NotPetya 28:15

Кибератаки имеют свойство самораспространяться. В отличие от ракеты, которая поражает конкретную цель, вредоносное ПО может превратиться в «червя», который перемещается по сетям, заражая все на своем пути.

⚡ От кода к кинетическому воздействию 49:01

Наиболее опасный тренд — переход кибератак в «кинетическую» фазу, где взлом ПО приводит к физическим разрушениям и жертвам.

  1. Инфраструктурные риски: Изменение настроек на водоочистных станциях может привести к отравлению воды, а атаки на электросети — к массовому хаосу.
  2. Сценарий «Третьей мировой»: Если хакеры случайно выведут из строя системы раннего оповещения о пусках ракет, это может быть ошибочно воспринято как подготовка к ядерному удару со стороны США, что спровоцирует ответную реакцию.
  3. Устаревшее «железо»: Многие объекты критической инфраструктуры до сих пор работают на давно не поддерживаемых ОС, таких как Windows XP, что делает их крайне уязвимыми.

🧠 Слабое звено: человеческий фактор 1:01:48

Технические патчи не спасут от главной проблемы — психологии человека. Карим отмечает, что социальная инженерия остается самым эффективным инструментом хакеров.

💬 Цитаты

«Если вы мешаете кому-то зарабатывать деньги, они обычно хотят вас убить.»

Карим Тоубб 03:27

«VPN — это кибер-игла для организации: она прорезает всю защиту, создавая доверенный канал для атаки.»

Карим Тоубб 54:11
👥 Спикеры
📚 Упомянутые книги
🎬 Упомянутые фильмы и сериалы
🔗 Упомянутые сайты и проекты
📖 Термины
Ботнет
Сеть зараженных компьютеров, используемая для атак или кражи данных.
Кинетическая атака
Атака, приводящая к физическим разрушениям, а не только к порче данных.
Supply chain attack
Взлом через доверенного поставщика ПО или услуг.
Полиморфизм
Способность вредоносного ПО менять свой код для обхода антивирусной защиты.
SWIFT
Международная межбанковская система обмена данными о переводах.
📊 Цифры
🗓 Хронология
  1. 2011 Карим Тоубб внедряется в инфраструктуру хакеров, став целью группировки LulzSec.
  2. 2015 Атака Sandworm на энергосети Украины.
  3. 2017 Инцидент с вирусом-шифровальщиком NotPetya.
⚖️ Другая сторона
Технологии и IT Karim Toubba кибербезопасность кибератаки критическая инфраструктура NotPetya