menu
menu
logo

Новейшие системы вооружения США может взломать хакер-недоучка

Счетная палата США отчиталась о проведении масштабного аудита новейших систем вооружения, разрабатываемых Министерством обороны страны. Аудит длился с июля 2017 по октябрь 2018 годов, и его результаты вряд ли порадуют Пентагон. В то время как Министерство обороны планирует потратить 1,66 триллиона долларов на обновление и совершенствование своих арсеналов, проверка выявила, что практически каждая новая разработка содержит критические уязвимости. Причем их эксплуатация возможна с помощью инструментов, которые легко приобретаются в глобальной сети, и с использованием которых вполне справятся даже хакеры-недоучки.

Во множестве случаев проверяющим удалось установить контроль над новыми системами вооружений либо полностью вывести их из строя. При этом выяснилось, что уровень защиты доступа к системам недопустимо низок (в одной ситуации проверяющим потребовалось всего 9 секунд, чтобы угадать пароль). Вызывает множество нареканий и квалификация военнослужащих, которые являются операторами новейших систем вооружений. В отчете Счетной палаты приводится пример, когда проверяющие имитировали DDoS-атаку, повлекшую за собой полную перезагрузку системы. При этом несколько десятков операторов никак не отреагировали на произошедшее и на заподозрили хакерское вмешательство. В ответ на вопрос о причинах бездействия операторы позднее заявили, что система и без всяких атак периодически «падает» и перезагружается, а потому они восприняли произошедшее как рядовую ситуацию. Но и при обнаружении сторонних вмешательств защитные меры часто оказывались недостаточными и легко преодолевались проверяющими. В результате аудиторы при всей серьезности своей миссии не удержались от жестоких шуток. В одном случае, установив полный контроль над системой, они вывели на дисплей оператора надпись «вставьте две монеты в 25 центов, чтобы продолжить работу».

Впрочем, вывод Счетной палаты более чем серьезен: Министерство обороны на несколько шагов отстает в вопросе создания систем вооружения, имеющих необходимый уровень киберзащиты. Пентагон сфокусирован на обеспечении кибербезопасности инфраструктуры и систем вооруженных сил, тогда как новейшие системы вооружения требуют как минимум не меньшего внимания.

ИИ сокращает время ответа в поддержке вдвое, а поиск фишинга — в 40 раз: что показали кейсы TLDCON 2026
ИИ сокращает время ответа в поддержке вдвое, а поиск фишинга — в 40 раз: что показали кейсы TLDCON 2026
Эксперты ТЦИ, VK Tech, HOSTER.BY, F6 и UZINFOCOM обсудили, где ИИ уже ускоряет процессы, а где автоматизация без человека в контуре становится источником риска.
App Platform Timeweb поддерживает TLS-сертификаты Центра сертификации ТЦИ
App Platform Timeweb поддерживает TLS-сертификаты Центра сертификации ТЦИ
App Platform Timeweb добавила корневой сертификат Центра сертификации ТЦИ в доверенное хранилище приложений. Теперь приложения, развёрнутые на платформе, смогут устанавливать защищённые HTTPS-соединения с ресурсами, которые используют TLS-сертификаты Центра сертификации ТЦИ.
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте