Monday, October 04, 2010

Stuxnet - highlights of the Symantec document (English)

Аll formatting is mine.

All quotes are taken from the single Symantec document, reference to which http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf was published in my blog in some previous post

Note: (c) p.2 - means, that all text above is quote from the page 2 of this pdf document.

If you are not interested in the the technical details (started from "Export 16..." (c) p.13-14) you can skip all the text till the "Summary" (c) 45.


Attack Scenario

The following is a possible attack scenario...

There is more below.
Ниже есть продолжение.


...It is only speculation driven by the technical features of Stuxnet.
Industrial control systems (ICS) are operated by a specialized assembly like code on programmable logic controllers
(PLCs). The PLCs are often programmed from Windows computers not connected to the Internet or even the internal network. In addition, the industrial control systems themselves are also unlikely to be connected to the Internet.

First, the attackers needed to conduct reconnaissance. As each PLC is configured in a unique manner, the attackers
would first need the ICS’s schematics. These design documents may have been stolen by an insider or even retrieved by an early version of Stuxnet or other malicious binary. Once attackers had the design documents and potential knowledge of the computing environment in the facility, they would develop the latest version of Stuxnet.
Each feature of Stuxnet was implemented for a specific reason and for the final goal of potentially sabotaging
the ICS.

Attackers would need to setup a mirrored environment that would include the necessary ICS hardware, such as PLCs, modules, and peripherals in order to test their code. The full cycle may have taken six months and five to ten core developers not counting numerous other individuals, such as quality assurance and management.

In addition their malicious binaries contained driver files that needed to be digitally signed to avoid suspicion. The attackers compromised two digital certificates to achieve this task. The attackers would have needed to obtain the digital certificates from someone who may have physically entered the premises of the two companies and stole them, as the two companies are in close physical proximity.

To infect their target, Stuxnet would need to be introduced into the target environment. This may have occurred by infecting a willing or unknowing third party, such as a contractor who perhaps had access to the facility, or an insider. The original infection may have been introduced by removable drive.

Once Stuxnet had infected a computer within the organization it began to spread in search of Field PGs, which are typical Windows computers but used to program PLCs. Since most of these computers are non-networked, Stuxnet would first try to spread to other computers on the LAN through a zero-day vulnerability, a two year old vulnerability, infecting Step 7 projects, and through removable drives. Propagation through a LAN likely served as the first step and propagation through removable drives as a means to cover the last and final hop to a Field PG that is never connected to an untrusted network.

While attackers could control Stuxnet with a command and control server, as mentioned previously the key computer
was unlikely to have outbound Internet access. Thus, all the functionality required to sabotage a system was embedded directly in the Stuxnet executable. Updates to this executable would be propagated throughout the facility through a peer-to-peer method established by Stuxnet.

When Stuxnet finally found a suitable computer, one that ran Step 7, it would then modify the code on the PLC. These modifications likely sabotaged the system, which was likely considered a high value target due to the large resources invested in the creation of Stuxnet.

Victims attempting to verify the issue would not see any rogue PLC code as Stuxnet hides its modifications.
While their choice of using self-replication methods may have been necessary to ensure they’d find a suitable Field PG, they also caused noticeable collateral damage by infecting machines outside the target organization. The attackers may have considered the collateral damage a necessity in order to effectively reach the intended target. Also, the attackers likely completed their initial attack by the time they were discovered.
(c) p.3


Timeline

November 20, 2008
Trojan.Zlob variant found to be using the LNK vulnerability only later identified in Stuxnet.

April, 2009
Security magazine Hakin9 releases details of a remote code execution vulnerability in the Printer Spooler service. Later identified as MS10-061.

June, 2009
Earliest Stuxnet sample seen. Does not exploit MS10-046. Does not have signed driver files.

January 25, 2010
Stuxnet driver signed with a valid certificate belonging to Realtek Semiconductor Corps.

March, 2010
First Stuxnet variant to exploit MS10-046 [LNK vulnerability].

June 17, 2010
Virusblokada reports W32.Stuxnet (named RootkitTmphider). Reports that it’s using a vulnerability in the processing of shortcuts/.lnk files in order to propagate (later identified as MS10-046).

July 13, 2010

Symantec adds detection as W32.Temphid (previously detected as Trojan Horse).

July 16, 2010
Microsoft issues Security Advisory for “Vulnerability in Windows Shell Could Allow Remote Code Execution (2286198)” that covers the vulnerability in processing shortcuts/.lnk files.
Verisign revokes Realtek Semiconductor Corps certificate.

July 17, 2010
Eset identifies a new Stuxnet driver, this time signed with a certificate from JMicron Technology Corp.

July 19, 2010
Siemens report that they are investigating reports of malware infecting Siemens WinCC SCADA systems.
Symantec renames detection to W32.Stuxnet.

July 20, 2010
Symantec monitors the Stuxnet Command and Control traffic.

July 22, 2010
Verisign revokes the JMicron Technology Corps certificate.

August 2, 2010
Microsoft issues MS10-046, which patches the Windows Shell shortcut vulnerability.

August 6, 2010
Symantec reports how Stuxnet can inject and hide code on a PLC affecting industrial control systems.

September 14, 2010
Microsoft releases MS10-061 to patch the Printer Spooler Vulnerability identified by Symantec in August.
Microsoft report two other privilege escalation vulnerabilities identified by Symantec in August.

September 30, 2010
Symantec presents at Virus Bulletin and releases comprehensive analysis of Stuxnet.
(c) p.4

Geographic Distribution of Infections
Iran - 58,31%, Indonesia - 17.83%, India - 9.96%, Azerbaijan - 3.40%, Pakistan - 1.40%, Malaysia - 1.16%, USA - 0.89%, Russia - 0.61%, Great Britain - 0.57%, others - 5.15%.

Percentage of Stuxnet infected Hosts with Siemens Software installed
Iran - 67.60%, South Korea - 8.10%, USA - 4.98%, UK - 2.18%, Indonesia - 2.18%, Taiwan - 1.56%, India - 1.25%, others - 12.15%.
(c) p.6

Export 16 [the main installer for Stuxnet] first checks that the configuration data is valid, after that it checks the value “NTVDM TRACE” in the following registry key:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\MS-DOS Emulation

If this value is equal to 19790509 the threat will exit. This is thought to be an infection marker or a “do not infect”
marker. If this is set correctly infection will not occur. The value appears to be a date of May 9, 1979. While on May 9, 1979 a variety of historical events occured, according to Wikipedia “Habib Elghanian was executed by a firing squad in Tehran sending shock waves through the closely knit Iranian Jewish community. He was the first Jew and one of the first civilians to be executed by the new Islamic government. This prompted the mass exodus of the once 100,000 member strong Jewish community of Iran which continues to this day.” Symantec cautions readers on drawing any attribution conclusions. Attackers would have the natural desire to implicate another party.

Next, Stuxnet reads a date from the configuration data (offset 0x8c in the configuration data). If the current date is later than the date in the configuration file then infection will also not occur and the threat will exit. The date found in the current configuration file is June 24, 2012.
(c) p.13-14

Explorer.exe is injected with oem7m.pnf, an unknown file, which does not appear to be dropped by Stuxnet.
(c) p.16

In the driver file, the project path b:\myrtus\src\objfre_w2k_x86\i386 \guava.pdb was not removed.
Guavas are plants in the myrtle (myrtus) family genus. In addition, according to Wikipedia, “Esther was originally named Hadassah. Hadassah means ‘myrtle’ in Hebrew.” Esther learned of a plot to assassinate the king and “told the king of Haman’s plan to massacre all Jews in the Persian Empire...The Jews went on to kill only their would-be executioners.” Symantec cautions readers on drawing any attribution conclusions. Attackers would have the natural desire to implicate another party.
(c) p.20

Because the peer-to-peer mechanism occurs through RPC, it is unlikely as an alternative method of command and control as RPC generally is only effective within a local area network (LAN). The purpose of the peer-to-peer mechanism is likely to allow the attackers to reach computers that do not have outbound access to the general Internet, but can communicate with other computers on the LAN that have been infected and are able to contact the command and control servers.
(c) p.22

MS08-067 Windows Server Service vulnerability
In addition, Stuxnet also exploits MS08-067, which is the same vulnerability utilized by W32.Downadup. MS08-067 can be exploited by connecting over SMB and sending a malformed path string that allows arbitrary execution.

Stuxnet uses this vulnerability to copy itself to unpatched remote computers.
Stuxnet will verify the following conditions before exploiting MS08-67:

• The current date must be before January 1, 2030
• Antivirus definitions for a variety of antivirus products dated before January 1, 2009
• Kernel32.dll and Netapi32.dll timestamps after October 12, 2008 (before patch day)
(c) p.24

...Different circumstances will cause Stuxnet to remove the files from an infected removable drive. For example, once the removable drive has infected three computers, the files on the removable drive will be deleted...Before infecting the drive, the current time must be before June 24, 2012....
(c) p.25

Previous versions of Stuxnet did not use the LNK 0-day exploit, but instead spread via an autorun.inf file. Resource
207 is a 500kb file that was only present in the older version of Stuxnet, and was removed in the new version.
(c) p.27

While we are able to describe everything the injected PLC code does, what address are set, what values are checked without design documents of the intended target, the information is essentially useless. For example, if a particular output is set to 100, we can not determine if that output is connected to a pump, a centrifuge, or a turbine. Without that context, we are unable to understand the real-world impact of the PLC code.

However, there are some additional interesting clues. For example, code added to OB35 uses a magic marker value of 0xDEADF007 (possibly to mean Dead Fool or Dead Foot—a term used when an airplane engine fails) to specify when the routine has reached its final state.
(c) p.38

From the samples we have reviewed (which are only a subset of the total samples to date) we observed four distinct
file sizes for the installer component as shown below...There are four different types of installers, the first three types are actually the same but with added junk or nulls. However, the fourth type is significantly different from the other 3 types.
...





















Date# of ResourcesFile Size
Type 1March 201014498,117
Type 4June 200911596,481


(c) p.42

Both types of samples
operate in mostly the same way except that the newer samples have additional resources added to enable propagation through the .lnk vulnerability. In fact the samples using the .lnk vulnerability were the first samples to be named W32.Stuxnet so although the Type 4 samples predate the name W32.Stuxnet Symantec identifies both types of samples as W32.Stuxnet. The name W32.Stuxnet!lnk is used by Symantec to identify malicious .lnk files used by the threat.

Analyzing the different types of samples Symantec has observed to date has shed some light on how long this threat has been under development and/or in use. The development of the threat dates back to at least June of 2009. The threat has been under continued development as the authors added additional components, encryption,
and exploits. The amount of components and code used is very large. In addition to this the authors ability to adapt the threat to use an unpatched vulnerability to spread through removable drives shows that the creators
of this threat have huge resources available to them and have the time needed to spend on such a big task; this is not a teenage hacker coding in his bedroom type operation.
(c) p.44

Summary
Stuxnet represents the first of many milestones in malicious code history – it is the first to exploit four 0-day vulnerabilities, compromise two digital certificates, and inject code into industrial control systems and hide the code from the operator. Whether Stuxnet will usher in a new generation of malicious code attacks towards real-world infrastructure—overshadowing the vast majority of current attacks affecting more virtual or individual assets—or if it is a once- in-a-decade occurrence remains to be seen.

Stuxnet is of such great complexity—requiring significant resources to develop—that few attackers will be capable of producing a similar threat, to such an extent that we would not expect masses of threats of similar in sophistication to suddenly appear. However, Stuxnet has highlighted direct-attack attempts on critical infrastructure
are possible and not just theory or movie plotlines.

The real-world implications of Stuxnet are beyond any threat we have seen in the past. Despite the exciting challenge in reverse engineering Stuxnet and understanding its purpose, Stuxnet is the type of threat we hope to never see again.
(c) 45

http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf

См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом

Stuxnet - версия "Коммерсанта" (Russian)

Выделение в оригинале.


...Теперь бы надо еще понять, с чего червь так взъелся на Siemens? Вроде бы приличная фирма, пылесосы выпускает... В сотнях тысяч компьютеров мира, инфицированных Stuxnet, он мирно спит и никому не гадит. И только повстречавшись с АСУП Made in Siemens, этот сонный глист превращается в огнедышащего дракона.

Тоже, надо сказать, не бином Ньютона, на первый взгляд.

Именно Siemens начинал строительство АЭС в Бушере. Еще в 1970 году. Ну, кто тогда в Иране не строил? Даже Израиль едва не построил там завод по производству ракет "Йерихо", как говорят, весьма эффективных. Чудом пронесло — исламская революция помешала. Вот и Siemens убрался из страны после прихода к власти Хомейни. Но затем немцы вернулись. Иран стал для Siemens одним из крупнейших заказчиков.

После введения санкций с большой неохотой, под жестким давлением канцлера Меркель, на которую, в свою очередь, упорно давили Израиль и США, в январе нынешнего года Siemens объявил о прекращении контрактов с Ираном.

На это до сих пор ссылаются представители компании в ответ на то и дело возникающие упреки. Однако уже летом их поймали на поставках комплектующих для Бушера.

Бушерскую АЭС построили, как известно, специалисты российского "Атомстройэкспорта", на российских же технологиях, но, как теперь выясняется, с использованием сименсовских компьютерных систем управления производством. Иначе незачем было бы использовать их в качестве идентификационного манка для Stuxnet.

Ниже есть продолжение.


Червь, хоть и не шпионская программа, но кое-какую информацию дает, в том числе для широкой публики. Хотя бы самим фактом своего существования.

Официальный пуск АЭС в Бушере состоялся 21 августа. Мне уже приходилось цитировать в "Огоньке" бывшего посла США в ООН Джона Болтона, который в преддверии этой даты отсчитывал дни израильского удара по иранским ядерным объектам.

Логика проста, и она уже однажды сработала. Уничтожение иракского ядерного реактора в 1981 году случилось как раз накануне пуска тамошней АЭС. Потому что бомбить работающий реактор нельзя.

Но 21 августа прошло, станцию в Бушере открыли, а израильского упреждающего удара не последовало. "Израильтяне упустили свой шанс",— прокомментировал Джон Болтон.

Однако и станция не заработала. Не потому ли, что обнаружился червь?

Рожденный ползать летать, конечно, не может. И не надо. Зато может сделать часть работы за тех, кому лететь.

"Нью-Йорк таймс" написала на прошлой неделе, что урон от вирусной атаки на компьютерные сети Ирана сопоставим с последствиями удара израильских ВВС.

Первые залпы кибервойны
О причинах задержки ввода в строй Бушерской АЭС ничего не сообщается, но известно, что Stuxnet остановил по крайней мере 3 тысячи центрифуг в Натанзе — главном иранском заводе по обогащению урана.

Нет никаких подтверждений, что жуткий червь — дело рук израильских специалистов. Только догадки. Правда, прозрачные.

Израиль уже останавливал центрифуги в Натанзе. И тоже, очевидно, благодаря компьютерной диверсии.

Автор вышедшей недавно книги "Моссад: крупнейшие операции", бывший депутат кнессета, профессор Михаэль Бар-Зоар (он написал ее в соавторстве с известным израильским журналистом Нисимом Машалем), рассказал мне об одном таком эпизоде. Был назначен торжественный запуск нового каскада центрифуг для обогащения урана. Собралось много высокопоставленных лиц — праздник. Но едва нажали на кнопку "пуск" — весь каскад взорвался с эффектом домино — такая цепная реакция.

Израиль создал в Европе (и об этом тоже рассказано в новой книге) целую сеть фиктивных фирм, которые поставляли Ирану комплектующие к центрифугам и компьютерное оборудование.

— Надо ли говорить,— улыбается Бар-Зоар,— что они не очень хорошо работали?

По свидетельству египетской газеты "Аль-Ахрам", не очень, мягко говоря, хорошо относящейся к Израилю, только благодаря главе Моссада Меиру Дагану получение Ираном атомного оружия было задержано на несколько лет.

С помощью компьютерной диверсии (это я тоже узнал от Бар-Зоара) был обнаружен (а затем уничтожен в 2007 году) ядерный реактор в Сирии, строившийся с помощью северокорейских и иранских специалистов.

Высокопоставленный сирийский чиновник приехал в Лондон, а когда он вышел из номера пообедать, двое сотрудников Моссада проникли к нему в номер и вставили сирийцу в лэптоп "троянского коня". Шпионская программа выловила с жесткого диска чертежи, фотографии, программы, имена и координаты корейцев и иранцев, работавших над проектом.

Израильтяне сняли с воздуха строящийся объект, предъявили фото американцам. Те отказывались верить — потребовали более существенных доказательств.

Тогда бойцы спецназа Генштба "Саерет-маткаль" на двух вертолетах ночью прибыли на место, взяли пробы грунта. Его исследовали и в Тель-Авиве, и в Вашингтоне. Анализ показал радиацию. Израильское руководство приняло решение о проведении операции.

— Кондолиза Райс была против,— рассказывает Бар-Зоар.— Требовала, чтобы мы связались с сирийцами, объяснились с ними, уладили дело миром. Но Буша удалось убедить, что другого выхода нет.

Семь самолетов израильских ВВС, по дороге уничтожив радарную установку сирийцев, разбомбили недостроенный реактор.

— Сирийцы были в шоке,— говорит Бар-Зоар.— Был объект — и нету.

Сегодня в Белом доме другой президент, и израильтянам труднее найти с ним понимание. Приходится запускать червей. Масштабная атака Stuxnet потрясла не только Иран, где сегодня на официальном уровне заявляют о начале разработки собственной операционной системы вместо ненадежной, как оказалось, Windows. В мире заговорили о первом акте кибернетической войны — войны будущего.

В Израиле тоже давно говорят об этом и, судя по всему, уже создали подразделения компьютерного спецназа в армии и спецслужбах. Но в пионеры себя не записывают.

Глава военной разведки АМАН генерал Амос Ядлин открыто заявил о необходимости подготовки к кибервойне в декабре прошлого года, выступая в Институте проблем национальной безопасности в Тель-Авиве. Но эту необходимость он обосновывал, ссылаясь на пример... России, которая, по его словам, продемонстрировала силу компьютерного оружия и уязвимость перед ним, блокировав правительственные компьютерные сети в Эстонии, а затем в Грузии.

Россия в них так и не призналась. Израиль по поводу своего червя тоже.

http://kommersant.ru/doc.aspx?fromsearch=ba2fc7f9-a628-40e4-a7be-ad4427508a5a&docsid=1511716
См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом

Sunday, October 03, 2010

Сто вопросов к взрослому — Григорий Остер

Григо́рий Бенцио́нович О́стер (лит. псевдоним «Остёр») (род. 27 ноября 1947, Одесса, УССР) — русский писатель, сценарист, драматург...

...является автором сценария мультфильмов «38 попугаев», «Попался, который кусался», «Котёнок по имени Гав», «Обезьянки» и др., художественного фильма «До первой крови».

http://ru.wikipedia.org/wiki/Остер, Григорий Бенционович

К сожалению видео было заблокировано. См тут.

History of the religion spread in 90 seconds (English)


How has the geography of religion evolved over the centuries, and where has it sparked wars? Our map gives us a brief history of the world's most well-known religions: Christianity, Islam, Hinduism, Buddhism, and Judaism. Selected periods of inter-religious bloodshed are also highlighted. Want to see 5,000 years of religion in 90 seconds? Ready, Set, Go!

http://micha-e.livejournal.com/232315.html

Just one more note. Outline of the continents wasn't constant over time, it have been changing.

http://www.mapsofwar.com/images/Religion.swf

Великобритания и США: "Высока вероятность терактов в Европе, путешествия опасны"


Министерство иностранных дел Великобритании вслед за государственным департаментом США опубликовало предостережение туристам, планирующим отправиться путешествовать в другие страны Европы...в обращении МИДа указано, что в последние дни существенно вырос уровень вероятности совершения терактов в ряде стран Европы, включая Францию и Германию.

Туристам рекомендуется избегать мест скопления людей, воздержаться от посещения популярных среди иностранных путешественников и эмигрантов достопримечательностей, быть бдительными и помогать службам безопасности вовремя отслеживать деятельность террористов.

Отметим, что в Великобритании в настоящий момент спецслужбы тоже действуют в режиме повышенной готовности: государственный департамент США ранее предостерег американцев от посещений Великобритании, Франции и Германии.

http://alexsmail.blogspot.com/2010/10/blog-post_1003.html

UPDATE 07-10-2010: Полиция Франции принимает меры для охраны Эйфелевой башни и аэропортов
END OF UPDATE

Иран и Египет возобновляют воздушное сообщение


Иран и Египет неожиданно сообщили о возобновлении прямого воздушного сообщения между двумя странами, сообщает "Коль-Исраэль".

Дипломаты заявили об этом после переговоров в Каире, по их словам, в неделю будет 28 рейсов.

Полеты между Ираном и Египтом были прерваны 31 год назад, после того как Египет подписал в Кемп-Дэвиде мирный договор с Израилем и дал прибежище изгнанному шаху.

http://cursorinfo.co.il/news/world/2010/10/03/iran-mizr/

Хазин: о массовых протестах в Европе


...главными участниками процесса являются представители так называемого «среднего» класса...И зачем тогда протестовать? Экономического и юридического смысла это не имеет. Но не будем предаваться пессимизму – есть же еще смысл политический...руководители, уже не таких бедных стран, предлагают гражданам «затянуть пояса», а те, в свою очередь, начинают протестовать. Хотя при этом не могут внятно объяснить, против чего же они протестуют – ну не могут государства сохранять старую политику, просто потому, что денег нет...

...Давайте отдадим себе отчет: накопленные за последние 30 лет долги, домохозяйств, корпораций, государств - не могут быть возвращены, без принципиального изменения экономической модели. И если демонстрации, которые проходят сейчас в Европе, рассматривать как протест против политики властей в рамках пока еще действующей экономической модели, то они, в общем, бессмысленны. А вот если их рассматривать, как требование смены модели – то вот тут как раз смысл появляется.

Ниже есть продолжение.


...В начале 80-х годов произошло принципиальное изменение модели кредитования: если раньше кредиторы изучали деятельность потенциального заемщика, с целью определить, сможет ли он вернуть взятые деньги, то с начала 80-х все изменилось. Теперь кредитора совершенно не волнует деятельность заемщика – поскольку он должен только обслуживать кредит, а возврат осуществляется из новых кредитов. Беда только в том, что работала такая схема только до тех пор, пока стоимость кредита снижалась ...

Но вот обсуждение этого, последнего условия, было абсолютным табу в условиях господства монетаристских догм. Как следствие, не обсуждалось и то, что модель кредитования, основанная на рефинансировании кредитов – не вечная. В результате, сегодня на Западе никто не осмеливается (впрочем, многие пока этого и не понимают) сказать вслух, что возврат накопленных долгов – экономически невозможен. А если речь идет о переходе к новой кредитной модели, то возвращать даже часть долгов, сделанных в рамках другой, предыдущей модели – нонсенс, поскольку это съедает ресурсы, которые можно направить на развитие. Впрочем, рано или поздно, но это будет сказано – и тогда современная экономическая модель, пока действующая почти во всех странах, прекратит свое существование."

http://worldcrisis.ru/crisis/790987

США опубликовали предупреждение о террористической опасности в Европе


Госдепартамент США рекомендует американцам не посещать Европу из-за возможности террористических атак...

...В предупреждении говорится, что, по имеющимся данным, "Аль-Каида" и связанные с ней организации готовят ряд террористических акций на территории Европы. Пребывающим там американским гражданам рекомендуется соблюдать повышенные меры предосторожности и по возможности избегать мест большого скопления людей...Граждане США должны помнить о возможных атаках на общественном транспорте и других объектах туристической инфраструктуры....

...Как и предполагалось, оно не содержит призывов к гражданам США вернуться на родину...

...Предупреждение останется в силе до 11 января 2011 года. Оно последовало за сообщениями о возможных атаках на территории Великобритании, Германии и Франции. По данным разведки, источник террористической угрозы – Пакистан и страны Северной Африки...

http://cursorinfo.co.il/news/novosti/2010/10/03/terror/
http://txt.newsru.co.il/world/03oct2010/alert_a204.html
http://cursorinfo.co.il/news/novosti/2010/10/03/tguva_mid/

Израиль: приезд Ахмадинеджада в Ливан может привести к войне


Израиль предупредил о возможности вооруженного конфликта на границе с Ливаном в случае визита туда президента Ирана Махмуда Ахмадинеджада.

...Иранский президент приезжает в Ливан с двухдневным визитом 13 и 14 октября...

http://cursorinfo.co.il/news/novosti/2010/10/03/livan/

США может в воскренье выпустить продостережение на посещение Европы (English, Hebrew, Russian)


סוכנות
AP
דיווחה כי כבר מחר [יום ראשון] ובאופן חריג, תקרא וושינגטון לאזרחיה השוהים באירופה להדיר רגליהם מאתרי תיירות מבוקשים ומשירותי התחבורה הציבורית בכל היבשת. החשש: אל-קאעידה זומם לבצע פיגועים

http://www.ynet.co.il/articles/0,7340,L-3962841,00.html


The Obama administration is considering telling U.S. citizens to be vigilant as they travel in Europe, updated guidance prompted by fresh al-Qaida threats, American and European officials told The Associated Press on Saturday.

http://hosted.ap.org/dynamic/stories/E/EUROPE_TERROR_THREAT?SITE=NCKIN&SECTION=HOME&TEMPLATE=DEFAULT

Краткий перевод: Администарция Обамы взвешивает указать гражданам США быть бдитльным при путешествии в Европу из-за свежих угроз Эль Каиды.

Stuxnet podcast (Russian)

Длина - чуть меньше 10 минут.




http://nauka-i-tehnika-dw.rpod.ru/175510.html


UPDATE 20-11-2010:
Эксперты: Stuxnet мог уничтожить иранские центрифуги
END OF UPDATE

UPDATE Здесь можно найти почти это же в качестве текста (это более сокращённая версия, но все принципиальные моменты сохранены).

Для удобства ниже я привожу текст этой ссылки.

Ниже есть продолжение.

Выделения в тектсе оригинальные.

Кибероружие против иранской ядерной программы

Похоже, человечество вступило в новую эпоху, которую уже давно предрекали фантасты, но в реальность которой далеко не все верили, - в эпоху компьютерных войн. И не между геймерами, а между государствами.

Эксперты всего мира лихорадочно работают над расшифровкой компьютерного вируса Stuxnet, которому, судя по всему, суждено войти в историю. На первый взгляд, эта вредоносная программа мало чем отличалась от сотен других так называемых троянов, распространяемых злоумышленниками через Интернет и инфицирующих массы компьютеров по всему миру.

Троянов - много, а Stuxnet - один

Троян - это виртуальный троянский конь. Его задача - проникнуть внутрь обороняемого объекта и овладеть им. Преодолев барьер антивирусной программы и внедрившись незаметно для пользователя в операционную систему его компьютера, современные трояны берут ее под свой контроль. Например, открывают мошенникам доступ к интересующей их информации - чаще всего, паролям, с помощью которых те могут снять деньги с банковского счета жертвы или воспользоваться его кредитной карточкой.

Президент Ирана Ахмадинеджад в ядерном центре в НатанзеBildunterschrift: Großansicht des Bildes mit der Bildunterschrift: Президент Ирана Ахмадинеджад в ядерном центре в Натанзе

Интернет кишит такими троянами, червями, и все они используют для проникновения в операционную систему (как правило, речь идет о Windows) какое-то слабое ее место, ошибку в программировании. Поэтому компания Microsoft как разработчик Windows регулярно актуализирует свои операционные системы, закрывая обнаруженные лазейки. А до тех пор, пока ошибка не устранена, проникновению троянов препятствуют антивирусные программы, базы данных которых обновляются чуть ли не ежечасно.

Особенность супертрояна Stuxnet состоит в том, что он использует новую, ранее никем не замеченную брешь в операционной системе (Zero Day Exploit). И брешь эта существует уже очень давно, поскольку Stuxnet инфицирует компьютеры чуть ли не с любой версией операционной системы Windows - от "древней" Windows-2000 до самых последних. Кроме того, экспертов поразила эффективность трояна: достаточно вставить в USB-разъем любого компьютера инфицированную флэш-карту, и шпионская программа автоматически перескакивает на операционную систему, невзирая на антивирусную защиту.

Из пушки - по воробьям?

Понятно, что лазейки, позволяющие осуществлять столь эффективные кибер-атаки, обнаруживаются крайне редко. На черном рынке за указание на такую лазейку легко можно выручить несколько сотен тысяч долларов. Покупатели - эксперты-консультанты в области компьютерной безопасности, спецслужбы, правительственные учреждения. Использовать же такую уникальную лазейку для того, чтобы выведывать у частных лиц пароли к кредитным карточкам - все равно что стрелять из пушки по воробьям. Уже одно то, что разработчик столь эффективного оружия не попытался его продать, удивило специалистов. Однако дальнейший анализ трояна и вовсе поверг их в ступор.

Оказалось, что после проникновения через USB-разъем Stuxnet внедряет в один из ключевых файлов операционной системы специальную программку, используя для этого еще одну глобальную, ранее не выявленную брешь. И вообще весь супертроян, как выяснилось, имеет многослойную структуру наподобие русской матрешки: удалив один слой компьютерного кода, специалисты неизменно обнаруживали под ним хорошо защищенный другой слой, и так уже четыре раза, а анализ еще не завершен. Но уже ясно, что Stuxnet использует, по меньшей мере, четыре глобальные, ранее неизвестные бреши в операционной системе Windows, а еще - две поддельные цифровые подписи, которыми производители определенных прикладных программ удостоверяют их аутентичность.

Просто продав такую информацию на черном рынке, создатели Stuxnet могли бы получить за нее более миллиона долларов. Однако они этого не сделали. Но тогда с какой целью создавался этот уникальный троян? И кто его создавал?

Скрытая диверсия

Самая последняя из расшифрованных на данный момент "матрешек" Stuxnet содержит программу для целенаправленного изменения параметров технологических процессов. Ведь сегодня все управление промышленным производством осуществляется на основе информации, поступающей от компьютерных датчиков. Они измеряют и поддерживают оптимальную температуру или давление, контролируют химический состав сырья и время включения и выключения того или иного компонента оборудования. Причем и визуализация отдельных параметров, то есть их графическое изображение на экране мониторов, и централизованное программирование отдельных управляющих компьютеров функционируют обычно на базе операционной системы Windows. Троян Stuxnet ищет именно эти элементы визуализации и через них внедряется в управление всем технологическим оборудованием.

Эксперты полагают даже, что Stuxnet может не только изменять параметры процессов, но и делать это так, что изменения не отразятся на экранах контрольных мониторов. То есть оператор, несмотря на диверсию, не заметит ничего подозрительного - по крайней мере, до тех пор, пока техногенная катастрофа не станет неизбежной.

Цель - иранская ядерная программа?

Поскольку каждое промышленное производство имеет свою специфику, Stuxnet не может эффективно функционировать везде. Он имеет узкую специализацию, и разработчики супертрояна, чтобы обеспечить его эффективность и безотказность, должны были обладать чрезвычайно точными и детальными знаниями о конкретном производстве. Речь идет, видимо, об обогащении урана, а мишенью кибер-атаки стал Иран. Прямых доказательств пока нет, но ряд аргументов говорит в пользу именно этой версии.

Показательно, что 60 процентов случаев выявления трояна приходятся именно на долю Ирана. Но еще важнее то, что, по некоторым данным, именно весной 2009 года в иранском ядерном центре в Натанце произошла авария, настолько серьезно затормозившая обогащение урана, что главе атомного ведомства страны, по сообщениям СМИ, пришлось уйти в отставку. С тех пор данные МАГАТЭ говорят о том, что количество работающих центрифуг в Иране неуклонно снижается, хотя их общее количество столь же неуклонно растет.

Интересно, что Stuxnet был запрограммирован так, что должен был прекратить свое распространение в январе 2009 года. Это не произошло из-за наличия компьютеров с переставленным назад календарем (этот прием используют, чтобы нелегально продлить срок действия лицензионного программного обеспечения). Stuxnet продолжал распространяться и, может быть, только поэтому был, в конце концов, обнаружен.

Эксперты подчеркивают: создание такого высокоточного и высокотехнологичного кибер-оружия едва ли под силу частным лицам или криминальным группировкам. Судя по всему, здесь потрудились спецслужбы одного из технологически высокоразвитых государств.

http://www.dw-world.de/dw/article/0,,6050212,00.htm
END OF UPDATE

UPDATE 30-10-2011:
См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом
END OF UPDATE

Stuxnet - more technical details (English)

Brief description of the paper - W32.Stuxnet Dossier from Symantec - http://www.symantec.com/connect/blogs/w32stuxnet-dossier

This is technical document and it has 49 pages http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf

I haven't read that document.

UPDATE 04-10-2010: I have read the document, and here you can find it's highlights.
END OF UPDATE.

See also / См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом

Saturday, October 02, 2010

Китай готов покупать греческие облигации


Китай готов помочь Греции выйти из экономического кризиса и будет покупать греческие облигации, заявил в субботу в Афинах премьер Госсовета КНР Вэнь Цзябао.

...По словам китайского премьера, Греция является "наиболее заслуживающим доверия другом Китая в ЕС".

Китайский политик считает, что кредитная поддержка ЕС и МВФ дала плоды, и что Греция сможет восстановить свою экономику собственными усилиями в темпе общемирового восстановления после кризиса. При этом в Пекине готовы покупать греческий суверенный долг, когда Греция вернется на международный рынок заимствований, уточнил Вэнь Цзябао.

"Китай уже купил и держит греческие бонды и продолжит сохранять позитивный настрой относительно того, чтобы покупать бонды, которые Греция выпустит в будущем", - уточнил китайский премьер.

...В мае правительство Греции стало принимать антикризисные меры. Греция переживает тяжелый финансовый кризис, эксперты неоднократно высказывали опасения, что греческая экономика в течение 2010 года не вернется к положительным показателям.

Правительство Китая в последнее время активно скупает долговые обязательства стран, входящих в Евросоюз.

http://www.rian.ru/world/20101002/281552842.html
http://txt.newsru.co.il/finance/02oct2010/borg918.html

Китай вложит 5 млрд долларов в греческий торговый флот


Китай намерен открыть кредитную линию в 5 миллиардов долларов греческим судовладельцам, чтобы те модернизировали свой флот за счет построенных в Китае судов, заявил в субботу в ходе визита в Афины премьер Госсовета КНР Вэнь Цзябао.

Китай занимает около трети мирового рынка судостроения, а греческие судовладельцы лидируют в мировой морской торговле.

По словам китайского премьера, кредиты с последующим приобретением судов в Китае помогут увеличить торговый оборот между двумя странами вдвое - до 8 миллиардов долларов к 2015 году. Премьер-министр Греции Йоргос Папандреу, в свою очередь, заявил, что решение Китая будет иметь "значительный эффект" для греческой экономики.

Китайский премьер намерен посетить в субботу грузовой терминал Пирея, где с прошлого года обосновался китайский оператор Cosco. Сделка по продаже терминала принесла Греции около 1 миллиарда долларов и перспективы дальнейших инвестиций в портовую сферу со стороны китайских партнеров. В свою очередь, Cosco получает крупный транспортный узел, который поможет китайскому оператору развить свой бизнес в Европе.

Торговый флот обеспечивает примерно 20% ВВП Греции, являясь крупнейшей отраслью экономики страны. Греческие судовладельцы контролируют 18% мирового водоизмещения торговых судов и почти половину тоннажа, принадлежащего странам ЕС. Кроме того, греческим компаниям принадлежит около четверти мирового флота сухогрузов и пятая часть танкеров.

Расширение сотрудничества с Китаем стало новым успехом греческого правительства, которое ранее в этом месяце договорилось с Катаром об инвестициях около $$$5 миллиардов в инфраструктурные проекты в Греции. Власти в Афинах рассчитывают, что доверие крупнейших мировых инвесторов поможет Греции выйти из затяжного экономического кризиса. Пока что Афины проводят жесткую антикризисную программу в обмен на кредитную поддержку ЕС и МВФ...

http://www.rian.ru/world/20101002/281553021.html

Friday, October 01, 2010

Беспорядки в Эквадоре: на грани правительственного переворота


Новый закон, отменяющий финансовые бонусы к заработной плате сотрудников полиции и военнослужащих, поставил Эквадор на грань правительственного переворота. Военнослужащие и полицейские захватили здание парламента в Кито, была захвачена также взлетно-посадочная полоса международного аэропорта Эквадора.

Президент страны Рафаэль Корреа подвергся нападению и провел несколько часов в госпитале. Ему удалось покинуть клинику под прикрытием армейского подразделения...

С балкона президентского дворца в Кито президент обратился к тысячам людей, ждавшим его выступления на площади. Рафаэль Корреа обвинил в попытке государственного переворота полицию и некоторых военных.

Утром 1 октября стало известно, что глава Национальной полиции Эквадора генерал Фредди Мартинес подал в отставку

http://txt.newsru.co.il/world/01oct2010/bunt702.html

См. также
Беспорядки в Эквадоре: полицейские напали на президента

Thursday, September 30, 2010

Stuxnet - Израиль начал кибер-войну с Ираном в июле 2009 г.? (Russian)

Выделение в тексте мои.

UPDATE:
См. также
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
END OF UPDATE
UPDATE-2:
См. также
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом
END OF UPDATE


...По оценкам фирмы Symantec, занимающейся компьютерной безопасностью, для создания Stuxnet потребовалось бы от пяти до десяти специалистов на протяжении полугода - это не по карману рядовому интернет-преступнику. Один из инженеров, работающих над расшифровкой кода...или, выражаясь иначе, обратной инженерной разработкой вредоносной программы..., выразил свое удивление продвинутостью проекта, добавив: "Государства создают такие вещи только тогда, когда их единственная альтернатива - война".

...Переформулируя суть наблюдения чуть более развернуто, можно сказать так: если считать, что война — это продолжение политики жестко-силовыми методами, а компьютерный червь Stuxnet — это, как вполне очевидно для специалистов, созданное неким государством кибероружие, то большинство тайн вокруг этой вредоносной программы наверняка связано с нюансами сложных межгосударственных отношений в каком-нибудь горячем регионе планеты.

Ниже есть продолжение.


Вычислить этот регион и даже конкретное государство, против которого была направлена атака Stuxnet, оказывается совсем несложно. Как уже говорилось, в механизм распространения червя его создателями заложен счетчик, искусственно ограничивающий ареал распространения инфекции. Согласно же данным компании Symantec, тщательно регистрирующей все известные случаи заражения компьютеров этим червем, география распространения напасти в августе 2010 года выглядела следующим образом. Иран — 62 867 инфицированных машин, Индонезия — 13 336, Индия — 6 552, США — 2 913, Австралия — 2 436, Великобритания — 1 038, Малайзия — 1 013 и Пакистан — 993.

Иначе говоря, если пересчитывать в относительных долях, а не в абсолютных цифрах, то на Иран приходится почти 70% всех зараженных систем... Ответ, как говорится, очевиден.


Ну а если цель атаки ясна, то становится намного проще ответить и на вопрос о том, кто может стоять за созданием Stuxnet. Два главных и самоочевидных политических противника Ирана — это, конечно, США и Израиль. Обе страны не только известны своей жесткой позицией относительно ядерных амбиций иранского государства, но и располагают достаточным техническим потенциалом для создания и применения кибероружия уровня Stuxnet. Но хотя эти факты помогают ощутимо сузить поиск, из них, строго говоря, совершенно не следует, что червя наверняка сделали израильтяне или американцы.

...Своими крайне неоднозначными ядерными амбициями Иран нажил себе множество врагов, но многие подозревают Израиль...Летом агентство Reuters сообщало о разрабатываемом в Израиле проекте ведения кибервойны, а один из членов кабинета безопасности израильского правительства, недавно ушедший в отставку, заявил, что компьютерные сети Ирана очень уязвимы...

Для более весомых гипотез определенно требуются дополнительные детали. Надеяться, что такие детали или подсказки будут как-то добыты из тела препарированного червя — дело в общем-то сомнительное и безнадежное. Как свидетельствуют специалисты, авторы подобных программ могут намеренно встраивать в коды программ ложные следы и указатели, запутывающие тех, кто пытается отыскать источник.

По этой причине куда более продуктивным путем изысканий представляется — для начала — поиск конкретного объекта, против которого была направлена атака Stuxnet. Учитывая обостренную скрытность Ирана во всем, что касается его ядерной программы, сделать это тоже не так-то просто. Но кое-что все же известно.

Например, Ральф Лангнер, обильно цитировавшийся выше эксперт Siemens по безопасности промышленных систем управления, предполагает, что целью червя могла быть Бушерская АЭС. Эта десятилетиями достраиваемая электростанция является, вероятно, самым знаменитым объектом иранской ядерной программы. Лангнер же в поддержку своей гипотезы напоминает, что в минувшем августе объявленный пуск объекта в очередной раз был сорван без внятного объяснения причин, а также указывает на публиковавшийся в СМИ скриншот с экрана одного из управляющих компьютеров в Бушере.

[очевидно имеется в виду это:]


http://gizmodo.com/5171829/the-one-place-you-definitely-dont-want-to-see-a-windows-error-message

Снимок, как считается, был сделан в феврале 2009 года, отображает схему работы электростанции и свидетельствует, что для управления используются Windows и программное обеспечение Siemens. То есть компоненты именно той среды, которую атакует Stuxnet. Иных аргументов в поддержку гипотезы Лангнера, в общем-то, нет.

Куда более обоснованную и правдоподобную версию выдвинул другой немецкий специалист по компьютерной безопасности — технический директор берлинской фирмы GSMK Франк Ригер (Frank Rieger). Согласно результатам анализа Ригера, вероятной целью атаки червя была не Бушерская АЭС, как ныне предполагает большинство, а фабрика по обогащению урана в Натанзе. Этот мощно укрепленный и спрятанный глубоко под землёй завод, по свидетельствам экспертов, представляет собой намного большие риски с точки зрения производства ядерного оружия, нежели Бушерская АЭС.

В поддержку своего предположения Ригер приводит впечатляющий набор сведений из доступных ему публикаций прессы и свидетельств специалистов. Цепочка доводов начинается с анализа свойств самого червя. Хотя у антивирусных фирм нет единого мнения, когда именно Stuxnet появился (в Symantec признаки инфекции отследили лишь до января 2010, а в «Лаборатории Касперского» — до июля 2009 года), по имеющимся у немецкого эксперта данным, распространение Stuxnet происходило уже в январе 2009 года.

Полгода спустя, 17 июля 2009 года, известный сайт WikiLeaks опубликовал довольно туманную новость следующего содержания:

«Две недели тому назад один из источников, связанных с ядерной программой Ирана, конфиденциально сообщил WikiLeaks о серьезной ядерной аварии, произошедшей недавно в Натанзе. Натанз является главным объектом в иранской ядерной программе по обогащению урана. У WikiLeaks имеются основания доверять этому источнику, однако контакт с ним оказался утрачен. Обычно в WikiLeaks не принято упоминать подобного рода инциденты без дополнительных подтверждений информации. Однако сегодня, согласно сообщениям иранских СМИ и британской Би-Би-Си, Голамреза Агазаде, глава IAEO или Иранской организации по атомной энергии, ушел в отставку при загадочных обстоятельствах. Согласно этим сообщениям, вопрос об отставке был поднят двадцать дней назад.»


Последующая перекрестная сверка этих сведений с информацией из архивов новостного агентства Ирана ISNA подтверждает, что Агазаде действительно ушел с поста главы Организации по атомной энергии Ирана именно тогда. При этом, согласно официальным данным, предоставляемым IAEO в контролирующие структуры, количество функционирующих центрифуг в Натанзе существенно (на несколько тысяч) упало в то же время, когда WikiLeaks сообщила о серьезной аварии на объекте.


Наконец, по совсем уж интересному совпадению, примерно тогда же, 7 июля 2009 года, израильский новостной сайт ynet-news.com [см. для найденной мной ссылки на оригинал], связанный с известной и хорошо информированной газетой Yediot Ahronot, опубликовал материал о возможной кибервойне Израиля против иранской ядерной программы. Содержащиеся в этом материале сведения настолько любопытны, что имеет смысл привести наиболее содержательный фрагмент публикации в дословном пересказе.

Как рассказывает безымянный автор этой статьи, в конце девяностых годов компьютерный специалист из Shin Bet, израильской спецслужбы внутренней безопасности, хакнул компьютер-мейнфрейм, управляющий работой крупного топливного склада Пи-Глилот к северу от Тель-Авива. Поначалу это компьютерное проникновение мыслилось спецслужбой как своего рода дежурная проверка средств охраны на стратегически важном объекте. Но затем, по зрелом размышлении над важностью достигнутого результата, это также указало израильтянам на огромный потенциал подобных хайтек-проникновений, обеспечивающих пути к реально серьезным диверсиям.

...По свидетельству осведомленных в этих делах источников, привлекательность кибератак особо возросла по тем причинам, что, с одной стороны, возможности Израиля для обычных авиаударов по удаленным и укрепленным атомным объектам Ирана существенно ограничены, а с другой стороны — главный союзник, США, ныне явно не желает ввязываться в еще одну открытую войну на Ближнем Востоке. Если же цитировать одного из недавно ушедших в отставку руководителей сил безопасности Израиля, то избранная стратегия звучит так: «Мы пришли к выводу, что для достижения наших целей ключевая уязвимость Ирана — в его компьютерных сетях... Поэтому мы стали действовать соответствующим образом».

...Как охарактеризовал данную ситуацию Скотт Борг (Scott Borg), директор американской фирмы US Cyber Consequences Unit, консультирующей вашингтонские правительственные ведомства по вопросам кибербезопасности, «Если судить по моим контактам с израильскими специалистами на разнообразных международных форумах, Израиль сегодня вполне определенно располагает продвинутыми возможностями для кибератак».

Когда его попросили — чисто гипотетически — описать возможные сценарии атак Израиля против Ирана через компьютерные сети, Борг заметил, что вредоносное ПО, к примеру, можно было бы встроить в систему для того, чтобы нарушить, захватить или вообще уничтожить управление каких-нибудь критически важных объектов вроде заводов по обогащению урана.

Подобного рода атаки, отметил Борг, могут быть очень быстрыми. Но их можно делать и латентными — когда вредоносные программы прокрадываются незаметно и, затихнув, ожидают некой внешней команды. Либо они могут иметь в себе заранее запрограммированный механизм для автоматического удара в тот момент, когда зараженный объект достигает наиболее критичного уровня активности.

Иранские ядерные объекты, скорее всего, изолированы от сетей и компьютеров внешнего мира, продолжил Борг, так что хакерам не удалось бы получить к ним непосредственный доступ. Поэтому израильтянам потребовалось бы замаскировать свое вредоносное ПО в каких-то программах, используемых иранцами, или же избирательно и тайно внедрить его в портативные устройства, приносимые на объект каким-нибудь, скажем, сотрудником из технического обслуживания, не ведающим, что он делает. «Зараженной USB-флэшки для этого было бы вполне достаточно», — заметил Борг.

...На этом пассаже цитирование израильской публикации пора закончить. Впечатленный ею Франк Ригер обращает особое внимание, что в данной статье описан не только общий принцип работы Stuxnet, но даже упомянуты зараженные USB-флешки как главное средство внедрения червя. В ретроспективе же, глядя из дня сегодняшнего, весь этот материал, по мнению Ригера, очень похож на своего рода завуалированное объявление — сделанное как для союзников, так и для неприятеля — об уже одержанной тайной победе...

Возвращаясь к свойствам препарированного червя, эксперт отмечает, что — судя по текущему состоянию анализа — имеются веские основания расценивать атаку Stuxnet как синхронизированную и распределенную на множество идентичных узлов (внедренные черви этого типа не нуждаются, вообще говоря, в интернете, но при этом обладают возможностями для пиринговой связи друг с другом). На ядерной электростанции вроде Бушерской АЭС имеется не так много идентичных SPS-узлов, поскольку в систему объединено большое множество подсистем различного рода. С другой стороны, фабрика центрифуг по обогащению урана состоит из тысяч идентичных узлов, которые объединены в структуры, именуемые каскадами. Каждый из этих узлов по необходимости повторяет своих соседей, поскольку для увеличения численности центрифуг обогащения так устроено массивное масштабирование системы. При такой архитектуре червю Stuxnet потребовалось бы заразить каждую из центрифуг, а затем вызвать лавину массовых отказов оборудования. (Имеются неофициальные свидетельства, что именно это и произошло в Натанзе).

Подводя итог своим изысканиям, Франк Ригер уверенно предполагает, что целью атаки Stuxnet был ядерный объект в Натанзе. И вполне очевидно, что диверсия увенчалась успехом, эффективно сократив технические возможности фабрики по обогащению урана...

...Последствия данного инцидента будут иметь немалое значение. Тревогу вызывает не только эффект, производимый Stuxnet, практически невидимой программой, на компьютеры, играющие важнейшую роль в повседневной жизни людей, но и низкий уровень компьютерной безопасности, используемой теми, кто работает за этими машинами. Stuxnet попал в компьютерные системы, пользуясь уязвимостями в операционной системе Microsoft Windows, а затем установил контроль над программным обеспечением Siemens, использовав пароль, заданный по умолчанию...

http://www.computerra.ru/own/kiwi/565316/
http://rus.ruvr.ru/2010/09/28/22756785.html

Stuxnet - технические детали (Russian)

Выделение в тексте мои.


...Вчера Хамид Алипур, заместитель руководителя иранской Компании информационных технологий, предупреждал, что почти через четыре месяца после идентификации вируса "распространяются его новые версии"...

http://rus.ruvr.ru/2010/09/28/22756785.html


...Если обрисовать предмет в нескольких словах, то Stuxnet представляет собой прежде неведомый публике класс программного обеспечения, уже разработанного на государственном уровне для военных наступательных кибератак. Эта программа использовала для невидимого внедрения одновременно четыре разных и еще непропатченных дыры в защите систем (zero-day exploits), два похищенных у известных изготовителей подлинных сертификата для легального встраивания своих кодов в операционную систему и действительно очень умный механизм самостоятельного многоэтапного распространения. Механизм, который начинается с заражения обычных Windows-ПК инфицированной USB-флешкой, а заканчивается встраиванием собственного смертоносного кода в ПО Siemens S7 SPS для промышленных систем управления предприятиями. Программа Stuxnet проникла в десятки тысяч промышленных компьютерных систем по всему миру, но, к великому счастью, практически ни одной из них это ничем не грозит. Эксперты по кибербезопасности убеждены, что Stuxnet — это высокоточное, сугубо избирательное оружие, остро заточенное под поиск и уничтожение одной-единственной конкретной цели...

Ниже есть продолжение.


...Впервые Stuxnet попал в поле зрения антивирусных фирм в середине июня 2010, когда не самая известная фирма компьютерной безопасности VirusBlokAda из Беларуси обнаружила этого червя в компьютерах, принадлежащих одному их иранскому клиенту. Названием для вредоносной программы послужило имя одного из файлов, обнаруженных в теле червя, а всемирную известность Stuxnet обрел примерно месяц спустя. Потому что в июле корпорация Microsoft подтвердила, что данный червь активно заражает компьютеры под ОС Windows, работающие в составе крупномасштабных систем управления промышленными предприятиями.

Такого рода системы управления часто обозначают акронимом SCADA - англоязычным сокращением от словосочетания "supervisory control and data acquisition", т.е. "диспетчерское управление и сбор данных". SCADA-системы ныне управляют в индустрии работой чего угодно - от электростанций и заводского производства до нефтепроводов и военных объектов.

С этого момента червь Stuxnet стал объектом обширных и пристальных исследований специалистов по компьютерной безопасности. Которые довольно скоро и вполне единодушно были вынуждены признать, что ничего подобного им в своей практике видеть прежде не доводилось. Тогда же в июле Stuxnet был классифицирован как гиперусложненная вредоносная программа, созданная, вероятнее всего, целой командой опытных разработчиков по заказу какого-то государства.

Оценка одного из пораженных инженеров, занимавшегося "препарированием" червя, звучала примерно так: "После десяти лет ежедневных занятий обратной инженерной разработкой кодов, я еще никогда не встречался ни с чем, что хотя бы близко было похоже на ЭТО". Небывало огромный для подобного типа программ (размер исполняемого кода составляет порядка полумегабайта), обильно зашифрованный и слишком сложный для быстрого понимания его назначения, этот червь чрезвычайно удивил специалистов. По словам другого антивирусного эксперта, в сравнении с червем Stuxnet все прочие примечательные атаки последнего времени, вроде приснопамятной Aurora, в ходе которой были хакнуты сети Google и десятков других ведущих компаний, выглядят просто детскими игрушками.

При всей своей перегруженности программа Stuxnet написана чрезвычайно хорошо и грамотно. Она очень, очень тщательно заточена под то, чтобы ничего не поломать и не нарушить в заражаемых ею системах, чтобы не было видно абсолютно никаких внешних признаков инфицирования, а самое главное, она делает все для гарантирования того, чтобы ее окончательная миссия, которая манипулирует параметрами и кодами в управляющем компьютере SPS, была запущена и выполнена лишь в том случае, когда имеется полная уверенность, что это именно та самая система, на которую программа изначально была нацелена.

Однако понимание всех этих нюансов пришло, конечно же, далеко не сразу. Поначалу специалисты фирм Symantec и Kaspersky Lab, примерно одновременно и всерьез взявшихся за борьбу с червем, обнаружили лишь один опасный zero-day-баг. Это была дыра в защите от подсоединяемых к ПК USB-устройств, получившая название LNK, и срабатывала она для инфицирования почти любых компьютеров — в независимости от версии операционной системы Windows, начиная с ископаемой Win 2000 и до наиболее современной, предположительно весьма безопасной Windows 7.

Еще через несколько недель исследований специалисты обеих антивирусных фирм независимо друг от друга обнаружили, что Stuxnet в действительности использует для внедрения далеко не одну, а четыре прежде неизвестных zero-day-уязвимостей (баг спулера печати и два EoP-бага, повышающих привилегии). Одновременное использование сразу четырех zero-day-багов - это очень и очень необычное свойство вредоносной программы, никогда прежде не наблюдавшееся специалистами ни в Symantec, ни у Касперского.

Соответственно, не доводилось им видеть и поведение столь продвинутого червя в работе. Попадая в корпоративную сеть — на первом этапе через зараженное USB-устройство — Stuxnet использовал баги, повышающие его привилегии (EoP), чтобы получить доступ администратора к другим ПК, разыскивал системы, в которых работают программы управления WinCC и PCS 7 SCADA, захватывал эти системы, используя баг спулера печати, а затем пытался применять принятый по умолчанию фабричный пароль Siemens для захвата управления программным обеспечением SCADA.

После чего червь получал возможность перепрограммировать так называемую программу PLC (programmable logic control — программируемый логический контроллер), чтобы диктовать всем управляемым системой механизмам новые команды и инструкции. Попутно следует подчеркнуть, что опаснейшие коды атакующего червя для всякой зараженной системы выглядели совершенно легитимными, поскольку люди, стоявшие за созданием Stuxnet, предварительно похитили по крайней мере два цифровых сертификата, принадлежащие компаниям Realtek Semiconductor и JMicron Technology. Драйверы и программы этих фирм давно и прочно прописаны в операционных системах компьютеров, поэтому действия правильно подписанных кодов Stuxnet не вызывали абсолютно никаких сигналов тревоги.

Еще один интересный нюанс - это один из способов, которым атакующая сторона минимизировала риски обнаружения своей программы. В каждом USB-устройстве, куда подсаживался Stuxnet, работал счетчик, который контролировал число заражаемых устройством машин и не позволял инфицировать больше трех компьютеров. Другими словами, атакующие, судя по всему, таким образом пытались ограничить масштабы распространение червя, дабы он оставался как можно ближе к объекту, против которого был направлен.

Функционирование червя Stuxnet рассчитано на полностью автономную работу программы и не требует ни подключений к интернету для получения дополнительных инструкций, ни управления со стороны человека вообще. В программе выявлено настолько много разных типов выполняемых функций, что для экспертов очевидно - созданием этого продукта занималась команда людей с богатым опытом в самых разных областях: от конструирования невидимых руткитов и эксплуатации багов проникновения до работы с базами данных.

Вредоносное ПО написано на множестве разных языков. С одной стороны, это C, C++ и другие объектно-ориентированные языки высокого уровня. А с другой — коды STL (Statement List), низкоуровневый язык типа ассемблера, используемый в системах управления промышленными процессами. Плюс вообще впервые наблюдаемый специалистами руткит PLC, скрывающий вредоносный STL-код. Если же говорить о работе червя со SCADA-системами вообще, то в первую очередь следует подчеркнуть, что эта область приложения компьютеров отличается очень высоким уровнем специализации. Иначе говоря, по свидетельству специалистов, разработчики Stuxnet в своем распоряжении непременно должны были иметь для тестирования именно то реально применяемое аппаратное обеспечение, под которое затачивалось их кибероружие. Ибо все признаки свидетельствуют, что они в точности и в деталях знали нюансы работы техники на том конкретном объекте, который был избран целью атаки.

Начиная с этого момента разбора представляется наиболее логичным от наблюдений и свидетельств антивирусных экспертов из Symantec и Kaspersky Lab перейти к результатам анализа, выполненного специалистом по безопасности компьютерных промышленных систем из фирмы Siemens. Ибо Stuxnet был несомненно заточен против ПО именно этой компании, уверенно доминирующей на рынке SCADA-систем, а весьма уважаемый германский специалист по безопасности промышленных систем Ральф Лангнер (Ralph Langner), работающий в Siemens, недавно опубликовал в Сети результаты своих исследований, посвященных интересным свойствам невиданного прежде гипер-червя из киберпространства.

...Червь Stuxnet действительно занят непрерывными поисками, однако разыскивает он очень специфические установочные параметры системы, нечто вроде ее "отпечатков пальцев", которые говорят, что именно работает под управлением PLC или программируемого логического контроллера. Как уже говорилось, промышленные SCADA-системы весьма специфичны для каждой конкретной фабрики. Они состоят из множества небольших узлов, измеряющих температуру, давление, потоки жидкостей и газов, они управляют вентилями, моторами, и всем прочим хозяйством, необходимым для поддержания нередко опасных промышленных процессов в рамках их норм безопасности и в пределах эффективности. Таким образом, оба компонента систем - аппаратные модули конфигурации и программное обеспечение - являются специфическим набором, изготовляемым для каждой конкретной фабрики. Ну а с точки зрения червя Stuxnet все эти вещи выглядят как "отпечаток пальцев". И лишь только в том случае, если идентифицирована надлежащая конфигурация, он начинает делать больше, много больше, нежели просто тихо распространять себя в поисках цели.

(Именно эта особенность программы свидетельствует об одной принципиально важной вещи: атакующая сторона очень точно знала конфигурацию выбранной цели. Она наверняка должна была иметь поддержку инсайдера или группы инсайдеров внутри фабрики, либо какой-то еще способ доступа к программной части и аппаратной конфигурации избранного для атаки объекта.)

Среди шагов, которые, как обнаружил Лангнер, делает Stuxnet при обнаружении искомой цели, оказались изменения в фрагментах программного кода Siemens, известного как "оперативный Блок 35". Этот важный компонент программы Siemens занимается мониторингом критических производственных операций — вещей, которые требуют срочной реакции в пределах 100 миллисекунд. Вмешиваясь в работу Блока 35, Stuxnet может, к примеру, легко вызвать аварийный сбой в работе, ведущий к саморазрушению промышленного процесса. Так, во всяком случае, это видит Лангнер.

В частности, в его аналитической работе пошагово демонстрируется, что именно происходит с системой, когда Stuxnet находит свою цель по ее "отпечаткам". Как только Stuxnet выявляет критически существенную функцию, срабатывающую в модуле PLC, вредоносная программа берет управление системой на себя. Один из самых последних кодов, который Stuxnet отправляет в обреченную систему, носит выразительное название “DEADF007”. Ну а затем очевидно начинается фейерверк, хотя точное назначение захваченных программой функций остается неизвестным, говорит Лангнер. Это может быть и перевод скорости вращения турбины на максимально возможные обороты, и отключение системы смазки, или еще какие-то жизненно важные для нормальной работы функции системы (конкретная природа повреждений, вызываемых червем, просто неизвестна, потому что со стороны по коду SPS нельзя увидеть, что именно делают задаваемые параметры, не видя схему той конкретной фабрики, которой управляет система). Что бы это ни было, говорит Лангнер, анализ показывает, что Stuxnet отменяет защитные функции и подает в систему свои, фатальные команды: "Как только исходный код PLC перестает выполняться, можно ожидать, что вскоре какая-то вещь взорвется. И скорее всего, это окажется что-то крупное".

По свидетельству Лангнера, "Stuxnet — это стопроцентно целенаправленная кибератака, нацеленная на уничтожение некоего промышленного процесса в физическом мире. Это явно не имеет отношения к шпионажу и похищениям информации, как полагали некоторые. Это абсолютно диверсионная атака"...

http://www.computerra.ru/own/kiwi/564744/

UPDATE 30-11-2011:
См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом

Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)

Note: this article was published at Tue Jul 7, 2009 8:50am EDT

UPDATE:
See also
Крактий перевод этой статьи
Stuxnet - Израиль начал кибер-войну с Ираном в июле 2009 г.? (Russian)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
END OF UPDATE


...Asked to speculate about how Israel might target Iran, Borg said malware -- a commonly used abbreviation for "malicious software" -- could be inserted to corrupt, commandeer or crash the controls of sensitive sites like uranium enrichment plants.

...Such attacks could be immediate, he said. Or they might be latent, with the malware loitering unseen and awaiting an external trigger, or pre-set to strike automatically when the infected facility reaches a more critical level of activity.

As Iran's nuclear assets would probably be isolated from outside computers, hackers would be unable to access them directly, Borg said. Israeli agents would have to conceal the malware in software used by the Iranians or discreetly plant it on portable hardware brought in, unknowingly, by technicians.

"A contaminated USB stick would be enough," Borg said.
...

http://www.ynetnews.com/articles/0,7340,L-3742960,00.html
copied from
http://www.reuters.com/article/idUSTRE5663EC20090707?pageNumber=2

UPDATE 30-11-2011:
См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом

Stuxnet - technical details (English)



All links below assumes some degree of the IT\programming knowledge.

This is the most technical document and it is the only one that is long http://eset.ru/.company/.viruslab/analytics/doc/Stuxnet_Under_the_Microscope.pdf especially p.21-26, 43-45, 45-46.

Here http://blog.eset.com/2010/07/22/why-steal-digital-certificates you can read about Stealing Digital Certificates (it is described at p.45-46 above).

Here http://www.symantec.com/connect/blogs/exploring-stuxnet-s-plc-infection-process you can read about injecting code into the SCADA system, actual damage.
UPDATE 30-11-2011:
См. также
Иран подвергся атаке нового вируса
Вирус Stuxnet отбросил ядерную программу Ирана на два года назад
Эксперт: Промышленный вирус Stuxnet попал на черный рынок
Израиль остановил ядерную программу Ирана
Эксперты: Stuxnet мог уничтожить иранские центрифуги
Stuxnet - highlights of the Symantec document (English)
Stuxnet - версия "Коммерсанта" (Russian)
Stuxnet - more technical details (English)
Stuxnet podcast (Russian)
Stuxnet - Israelis eye cyberwar on Iran on July 2009? (English)
Stuxnet - technical details (English)
Stuxnet - технические детали (Russian)
Иран подтверждает: он был атакован сложнейшим компьютерным вирусом

Беспорядки в Эквадоре: полицейские напали на президента


В Эквадоре в четверг военные и полицейские взбунтовались против планов правительства по урезанию государственных расходов, которые грозят сокращением их материального довольствия...

UPDATE:
На всей территории страны решением правительства введено чрезвычайное положение. На вооруженные силы возложена "обязанность по соблюдению внутренней и внешней безопасности государства"...

...на улицах Кито и Гуаякиля, оставшихся без надзора, начались грабежи. По словам свидетелей, сотрудники многих учреждений и организаций распущены по домам, в нескольких городах закрыты школы.

Причиной начавшихся в Эквадоре беспорядков стал принятый парламентом в среду закон, отменяющий практику увеличения льгот и награждения полицейских и военных медалями при каждом повышении по службе. Новый закон также увеличивает с пяти до семи лет интервал между присвоением очередного звания. Для вступления в силу законодательный акт должен быть опубликован, однако этого пока не произошло.

Ранее против планов правительства по урезанию расходов на содержание госаппарата выступили депутаты парламента страны, в том числе сторонники президента Корреа, которые имеют в большинство в законодательном органе - конгрессе.

По данным источников в правительстве, глава государства рассматривает возможность роспуска конгресса и назначения новых президентских и парламентских выборов По конституции, такое решение для вступления в силу должен одобрить конституционный суд.

...Рафаэль Корреа, получивший в США экономическое образование, был избран в 2006 году, пообещав усилить государственный контроль над природными ресурсами страны и разобраться с коррумпированной элитой. В конце 2008 года его правительство объявило дефолт по многомиллионным облигациям, чем разозлило иностранных партнеров. Корреа назвал эти задолженности нелегитимными.

Поскольку Эквадор ранее во многом полагался на кредиты от иностранных государств и международных организаций, чтобы обслуживать ранее полученные, теперь страна оказалась в тяжелом финансовом положении.
END OF UPDATE

http://txt.newsru.com/world/30sep2010/equador.html

Moody's лишило Испанию рейтинга наивысшего уровня надежности


Международное рейтинговое агентство Moody's понизило рейтинги Испании по долговым обязательствам в иностранной и национальной валюте до "Aa1" с "Aaa"...Прогноз рейтингов - "стабильный". Понижение рейтингов Испании завершило их пересмотр, начатый 30 июня.

Среди негативных факторов, оказавших влияние на рейтинги Испании - слабые перспективы экономического роста страны, существенное ухудшение финансовой устойчивости государства, а также увеличение расходов на обслуживание долга как доли бюджетной выручки, отмечают в Moody's.

Ниже есть продолжение.


...Тогда же [30 июня] агентство понизило рейтинги пяти испанских регионов - Кастилия-и-Леон, Эстремадура, Мадрид и Мурсия до Aa2 с Aa1 и Кастилья-Ла-Манча - до Aa3 с Aa2.

...Агентства Standard & Poor's и Fitch Ratings понизили испанские рейтинги соответственно в апреле и мае...

Некоторые экономисты предсказывают Испании судьбу Греции, ожидая, что она станет вторым членом еврозоны, вынужденным попросить помощи у ЕС. Однако Мадрид заявляет об отсутствии проблем с выполнением своих финансовых обязательств.

Дефицит испанского бюджета в 2009 году составил 11,2% ВВП, а соотношение госдолга к ВВП находится вблизи отметки в 55%. По ожиданиям Moody's, последний показатель к 2014 году может увеличиться до 80%.

http://txt.newsru.com/arch/finance/30sep2010/spain.html
http://www.finmarket.ru/z/nws/news.asp?id=1732139

Банкам Ирландии нужен дополнительный капитал в 14,4 млрд евро

http://txt.newsru.com/arch/finance/30sep2010/ireland.html

Выборы в ФИДЕ: Илюмжинов победил Карпова



То же самое тут.

Еврокомиссия накажет страны ЕС, неэффективно сокращающие бюджет


...Еврокомиссия озвучит список государств зоны евро, которые недостаточно эффективно сокращают бюджетные расходы.

"Эти предложения могут быть непопулярны среди правительств, однако задача Еврокомиссии создать условия, чтобы финансовый кризис не повторился и гражданам ЕС не пришлось платить за него тяжелую цену", - заявил, представляя этот проект, глава Еврокомиссии Жозе Мануэл Баррозу.

Финансовые штрафные санкции будут накладываться на страны ЕС в трех случаях, причем сумма всегда будет неизменной - в 0,2% ВВП, однако взиматься будет на разных условиях. Сумма в 0,2% ВВП для ведущих стран еврозоны будет исчисляться в миллиардах евро. Например, для Франции она составит около 4 млрд евро, для Италии - порядка 3 млрд.

Самый мягкий вариант санкций будет применяться, если рост бюджетного дефицита превысит среднесрочный рост национального ВВП. В этом случае Еврокомиссия выступит с предупреждением. Если правительство не сможет стабилизировать ситуацию, оно должно будет внести в европейский антикризисный фонд депозит в размере 0,2% от своего ВВП, который будет ему возвращен после стабилизации ситуации. В этом случае депозит не является штрафом, поскольку вносится под банковские проценты.

Беспроцентные депозиты в 0,2% своего ВВП государства зоны евро должны будут вносить в случае прямых нарушений любой их двух основных норм базового документа зоны евро - Пакта стабильности и роста. Во-первых, если бюджетный дефицит страны зоны евро превысит 3% ее ВВП, и, во-вторых, если ее госдолг превысит 60% ВВП.

В обоих случаях, государство сначала получит предупреждение Еврокомиссии с рекомендациями по стабилизации ситуации. Если оно не сможет выправить ситуацию, депозит в 0,2% ВВП будет удержан на беспроцентной основе, таким образом, безвозвратным штрафом для страны станут проценты с этой суммы, которые уйдут в стабфонд ЕС. Наконец, Еврокомиссия предусматривает, что депозит может быть полностью удержан в качестве штрафа, но только в том случае, если государство на протяжении ряда лет систематически нарушает нормы зоны евро, не желая реализовывать предложения Еврокомиссии по стабилизации ситуации.

В настоящее время процедуры ликвидации нарушений Пакта стабильности и роста не содержат никаких штрафных санкций и могут тянуться годами. По мнению Еврокомиссии, именно невнимание к этим нормам привело к тяжелому кризису зоны евро в первой половине этого года.

Предложения Еврокомиссии сформулированы на основе работы экспертной группы по финансовому регулированию под руководством президента Европейского совета Хермана ван Ромпея. Для их вступления в силу они должны быть утверждены Советом ЕС и Европарламентом.

http://txt.newsru.com/arch/world/29sep2010/shtiya.html#2

В Испании произошли столкновения пикетчиков с полицией


В Испании в среду, 29 сентября, проходит всеобщая забастовка, организованная профсоюзами в знак протеста против социально-экономической политики правительства Испанской социалистической рабочей партии. В городах проходят шествия и митинги. В ходе столкновения пикетчиков с силами правопорядка пострадали десятки человек...

Столкновения произошли в Мадриде и других крупных городах страны, когда забастовочные пикеты блокировали автобусные станции, депо метрополитена и продовольственные склады, пытаясь парализовать работу транспорта и других городских служб. По мнению профсоюзов, силы правопорядка прибегли к неоправданному насилию. К примеру, в мадридском пригороде Хетафе при разгоне пикета у авиационного предприятия КАСА они применили огнестрельное оружие. Только в столице арестовано не менее 30 забастовщиков. Десятки получили ранения.

Сообщается, что в акции протеста принимают участие до 70% трудящихся – люди, работающие как в государственных структурах, так и в частном секторе. Это высокий показатель, учитывая, что в Испании доминируют небольшие семейные предприятия, на которых по найму работает 1-2 человека и на которых, естественно, нет профсоюзных агитаторов.

Около пяти миллионов безработных (20% трудоспособного населения), тысячи разоренных предприятий, непрерывный рост налогов, беспрецедентное понижение зарплаты государственных служащих, замораживание пенсий – таков итог шестилетнего правления испанских "левых". Непосредственным поводом для стачки послужило решение правительства сократить пособия по увольнению и готовящаяся реформа системы социального страхования, которая предусматривает увеличение пенсионного возраста с 65 до 67 лет и сокращение размеров пенсий.

...Всеобщая забастовка 29 сентября стала первой подобной акцией с 2002 года...в последние годы между испанскими профсоюзами и правительством Хосе Луиса Рродригеса Сапатеро не возникало серьезных разногласий. Однако сейчас уровень безработицы в стране достиг 20 процентов, а дефицит бюджета в 2010 году Businessweek оценил в 11,5 процента от ВВП - третий с конца показатель для стран еврозоны.

Ранее правительство объявило о намерении сократить бюджетный дефицит до 6 процентов, для чего предполагается урезать зарплаты, заморозить часть пенсионных выплат и провести сокращение рабочих мест. 20 сентября план должен поступить на рассмотрение в парламент Испании.

http://cursorinfo.co.il/news/busines/2010/09/29/zabas/
http://www.svobodanews.ru/content/article/2171345.html
http://txt.newsru.com/arch/world/29sep2010/shtiya.html#1

Европа охвачена манифестациями профсоюзов

UPDATE:
См. также
В Испании произошли столкновения пикетчиков с полицией
Экс-премьер Исландии ответит перед судом за глобальный финансовый кризис
Кризис в Великобритании может привести к снижению обороноспособности
END OF UPDATE



Центральная манифестация состоится в Брюсселе. Организаторы ожидают, что в ней примет участие более ста тысяч человек. Демонстрации пройдут также в Португалии, Испании, Франции, Ирландии, Италии, Румынии, Чехии, Сербии, Польше, Латвии и Литве.

...лозунги этих акций неизменны повсюду: "Нет сокращениям госбюджета, замораживанию зарплат, урезанию социальных выплат". Наблюдатели говорят, что Европа стоит на пороге социального взрыва...

...уровень безработицы в Ирландии и Греции достиг наивысших за последние десять лет показателей, а Испании за последние три года безработных стало втрое больше.

Испанские профсоюзы объявили всеобщую забастовку.

Ниже есть продолжение.


По предварительным подсчетам, примерно от восьмидесяти до ста тысяч человек приняли участие в мероприятии, которое фактически парализовало центр города. Помимо бельгийцев, общая численность которых составила около 50 тысяч демонстрантов, в марше протеста поучаствовали от 15 до 20 тысяч французов, 3 тысячи немцев, 2 тысячи итальянцев и еще более 30 профсоюзных делегаций, приехавших в Брюссель из разных стран Старого Света. Как и задумывали организаторы, выступление трудящихся прошло с общеевропейским размахом.

Своей акцией европейские профсоюзы призвали национальные правительства отказаться от политики жесткой экономии бюджетных расходов и сосредоточить внимание на решении вопросов занятости населения, обеспечения роста национальных экономик. Во многих европейских странах, таких как Греция, Испания, Португалия, Великобритания, Германия, Италия, Франция, к которым в ближайшее время также присоединится и Бельгия, правительства уже взяли курс на жесткую экономию с целью сокращения дефицита национального бюджета, резко возросшего в результате мирового экономического кризиса. При этом вне зависимости от страны рецепты по затягиванию поясов примерно одинаковые: сокращение госслужащих, замораживание или снижение размеров заработной платы, повышение пенсионного возраста.

В руководстве Конфедерации европейских профсоюзов уверены: проводить увольнения, когда растет безработица, вводить ограничения на работу и пенсию в период, далекий от экономического процветания и благополучия, является ошибочной политикой властей, которая может стать причиной нового витка кризиса.

Выбор организаторами даты проведения демонстрации также оказался не случайным. Именно в среду Европейская комиссия должна обсуждать введение санкций против тех стран ЕС, которые не приняли необходимых мер для сокращения дефицита бюджета в определенные еврокомиссией сроки.

Протестные настроения в среду бушевали не только в самом центре Европы, но и в ее отдаленных уголках. Прошла всеобщая забастовка в Испании, состоялись массовые акции профсоюзных движений в Португалии, Италии, Латвии, Литве, Польше, Румынии Чехии, Сербии, Ирландии и Франции.

Для жителей и гостей Бельгии забастовочные неудобства начались еще за день до евроманифестации. Сотрудники компании, обеспечивающей контроль за воздушным движением над территорией Бельгии, из-за недовольства условиями труда внезапно для всех начали стихийную забастовку, продлившуюся восемь часов. Все это время Бельгия оставалась без авиационного сообщения.

http://txt.newsru.co.il/arch/world/29sep2010/unions_a206.html
http://cursorinfo.co.il/news/busines/2010/09/29/zabas/
http://www.svobodanews.ru/content/article/2171345.html
http://travel.newsru.com/article/28Sep2010/strikeaviabelg
http://txt.newsru.com/arch/world/29sep2010/shtiya.html
http://www.rg.ru/printable/2010/09/29/brussels-site.html

Экс-премьер Исландии ответит перед судом за глобальный финансовый кризис


...впервые в истории страны будет созван специальный суд для членов правительства – ландсдомур. Решение о созыве суда над Хорде было принято 33 голосами против 30...

...Парламент Исландии принял решение предать суду Гейра Хорде, занимавшего пост премьер-министра страны в период с 15-го июня 2006 года по 1-е февраля 2009 года, по обвинению в халатности, приведшей к банкротству государства...

Ниже есть продолжение.


...Имя Хорде фигурирует в числе главных виновников глобального финансового кризиса. Правительство страны под его руководством не предприняло никаких мер для сокращения эффекта перегрева банковской системы Исландии, несмотря на то, что накануне кризиса совокупные кредиты трех крупнейших банков страны в несколько раз превышали годовой валовой продукт Исландии.

В результате кризиса правительству пришлось национализировать банки. Биржа Рейкьявика рухнула на 90%, а национальная валюта обесценилась. Исландия оказалась на грани дефолта, от которого была спасена благодаря иностранной помощи. В стране начались массовые беспорядки, для подавления которых правительству пришлось применить силу.

http://txt.newsru.co.il/finance/29sep2010/island309.html

Кризис в Великобритании может привести к снижению обороноспособности


Ожидается, что в ходе общего урезания госрасходов нынешний годовой бюджет Минобороны в размере 37 млрд фунтов (58,4 млрд долларов) будет сокращен на 10-20%. Глава военного ведомства считает, что из-за этого под угрозой окажется общая обороноспособность страны...

...в случае реализации сокращений британскому флоту придется свернуть свое присутствие в Индийском океане, Карибском море и Персидском заливе. "Если события будут развиваться в том же направлении, это, скорее всего, будет иметь для нас катастрофические политические последствия", - предупредил министр...

...На днях в прессу просочилось письмо главы оборонного ведомства Лиама Фокса премьер-министру Дэвиду Кэмерону, в котором он высказывает серьезные опасения из-за резкого сокращения военных расходов...

http://txt.newsru.com/arch/world/29sep2010/leak.html

Wednesday, September 29, 2010

Only Israel - by Yedida Freilich (English, Hebrew)

Хаг Шмини Ацерет ве-Симхат Тора самэах!


Симха́т-Тора́ (ивр. שִׂמְחַת תּוֹרָה‎, букв. «радость Торы»; ашкеназ. Си́мхас-То́йрэ) — праздник в иудаизме, празднуемый сразу после Суккот; в Израиле — на следующий день после Суккот (совпадает с Шмини Ацерет), в странах рассеяния — на девятый день (после Шмини Ацерет). В этот день завершается годичный цикл чтения Торы и сразу же начинается новый цикл.

Шмини́ Аце́рет (ивр. שְּׁמִינִי עֲצֶרֶת‎, в ашкеназском произношении — Шми́ни Аце́рес, буквально — «Восьмой [день] — праздничное собрание») — восьмой завершающий день еврейского праздника Суккот...Шмини Ацерет является не частью Суккот, но отдельным праздником...

http://ru.wikipedia.org/wiki/Симхат Тора
http://ru.wikipedia.org/wiki/Шмини Ацерет
http://www.eleven.co.il/article/15334
http://www.eleven.co.il/article/13809

Sky News: Cпецслужбы предотвратили теракт против Великобритании, Франции и Германии



То же самое тут.

...пакистанские боевики планировали серию одновременных атак [Mumbai-style attacks] на Лондон и крупные города Франции и Германии. Раскрыть планы потенциальных террористов помогло взаимодействие европейских, американских и пакистанских специальных служб...

...теракты были "на продвинутой стадии планирования, но не непосредственного осуществления". Именно поэтому уровень террористической угрозы, установленный в Великобритании на четвертой из пяти степеней тревоги - "серьезной", было решено не менять...

http://txt.newsru.com/world/29sep2010/euro_terract.html
http://news.sky.com/skynews/Home/UK-News/Multi-Attack-Terror-Plot

Tuesday, September 28, 2010

На Израиль обрушилась волна кибер-террора

См. также Иран подтверждает: он был атакован сложнейшим компьютерным вирусом


Вслед за массированной атакой на компьютерные сети Ирана зафиксирована попытка вывести из строя компьютеры оборонных ведомств и правительственных учреждений в Израиле.

http://cursorinfo.co.il/news/novosti/2010/09/27/kiber1/

Индия скоро создаст совместное с Израилем производство беспилотных летательных аппаратов


Предположительно...Индия будет получать технологии производства разведывательных беспилотников, разработанных Израилем.

http://cursorinfo.co.il/news/novosti/2010/09/28/israel-india/

МВФ вводит систему обязательной проверки финансовой стабильности 25 стран мира


...проверки, которые будут проводиться раз в 5 лет, касаются стран, финансовый сектор которых оказывает наибольшее влияние на финансовую стабильность в мире в целом.

До сих пор аналогичные проверки носили не обязательный, а добровольный характер. Решение МВФ - это часть мер, предпринимаемых мировым сообществом для предотвращения новых разрушительных мировых кризисов.

В число 25 стран входят Австралия, Австрия, Бельгия, Бразилия, Канада, Китай, Франция, Германия, Гонконг, Индия, Ирландия, Италия, Япония, Люксембург, Мексика, Нидерланды, Россия, Сингапур, Южная Корея, Испания, Швеция, Швейцария, Турция, Великобритания, США.

http://txt.newsru.com/arch/finance/28sep2010/imf.html
http://www.finmarket.ru/z/nws/news.asp?id=1724564

Разрыв между богатыми и бедными в США достиг рекорда


Соотношение между богатыми и бедными американцами составило по итогам 2009 года 14,5. Для сравнения, в 2008 году аналогичный показатель составил 13,6. Прошлогодний показатель почти в два раза превышает данные 1968 года - 7,69.

Ниже есть продолжение.


...Разрыв в доходах между богатыми и бедными жителями США достиг максимального уровня за всю историю наблюдений, которые Бюро переписи населения страны ведет с 1967 года...

По данным Бюро, на долю 20 процентов жителей США с ежегодным заработком более ста тысяч долларов приходится 49,4 процента всех доходов страны. Для сравнения, на долю 20 процентов американцев, живущих за чертой бедности (доход на семью из четырех человек составляет 21954 доллара), приходится 3,4 процента общего дохода.

При этом доля беднейших американцев, чей доход в два раза меньше установленной черты бедности, в 2009 году выросла до максимума с 1975 года и достигла 6,3 процента. Годом ранее аналогичный показатель составлял 5,7 процента.

Как сообщалось ранее, в целом уровень бедности в США достиг рекордной отметки за последние 15 лет. За чертой бедности живут 14,3 процента населения страны или 43,6 миллиона американцев.

http://cursorinfo.co.il/news/busines/2010/09/28/razriv/

Бразилия констатирует начало мировой "валютной войны"


Мы находимся в состоянии международной валютной войны, общего ослабления валют.

http://txt.newsru.com/arch/finance/28sep2010/devaluation.html
"Парад девальваций" аля Хазин?

UPDATE 29-09-2010 Таки да. END OF UPDATE