Перейти к основному контенту
Политика⁠,
0

Спецслужбы США и Британии обвинили ГРУ в сотнях кибератак

В ФБР и АНБ утверждают, что нападениям подверглись самые разные объекты — от военных организаций до высших учебных заведений
Фото: Marlene Awaad / Bloomberg
Фото: Marlene Awaad / Bloomberg

Несколько спецслужб США и Британии (среди них — АНБ, ФБР и Национальный центр кибербезопасности Великобритании) опубликовали доклад о методах хакерских атак в последние два года. Они обвинили в организации кибернападений Главное управление Генштаба ВС (бывшее ГРУ), 85-й главный центр спецопераций ГУ, а также воинскую часть 26165, которые упоминались и в прежних публикациях.

Нападавшие занимались подбором учетных данных, а также использовали комбинацию известных тактик, методов и процедур, чтобы попасть в нужную сеть и получить доступ к данным. Применялись известные эксплойты (компьютерные программы, фрагменты программного кода или последовательности команд, использующие уязвимости в софте для проведения атаки) с целью получения привилегированного удаленного доступа к серверам Microsoft Exchange. Среди других методов применялась скомпрометированная учетная запись Office 365 для доступа к входящим электронным письмам пользователей.

В документе утверждается, что с середины 2019-го по начало 2021 года хакеры использовали программное обеспечение Kubernetes (открытое ПО, изначально разработанное компанией Google для автоматического развертывания приложений) для нападений на сотни правительственных и частных объектов. Среди хакерских групп, причастных к атакам, называются Fancy Bear, APT28 и Strontium.

Указывается, что благодаря кибератакам специалистам из российской разведки удавалось получать закрытую информацию (в том числе электронные письма), а также доступ к аккаунтам.

США раскрыли перечень неприемлемых для кибератак секторов
Политика
Владимир Путин и Джо Байден

В документе не называются конкретные объекты нападений. Утверждается, что атакам подверглись правительственные и военные организации, партийные организации, компании, связанные с оборонной промышленностью, энергетические и логистические компании, исследовательские центры, вузы, юридические фирмы, а также средства массовой информации как в США, так и за пределами страны.

Представители Group-IB, «Ростелеком-Солар» и Positive Technologies отказались от официальных комментариев. РБК направил запрос в «Лабораторию Касперского».

Источник РБК в одном из крупных игроков рынка кибербезопасности говорит, что это не первый подобный доклад. «Как и в предыдущих докладах, авторы попытались добавить технических деталей, в том числе упоминают инструменты, которые сейчас популярны у специалистов, приводят схему атаки, индикаторы. Но почему за всем этим стоит Россия, из отчета непонятно», — указал собеседник РБК.

Тема кибератак поднималась в ходе недавней встречи Владимира Путина с Джо Байденом в Женеве. Глава российского государства заявил после нее, что никаких конкретных доказательств участия Москвы в нападениях хакеров нет, но России и США при этом необходимо объединять усилия для борьбы с киберпреступностью.

В свою очередь, Байден заявил, что договорился с Путиным о том, что тема кибербезопасности станет предметом обсуждения экспертов. Американский президент предложил российскому коллеге список из 16 секторов инфраструктуры, на которые «будут запрещены» нападения хакеров.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 24 января
EUR ЦБ: 89,06 (+0,27)
Инвестиции, 23 янв, 17:13
Курс доллара на 24 января
USD ЦБ: 75,92 (-0,11)
Инвестиции, 23 янв, 17:13
Ассоциация футзала Украины пожаловалась в УЕФА на игрока сборной Армении Спорт, 17:08
В ОАЭ рассказали, как прошли переговоры России, США и Украины в Абу-Даби Политика, 17:01
Что известно о прошедших переговорах в ОАЭ. Спецэфир телеканала РБК Политика, 17:00
В МИДе оценили перспективы продолжения переговоров с Украиной в Стамбуле Политика, 16:57
Умер последний министр оборонной промышленности СССР Общество, 16:52
Монетизация данных о клиентах: норма или повод для паники РБК и PostgresPro, 16:46
Лидер КХЛ нанес «Амуру» восьмое подряд поражение Спорт, 16:44
Как лидеру обосновать повышение?
Узнайте на событии от РБК
Зарегистрироваться
В Мурманске из-за отключений света открыли пункты обогрева Общество, 16:23
Коростелев не вышел в полуфинал спринта на Кубке мира, победил Клебо Спорт, 16:20
Журналист Axios узнал, как прошли переговоры в Абу-Даби Политика, 16:16
Структурные облигации: возможности и риски для инвесторов #всенабиржу!, 16:15
Шведка Сван выиграла спринт на этапе КМ, Непряева выбыла в 1/4 финала Спорт, 16:08
ТАСС рассказал об итогах переговоров в Абу-Даби Политика, 16:06
Axios узнал о подготовке нового раунда переговоров по Украине в Абу-Даби Политика, 16:03