Перейти к основному контенту
Технологии и медиа ,  
14 

Эксперты сообщили об атаках хакеров Fancy Bear на Иран и сенат США

Ответственные за взлом Демпартии США хакеры пытаются проникнуть в систему американского сената и международных спортивных федераций, уверяют американские эксперты. Они нашли также следы попыток повлиять на политику Ирана
Фото: Александр Земляниченко / AP
Фото: Александр Земляниченко / AP

Во второй половине 2017 года хакерская группировка Fancy Bear расширила географию своих фишинговых атак. Помимо политических институтов стран Запада как традиционных объектов атак группа занималась шпионажем против международных спортивных федераций и иранских интернет-пользователей. Об этом гласит отчет американской компании в сфере кибербезопасности Trend Micro.

Отчет подготовил старший исследователь фирмы Фейке Хакеборд. Именно он в апреле 2017 года одним из первых сообщил о попытках похитить данные сотрудников избирательного штаба кандидата в президенты Франции Эмманюэля Макрона.

По информации Хакеборда, следы после атаки на соратников Макрона имеют сходство со следами взлома серверов Демократической партии США в 2016 году. На этот раз, используя все те же цифровые следы, Хакеборд назвал еще несколько целей, которые хакерская группировка атаковала с конца весны.

Во-первых, эксперт сообщил о фишинговых атаках против пользователей иранского почтового сервиса Chmail. Массовая рассылка шпионских писем иранским интернет-пользователям состоялась 18 мая, за день до выборов президента страны.

Без флага России: поедут ли российские спортсмены на Олимпиаду в Корею
Общество
Фото:Валерий Шарифулин / ТАСС

Осенью подобные атаки повторились в отношении сотрудников различных международных федераций зимних видов спорта: хоккея на льду, биатлона, бобслея, санного спорта и других. По времени, отмечает эксперт Trend Micro, это совпадает с процессом отстранения российских атлетов от участия в зимних Олимпийских играх.

С июня 2017 года специалисты по безопасности фиксируют фишинговые атаки против сотрудников сената США, говорится в докладе. Хакеры, которых Хакеборд однозначно определяет как Fancy Bear, создают сайты, копирующие систему доступа ADFS. Эта система позволяет пользователям внутри закрытой корпоративной сети иметь доступ к остальному интернету после единократного ввода данных.

Хакеры не могут таким образом попасть внутрь закрытой системы сената США, но им становятся известны персональные данные попавшихся пользователей. Скомпрометировав один из аккаунтов, злоумышленники могут путем дальнейших атак подобраться к более высокопоставленным целям, указывает Хакеборд.

«Группировка по-прежнему активно пытается влиять на общественное мнение, по меньшей мере ведет активную подготовку — ищет информацию, которую потом можно будет слить», — рассказал Associated Press Хакеборд. В его обзоре также указывается, что в 2016 году группировка «активно искала прямого или опосредованного контакта с ведущими СМИ».

По данным Trend Micro, группировка Fancy Bear, известная также как APT28 и Pawn Storm, существует по меньшей мере с 2004 года, но самые громкие атаки проводит в последние два года. «С момента нашего первого отчета о деятельности группы в 2014 году стало отчетливо видно, что она атакует любые международные организации, которые воспринимаются как оппонент геополитических интересов России», — писала Trend Micro в августе 2017 года.

Сама Trend Micro сдержана в оценках связи группировки с властями тех или иных стран, однако другие специалисты по кибербезопасности, например SecureWorks и ThreatConnect, указывают на связь Fancy Bear с правительством России и российской военной разведкой.

На этой неделе Fancy Bear на основе украденной переписки спортивных чиновников заявила о заговоре Олимпийского комитета США (USOC) с целью захватить власть в Международном олимпийском комитете (МОК) и «получить доступ к многомиллионным взяткам». Изгнание сборной России из-за допингового скандала якобы было частью плана дискредитации олимпийского движения.

В 2018 году, полагает Хакеборд, активность хакеров в лучшем случае останется прежней: «Учитывая грядущие зимние Олимпийские игры и ряд немаловажных избирательных кампаний по всему миру, текущая деятельность Pawn Storm продолжится».

Визионерский взгляд

1 из 6

Особый взгляд

Герои проекта «РБК Визионеры» рассказывают, как связаны современные инновации и визионерство

2 из 6

Кристина Судеревская

О том, как вырастить из хобби бизнес-империю и почему самое
важное — это атмосфера

3 из 6

VOYAH DREAM

Узнайте о комфортабельном пространстве премиального гибридного минивэна, где ваши переговоры или отдых никто не потревожит

4 из 6

Алексей Буров

Об особенностях создания концепций, философии ресторанов и премиализации бизнеса 

5 из 6

VOYAH FREE

Узнайте о преимуществах гибридного кроссовера премиум-класса с дерзким характером, увеличенным запасом хода и господдержкой

6 из 6

Айрат Багаутдинов

О том, как малое становится большим, о сложностях делегирования и высокой планке качества

Перейти
Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Лента новостей
Сотрудника РУДН обвинили в легализации 200 мигрантов Общество, 09:16
Кто из россиян сыграет в финале плей-офф НХЛ Спорт, 09:14
Впервые за 16 лет в финале НХЛ два раза подряд сыграют одни и те же клубы Спорт, 09:03
11 отраслей, где применяются большие языковые модели РБК и GigaChat, 09:00
Заводы будут продавать навыки, а не продукты. Это изменит экономикуПодписка на РБК, 08:59
Правительство Японии отказалось комментировать визит вдовы Абэ в Москву Политика, 08:58
Дефицит на миллион: за какими IT-кадрами охотится весь рынокПодписка на РБК, 08:42
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Синоптик пообещал москвичам умеренное тепло в начале июня Общество, 08:39
ФПИ объявил об успешном испытании российской системы спутниковой связи 5G Технологии и медиа, 08:37
Депутаты определились, как регулировать покупки россиян в рассрочкуПодписка на РБК, 08:35
«Наводнил рынок и обрушил цены»: как США ответят Китаю в борьбе за литийПодписка на РБК, 08:26
WSJ узнала о «плане Б» для сохранения торговых пошлин Трампа Политика, 08:23
Король Саудовской Аравии получил письмо от Путина Политика, 08:21
Как директору избежать субсидиарной ответственности. Аргументы для судаПодписка на РБК, 08:07