Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
В Петербурге обрушились четыре балкона жилого дома Общество, 13:15 Крупные инвесторы воспользовались спадом цены биткоина для покупки Крипто, 13:14 Станет ли IT серебрянной пулей для локдауна. Закрытая дискусия РБК и Яндекс.Облако, 13:10 Владелец «Далласа» объяснил задержку с решением по рестарту сезона в НБА Спорт, 12:57 Инструкция по возвращению: непродовольственные магазины Pro, 12:56 В Госдуме предложили перенести очные выпускные вечера Общество, 12:50 В Японии отложили одобрение испытываемого в России препарата от COVID-19 Общество, 12:48 «Bitcoin невозможно запретить». Закон и кризис против криптовалют Крипто, 12:44 «Чтобы защититься на 100%, надо просто не дышать». Врач-иммунолог — о COVID-19 Стиль, 12:42 Первый министр энергетики России умер от коронавируса Общество, 12:41 Что такое эмоциональный интеллект и как его развитие поможет в пандемию Совместный проект, 12:40 ЦБ заявил о возможности банков сдержать «шоки» сильнее кризиса 2008 года Финансы, 12:33 Федерация регби России определила дату старта нового чемпионата страны Спорт, 12:29 Дизайнер из Конго показала, какими будут подиумы после пандемии Стиль, 12:27
С.-Петербург ,  
0 

За кибер-атакой на МИД Финляндии стоят российские хакеры

Атака осуществлялась с использованием спутниковых интернет-каналов связи

Финские правоохранители выяснили подробности кибер-атаки на МИД Финляндии, обнаруженной в 2013 году. По информации Yle, за атакой стоит российская хакерская группа Turla. Атака осуществлялась с использованием спутниковых интернет-каналов связи.

В МИД Финляндии подчеркивают, что атака являлась частью масштабной серии атак, направленной против ряда государственных объектов в нескольких странах.

Ранее «Лаборатория Касперского» сообщала, что группировка, стоящая за сложной и масштабной кампанией кибершпионажа Turla, использует уязвимость в глобальных спутниковых сетях для сокрытия физического местоположения серверов управления зараженными ПК. Сам пользователь вряд ли заметит, что помимо запрашиваемого контента он получил что-то еще. Обычно организаторы Turla «инструктируют» зараженные компьютеры отправлять данные в те порты компьютера, которые по умолчанию закрыты. Откроет их тот самый командно-контрольный сервер, и пакеты с данными, таким образом, перейдут на него.

Как выяснила «Лаборатория Касперского», кибергруппировка Turla использует в основном провайдеров, работающих на Ближнем Востоке и в Африке. Так, эксперты компании установили, что атакующие отправляли данные на IP-адреса из Афганистана, Ливана, Конго, Ливии, Нигера, Нигерии, Сомали и Замбии. Спутники, работающие в этом регионе, чаще всего не покрывают страны Европы и Северной Америки, делая расследование этих атак экспертами по безопасности, находящимися вне региона, невозможным.

«Нам уже встречались по меньшей мере три разные кибергруппировки, которые также использовали спутниковый Интернет для маскировки своих операций. Однако вариант, который выбрала Turla, является наиболее интересным и необычным. С помощью своей тактики они добились максимального уровня анонимности, используя в общем-то широко распространенные технологии. Атакующие могут быть где угодно, поскольку территория, покрываемая спутником, может превышать тысячи квадратных километров. Так что отследить их практически невозможно», – рассказывает Стефан Танасе, старший антивирусный эксперт «Лаборатории Касперского».

«За этими операциями Turla, предположительно, стоят русскоязычные организаторы. К настоящему моменту от этой кампании кибершпионажа пострадали сотни пользователей в более чем 45 странах, в частности правительственные и дипломатические учреждения, военные, образовательные, исследовательские организации, а также фармацевтические компании. Среди лидеров по наибольшему числу атак, зарегистрированных «Лабораторией Касперского» в последнее время, такие страны, как Казахстан, Россия, США, Китай и Вьетнам», - сообщала «Лаборатория».

В сентябре 2015 года Financial Times со ссылкой на западных экспертов в области компьютерной безопасности также сообщала, что хакеры, использующие спутники, которые покрывают территории Африки и Ближнего Востока, для сокрытия источников кибератак, действуют в интересах российского правительства. Издание ссылается, указывающих на выбранные злоумышленниками цели и элементы кода вредоносной программы.

Группировка использует троян Turla, также известный как «Змея» и «Уроборос». Ее появление, как передавало Reuters, было зафиксировано в начале 2014 года, когда серии атак подверглись компьютерные сети госструктур США и стран Евросоюза. В начале августа 2014 года шпионская программа предположительно российского происхождения была обнаружена на компьютерах в администрации премьер-министра Украины Арсения Яценюка.