Російські кіберзлочинці обрали своїми жертвами американських фахівців з ядерної енергетики та компанії оборонного сектору.

Російські хакери шпигують за вченими-ядерниками та оборонними підрядниками в США — CNN

© unsplash/cbpsc1 РФ використовує Україну як “полігон” перед кібератаками проти Заходу.

Протягом минулого року група російських кіберзлочинців вела кампанію з електронного шпигунства, зосереджуючись на фахівцях з ядерної енергетики, компаніях оборонного сектору та посадовцях уряду США. Вибір цілей цієї операції вказує на зацікавленість у технологіях термоядерного синтезу та інформації розвідки, яка може допомогти Кремлю у конфлікті з Україною. Про це інформує CNN, посилаючись на дані приватних дослідників та попередження від розвідувальних служб.

Американська компанія Proofpoint, яка спеціалізується на безпеці електронної пошти та досліджувала частину цієї діяльності, повідомила, що зловмисники атакували поштові сервери, які використовуються “об’єктами ядерної промисловості та оборонно-промисловим комплексом” у США.

“Хакери націлювалися на організації та користувачів, зацікавлених у сфері термоядерного синтезу. Ймовірно, це робилося з метою з’ясування прогресу конкурентів Російської Федерації у цій галузі”, — зазначив для CNN Грег Лесневич, дослідник з Proofpoint.

У спільній заяві розвідувальних служб США та понад десяти країн-союзників було висловлено попередження про російську кампанію шпигунства, в ході якої методи зламу тестувалися під час кібератак на Україну перед їх застосуванням проти держав-членів НАТО. Якщо з’являться нові жертви кібератак, це попередження може допомогти Сполученим Штатам та їхнім союзникам оцінити масштаб збитків та визначити, яку розвідувальну інформацію російським агентам вдалося зібрати.

Зловмисники скористалися рідкісною вразливістю у програмному забезпеченні. Для здійснення зламу було достатньо, щоб користувач просто відкрив електронний лист, не натискаючи на жодні посилання. Цей метод дозволяє отримати доступ до тримісячної історії електронного листування жертви.

Серед цілей кібератаки були федеральні та місцеві урядові установи, правоохоронні органи, а також сектори оборонної промисловості, освіти та енергетики.

“Зловмисник, імовірно, прагнув отримати стратегічну інформацію щодо військових даних, логістики та політичних рішень західних країн”, — прокоментував Шеррод ДеГріппо з компанії Palo Alto Networks.

За даними західних розвідувальних служб, така активність свідчить про посилення тенденції серед російських кіберзлочинних груп до націлювання насамперед на українських користувачів — як на пріоритетну ціль, так і як на “випробувальний майданчик” для тестування кібертехнологій перед їх ширшим розгортанням проти інших держав. З огляду на успішність цієї та попередніх кампаній, цілком ймовірно, що російські хакери продовжуватимуть націлюватися на системи електронної пошти, які використовуються західними організаціями.

Детальний характер попередження, яке включає інформацію, що не була опублікована компаніями з кібербезпеки, вказує на масштабну діяльність збору розвідувальних даних щодо російських шпигунських груп з боку розвідслужб США та їхніх партнерів.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *