Обнаруженный malware fast16 меняет наше понимание кибербезопасности, так как он на пять лет старше Stuxnet. Исследования показывают, что этот инструмент способен вносить незаметные ошибки в высокоточные вычисления, угрожая критическим инфраструктурам.
Неизвестный злоумышленник
Исследователи SentinelOne выяснили, что fast16 был создан за пять лет до публичного появления Stuxnet в 2010 году. Находка подчеркивает, что злоумышленники уже тогда имели сложные инструменты для влияния на системы, отвечающие за критические вычисления, такие как в ядерных и физических исследованиях.
Как указал Vitaly Kamluk, исследователь SentinelOne, fast16 — это первый пример кибероружия, разработанного для разрушения высокоточных вычислений. «Это открытие меняет наше понимание того, как и когда операции кибератаки на государственном уровне достигли уровня угрозы критической инфраструктуре», — добавил Kamluk.
Принцип действия fast16
fast16 работает, постепенно подменяя математические результаты программ, которые зависят от их точных вычислений. Ошибки, внесенные инструментом, могут быть обнаружены лишь при проведении независимых расчетов на незараженной системе. Этот malware использует механизм доставки, похожий на «кластерную бомбу», распуская маленькие элементы, которые затем распространяют основной код на множество машин в целевой сети.
Как это касается России и СНГ
В условиях взаимодействия стран и возможной киберугрозы для критической инфраструктуры, риски, связанные с такими инструментами, возрастают. Страны СНГ, имея важные научные учреждения, могут столкнуться с подобными угрозами, если не будет внедрена соответствующая защита и мониторинг.
Следствия для бизнеса и науки
Для организаций, работающих с высокотехнологичными расчетами, было бы полезно оценить устойчивость их систем к подобным атакам. Специалисты по ИБ должны учитывать возможность внедрения таких инструментов в свои системы и принимать меры по защите, например, внедряя дополнительный уровень проверки для критически важных вычислений.
Следующим шагом для исследователей станет более глубокий анализ fast16, а также изучение подобного программного обеспечения, чтобы предотвратить потенциальные атаки в будущем.