Глава компании калифорнийской компании, работающей в области информационной безопасности, рассказал, кто стоит за хакерскими атаками на государственные структуры и посольства США, стран Европы и Ближнего Востока и Центральной Азии. Дмитрий Альперович, один из основателей руководителей калифорнийской компании CrowdStrike, работающей в сфере информационной безопасности, прокомментировал сообщения «Лаборатории Касперского» о группе высококвалифицированных хакеров Turla, которая взламывает спутники и использует их в качестве командно-контрольных механизмов.

Как пишет The Washington Post, специалисты CrowdStrike уверены, что Turla состоит из русскоговорящих хакеров, которые работают по заказу правительства РФ. Эту группу в американской компании прозвали «Злобный медведь» (Venomous Bear). Turla специализируется на атаках на дипломатические и военные цели в США, Европе, странах Ближнего Востока и Центральной Азии. Главной целью хакеров является политическая и стратегическая разведка. По мнению Альперовича, Turla не является группировкой, которая стоит за атаками на Государственный департамент, Белый дом и Министерство обороны США, которые были осуществлены в 2014-2015 годах. За этими инцидентами стоит другая группировка, прозванная в CrowdStrike «Уютный медведь» (Cozy Bear).

Напомним, что на прошлой неделе «Лаборатория Касперского» сообщила о том, что русскоязычная кибергруппировка Turla (другое ее название «Уроборос») скрывается от преследования с помощью спутников. Хакеры, стоящие за сложной и масштабной кампанией кибершпионажа Turla, используют уязвимость в глобальных спутниковых сетях для сокрытия физического местоположения серверов управления зараженными компьютерами.

Хакеры пользуются прорехами в «одностороннем» спутниковом Интернете, который обычно используется в географически удаленных населенных пунктах, где другие виды подключения к Сети либо отсутствуют, либо очень дороги и медленны. При использовании одностороннего соединения пользователь отправляет свой запрос через наземный канал (кабель или GPRS), а ответ ему приходит через спутник. Интернет-контент в этом случае грузится сравнительно быстро, но передается в незашифрованном виде. А это значит, что любой, имея недорогое оборудование и ПО, может легко перехватить трафик и получить доступ ко всем данным, которые загружает пользователь.

Как выяснила «Лаборатория Касперского», кибергруппировка Turla использует в основном провайдеров, работающих на Ближнем Востоке и в Африке. Так, эксперты компании установили, что атакующие отправляли данные на IP-адреса из Афганистана, Ливана, Конго, Ливии, Нигера, Нигерии, Сомали и Замбии. Спутники, работающие в этом регионе, чаще всего не покрывают страны Европы и Северной Америки. Поэтому расследование таких атак экспертами по безопасности, находящимися вне региона, невозможно.

За этими операциями Turla, предположительно, стоят русскоязычные организаторы. От этой кампании кибершпионажа пострадали сотни пользователей в более чем 45 странах, в частности правительственные и дипломатические учреждения, военные, образовательные, исследовательские организации, фармацевтические компании. Среди лидеров по наибольшему числу атак, зарегистрированных «ЛК» в последнее время, такие страны, как Казахстан, Россия, США, Китай и Вьетнам.


 

Марина Бродская
14 сентября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном
27.06.2025
ИИ позволяет бороться с телефонными мошенниками, сохраняя тайну связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных