США и Британия уличили хакеров из России в использовании разработок Ирана
Занимающаяся кибершпионажем хакерская группа Turla, которую связывают с Россией, использовала инструменты и компьютерные технологии из Ирана, чтобы атаковать организации как минимум в 35 странах. Это удалось выяснить экспертам Национального центра кибербезопасности Великобритании (NCSC) и Агентства нацбезопасности США, говорится в сообщении на сайте NCSC.
Отмечается, что для атак группа использовала такие иранские программы, как Neuron и Nautilus (позволяют получить доступ к серверам под ОС Windows). Больше всего от действий Turla пострадали страны Ближнего Востока, хакеры получили доступ к правительственным документам и другим материалам из различных структур.
«Доказательства указывают на то, что группа Turla стоит за этой кампанией», — заявил директор по операциям NCSC Пол Чичестер. В сообщении центра доказательства не приводятся.
«Мы хотели, чтобы другие смогли понять суть подобной деятельности», — заявил Чичестер Financial Times, комментируя публикацию доклада о хакерах. По его словам, Turla получила программное обеспечение иранской хакерской группы Oilrig и, используя его, успешно атаковала организации примерно в 20 странах.
Расследование NCSC и АНБ начали в 2017 году после атаки на одно из британских учреждений, оно продлилось несколько месяцев, пишет Би-би-си. Отмечается, что доказательств того, что иранская группа была соучастником этих атак или знала о них, нет.
Turla также известна под названиями Waterbug или Venomous Bear, цель хакеров — информация правительственных, военных, технологических, энергетических и коммерческих организаций. Как сообщает Reuters, власти Эстонии и Чехии считают, что Turla действует «от имени ФСБ».
Представители властей России и Ирана не ответили на запросы, отмечает агентство.