14 сентября 2015 / время чтения: 3 мин. / всего просмотров: 1

«Злобный медведь» атакует государственные серверы США


Глава компании калифорнийской компании, работающей в области информационной безопасности, рассказал, кто стоит за хакерскими атаками на государственные структуры и посольства США, стран Европы и Ближнего Востока и Центральной Азии. Дмитрий Альперович, один из основателей руководителей калифорнийской компании CrowdStrike, работающей в сфере информационной безопасности, прокомментировал сообщения «Лаборатории Касперского» о группе высококвалифицированных хакеров Turla, которая взламывает спутники и использует их в качестве командно-контрольных механизмов.

Как пишет The Washington Post, специалисты CrowdStrike уверены, что Turla состоит из русскоговорящих хакеров, которые работают по заказу правительства РФ. Эту группу в американской компании прозвали «Злобный медведь» (Venomous Bear). Turla специализируется на атаках на дипломатические и военные цели в США, Европе, странах Ближнего Востока и Центральной Азии. Главной целью хакеров является политическая и стратегическая разведка. По мнению Альперовича, Turla не является группировкой, которая стоит за атаками на Государственный департамент, Белый дом и Министерство обороны США, которые были осуществлены в 2014-2015 годах. За этими инцидентами стоит другая группировка, прозванная в CrowdStrike «Уютный медведь» (Cozy Bear).

Напомним, что на прошлой неделе «Лаборатория Касперского» сообщила о том, что русскоязычная кибергруппировка Turla (другое ее название «Уроборос») скрывается от преследования с помощью спутников. Хакеры, стоящие за сложной и масштабной кампанией кибершпионажа Turla, используют уязвимость в глобальных спутниковых сетях для сокрытия физического местоположения серверов управления зараженными компьютерами.

Хакеры пользуются прорехами в «одностороннем» спутниковом Интернете, который обычно используется в географически удаленных населенных пунктах, где другие виды подключения к Сети либо отсутствуют, либо очень дороги и медленны. При использовании одностороннего соединения пользователь отправляет свой запрос через наземный канал (кабель или GPRS), а ответ ему приходит через спутник. Интернет-контент в этом случае грузится сравнительно быстро, но передается в незашифрованном виде. А это значит, что любой, имея недорогое оборудование и ПО, может легко перехватить трафик и получить доступ ко всем данным, которые загружает пользователь.

Как выяснила «Лаборатория Касперского», кибергруппировка Turla использует в основном провайдеров, работающих на Ближнем Востоке и в Африке. Так, эксперты компании установили, что атакующие отправляли данные на IP-адреса из Афганистана, Ливана, Конго, Ливии, Нигера, Нигерии, Сомали и Замбии. Спутники, работающие в этом регионе, чаще всего не покрывают страны Европы и Северной Америки. Поэтому расследование таких атак экспертами по безопасности, находящимися вне региона, невозможно.

За этими операциями Turla, предположительно, стоят русскоязычные организаторы. От этой кампании кибершпионажа пострадали сотни пользователей в более чем 45 странах, в частности правительственные и дипломатические учреждения, военные, образовательные, исследовательские организации, фармацевтические компании. Среди лидеров по наибольшему числу атак, зарегистрированных «ЛК» в последнее время, такие страны, как Казахстан, Россия, США, Китай и Вьетнам.


 

Марина Бродская

Источник: www.ib-bank.ru

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»