[по итогам обсуждения тема еще более загадочна, чем в начале]
лаборатория касперского разродилось статейкой об очередном своем достижении http://www.securelist.com/ru/blog/207764382/Operatsiya_Red_October_obshirnaya...
Кто предоставил вам вредоносные файлы? Мы получили их от нашего партнера, который и был заказчиком исследования. Он предпочитает оставаться анонимным.
нда, интригует...
Информация, украденная атакующими, очевидно является крайне конфиденциальной и включает в себя, в частности, различные геополитические данные, которые могут быть использованы на государственном уровне.
охренеть и не встать! не только инфа секретна, но даже и ее название, я правильно понимаю?
Такая информация может быть выставлена на торги на 'черном рынке' и продана любому, кто предложит наиболее высокую цену.
ммм... но это вдохновляет — если есть черный рынок, то все-таки можно узнать, *что* на нем продается? или же «продам кота в мешке, цена 100500 баксов?»
Кроме того, в ходе операции Red October атакующие умудрились оставаться 'в игре' больше 5 лет, избегая детектирования со стороны большинства антивирусных решений и, по нашей оценке, похитив к настоящему времени сотни терабайт информации.
итак: ну допустим не обязательно они это украли, но по крайней мере по убеждению касперского в природе *имеются* сотни терабайт полезной инфы, которую люди готовы покупать, но про которую я не знаю, как она называется
что приходит в голову? данные о настоящих владельцах различных акционерных обществ и об их доходах? ну тут в районе 3М интересных людей, на каждого из которых ну допустим по 12 месяцев * 20 лет * 1000 долей в собственности * 4 байта ~ 1МБ инфы, в сумме 3ТБ, причем, имхо, это очень завышенно — и даже в таком завышенном виде на «сотни терабайт» как-то не тянет, да и нифига не ясно, как с этой инфы потом делать деньги
я прям чувствую себя дошкольником, от которого взрослые дяди что-то скрывают...
кто-нить может пролить свет хотя бы на название и общие свойства этой инфы?
небольшой update по обсуждению в треде:
высказываются предположения, что чуваки тащили инфу дипломатического характера; это наталкивается на определенное препрятствие — касперский утверждает, что
1. инфу продавали заранее неизвестному заказчику — «продана любому, кто предложит наиболее высокую цену» (см. выше);
2. у чуваков не было крыши:
В настоящий момент у нас нет фактов, свидетельствующих о прямом участии в этой атаке какого-либо государства
немного необычно для шпионажа за дипломатами... у нас уже каждая кухарка может управлять государством воровать и ПРОДАВАТЬ дипломатическую инфу, причем вовсе не крышующей ее стране, а КОМУ ПОПАЛО?