Перейти к основному контенту
Технологии и медиа⁠,
0

Эксперты из США сообщили о «китайском следе» в кибератаках на Россию

«Дочка» «Ростелекома» рассказала о серии кибератак на российские государственные системы в 2020 году. По данным американской Sentinel Labs, за ними стоит группа ThunderCats, которую связывают с Китаем
Фото: SeongJoon Cho / Bloomberg
Фото: SeongJoon Cho / Bloomberg

К серии целевых хакерских атак на российские государственные системы в 2020 году причастен Китай, говорится в отчете американской компании Sentinel Labs, которая специализируется в области кибербезопасности. Внимание на это обратил «Коммерсантъ».

Отчет был подготовлен на основе исследования компании «Ростелеком-Солар» («дочка» «Ростелекома», отвечающая за кибербезопасность), проведенного совместно с Национальным координационным центром по компьютерным инцидентам (НКЦКИ, создан ФСБ). В нем говорилось, что в прошлом году злоумышленники несколько раз атаковали федеральные органы исполнительной власти (ФОИВ), используя фишинг и уязвимость веб-приложений, опубликованных в интернете, а также взламывая инфраструктуру подрядных организаций.

По данным «Ростелеком-Солар» и НКЦКИ, хакеры разработали вредоносное программное обеспечение под названием Mail-O, которое для выгрузки собираемых данных использовало облачные хранилища «Яндекса» и Mail.ru Group. Злоумышленники маскировали сетевую активность под легитимные утилиты Yandex Disk и Disk-O. Эксперты заявили, что они действовали в интересах иностранного государства, но не уточнили, какого именно. Серию атак они назвали «беспрецедентной как с точки зрения отдельных ее аспектов, так и по сочетанию факторов».

Аналитики Sentinel Labs изучили принцип работы Mail-O, описанный российскими экспертами, и пришли к выводу, что за атаками стоят хакеры ThunderCats (часть более крупной хакерской группы TA428, которую связывают с Китаем). Они предположили, что Mail-O — это вариант более известной вредоносной программы PhantomNet или SManager. Ее использовали злоумышленники из TA428 в ходе кибератак на ресурсы в Юго-Восточной Азии, в том числе Вьетнаме.

«Ростелеком» рассказал об атаках хакеров на банки и ТЭК через подрядчиков
Технологии и медиа
Фото:Андрей Гордеев / Ведомости / ТАСС

В «Ростелеком-Солар» в ответ на просьбу «Коммерсанта» прокомментировать выводы Sentinel Labs заявили, что не могут «разглашать никаких деталей проведенной атрибуции». «По этим же причинам мы не можем никак прокомментировать выводы экспертов Sentinel», — добавили в компании.

По словам руководителя отдела исследования сложных киберугроз департамента Threat Intelligence компании Group-IB Анастасии Тихоновой, российские организации регулярно атакуются проправительственными группами из разных стран, «в том числе и из Китая». В отчете компании Hi-Tech Crime Trends 2020–2021 говорится, что именно там сосредоточено наибольшее количество активных прогосударственных групп — 23.

В начале мая «Коммерсантъ» сообщил со ссылкой на данные американской Cyberreason, что китайские хакеры атаковали Центральное конструкторское бюро морской техники (ЦКБ МТ) «Рубин», проектирующее подводные лодки для ВМФ России, отправив его гендиректору изображения подводной лодки с вредоносным кодом. Замдиректора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов заявил, что эта информация не подтвердилась.

По словам замглавы МИДа Олега Сыромолотова, большинство зафиксированных в 2020 году кибератак на Россию осуществлялось с адресов, зарегистрированных в США, Германии и Нидерландах.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 10:02
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 10:02
У Овечкина прервалась лучшая в сезоне НХЛ серия с набранными очками Спорт, 10:19
Посол Казахстана не увидел причин прекращать транзит нефти из России Политика, 10:16
Когда планы разбиваются о реальность: 5 способов справиться с фрустрациейПодписка на РБК, 10:15
Перфекционизм и страх мешают креативности. Как ее развитьПодписка на РБК, 10:05
Каких результатов добиваются компании с помощью технологий РБК х МТС Бизнес, 10:03
Еще один глобальный кризис: чем пластиковый мусор грозит миру и РоссииПодписка на РБК, 10:00
«Я полгода работала лежа»: как Фиджи Симо стала вторым человеком в OpenAIПодписка на РБК, 09:58
ИИ для работы и жизни — новый интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
Миллиардер Рыболовлев проиграл в США суд партнеру по инвестициям в биомед Бизнес, 09:47
Сколько Узбекистан зарабатывает на экспорте лимонов РБК и РЭЦ, 09:33
Школа, ЛЭП и частные дома пострадали при атаке БПЛА в Воронежской области Политика, 09:32
Торговать как миллионер: 6 правил состоятельных инвесторов РоссииПодписка на РБК, 09:30
Почему не все компании зарабатывают на больших массивах данных РБК и PostgresPro, 09:21
Писатель Драгунский — РБК: люди устали от инфопотока и выбирают ретро
РАДИО
Общество, 09:18
Глава IRENA предсказал последствия недоинвестирования в «чистую» энергию Бизнес, 09:01