Daily Beirut
Выпуск·Независимое издание — Бейрут, Ливан

Мир

США и союзники предупреждают о российских кибератаках на ядерных и оборонных специалистов

США и более 12 союзников зафиксировали российскую кибершпионскую кампанию, направленную на специалистов в области ядерных технологий и обороны.

··2 мин чтения
США и союзники предупреждают о российских кибератаках на ядерных и оборонных специалистов
Поделиться

Американские спецслужбы совместно с более чем двенадцатью союзниками предупредили о продолжающейся российской кибершпионской кампании, которая ранее тестировала методы взлома в Украине перед применением против стран НАТО.

В официальном предупреждении отмечается, что российские киберугрозы проявляют "возрастающую тенденцию сначала нацеливаться на украинских пользователей — либо как приоритетную цель, либо как полигон для испытания вредоносных кибертехнологий перед их более широким распространением".

В документе также говорится, что "учитывая успехи этой и предыдущих кампаний, высока вероятность продолжения российской группой атак на системы электронной почты, используемые западными организациями".

Разведывательные службы ожидают появления новых жертв таких атак, что позволит США и их союзникам оценить масштабы ущерба и определить, какую разведывательную информацию российские агенты смогли получить, сообщает американская сеть CNN.

Детальный характер предупреждения, включающий сведения, не раскрываемые компаниями в области кибербезопасности, свидетельствует о масштабном сборе разведданных американскими и союзными службами о российской шпионской группе.

Правоохранительные органы преследуют этих хакеров: в ноябре власти Таиланда задержали мужчину российской национальности в возрасте около тридцати лет, подозреваемого в членстве в группе, которого затем экстрадировали в США. В прошлом месяце он впервые предстал перед судом в Бостоне.

В прошлом году группа российских хакеров вела целенаправленные кибератаки на ядерных ученых, подрядчиков оборонного сектора и государственных служащих в рамках шпионской кампании, согласно данным частных исследователей и предупреждениям разведок, опубликованным в четверг.

Целевые объекты указывали на интерес к технологиям ядерного синтеза и разведданным, которые могли бы поддержать военные действия Кремля в Украине.

Американская компания Proofpoint, специализирующаяся на безопасности электронной почты и расследовавшая отдельные аспекты этой активности, сообщила, что хакеры нацеливались на почтовые серверы, используемые "ядерными объектами и оборонно-промышленным комплексом" в США.

Исследователь Proofpoint Грег Лисенювич заявил CNN, что хакеры "атаковали организации и пользователей, заинтересованных в области ядерного синтеза", добавив, что целью, вероятно, было "получение информации о достижениях российских коллег в этой сфере".

Взломщики использовали редкую уязвимость, не требующую от жертвы — владельца уязвимой почтовой системы — никаких действий, кроме открытия письма, без необходимости перехода по ссылкам. Эта уязвимость позволяла похищать переписку жертвы за три месяца и список контактных адресов всей организации.

США и их союзники заявили, что федеральные и местные правительства, правоохранительные органы, а также оборонный, образовательный и энергетический секторы были объектами этих кибератак, не раскрывая при этом подробностей.

Шерод Дигрибо, вице-президент по разведке угроз в подразделении Unit 42 компании Palo Alto Networks, отслеживающей эту активность, отметил: "Вероятно, злоумышленники стремились получить стратегическую информацию о западных военных данных, логистике и политических решениях".

Министр безопасности Великобритании Дэн Гарвис в заявлении подчеркнул, что особенно тревожно, что эти преступники испытывали свои методы на жертвах в Украине перед атакой на членов НАТО.

Бретт Ледерман, помощник директора отдела киберпреступлений ФБР, сообщил CNN, что после первоначального затишья, последовавшего за российским вторжением в Украину в 2022 году, "в течение примерно последнего года наблюдается рост российских кибератак на США".

Добавьте Daily Beirut в Google News, чтобы первыми получать новости.
Поделиться