Reuters: хакеры РФ атаковали американских ученых-ядерщиков

Целый ряд кибератак против американских лабораторий, которая занимается изучением ядерной энергетики, осуществила группировка Cold River. Эта группировка связана с кремлем.

Об этом сообщает Reuters, пишет Рубрика.

«Это одна из важнейших хакерских групп, о которой вы никогда не слышали. Они участвуют в непосредственной поддержке информационных операций кремля», – уточнил изданию Адам Мейерс, старший вице-президент по разведке американской фирмы по кибербезопасности CrowdStrike.

Как отмечает Reuters, ссылаясь на пятерых известных экспертов, прошлым летом российская хакерская группировка, известная под названием Cold River, атаковала сразу три ядерные исследовательские лаборатории в США. Об этом свидетельствуют документы, изученные агентством и экспертами по кибербезопасности. Итак, в период с августа по сентябрь Cold River провела кибератаки на Брукхейвенскую (BNL), Аргоннскую (ANL) и Ливерморскую национальную лабораторию имени Лоуренса (LLNL). Reuters не удалось выяснить, почему именно эти лаборатории были атакованы и увенчались ли попытки вторжений успехом. Однако отраслевые эксперты подтвердили причастность Cold River к попыткам взлома ядерных лабораторий на основе общих цифровых «отпечатков», которые исследователи исторически связывают с группировкой.

«Согласно данным о посещении серверов, хакеры создавали поддельные страницы входа и посылали электронные письма ученым-ядерщикам, пытаясь заставить их раскрыть свои пароли», — говорит агентство.

По мнению экспертов, Cold River использует тактику обмана, заставляя людей вводить свои имена пользователей и пароли на поддельных вебсайтах, чтобы получить доступ к компьютерным сетям. Для этого Cold River использовала различные аккаунты электронной почты для регистрации доменных имен, такие как goo-link.online и on365-office.com, которые, на первый взгляд, похожи на обычные адреса электронной почты.

Как полагают исследователи кибербезопасности и представители западных правительств, Cold River активизировала хакерскую кампанию против союзников Украины после вторжения России. Стремительные атаки против американских лабораторий были совершены сразу после того, как эксперты ООН достались оккупированной россией Запорожской АЭС, чтобы лично оценить риск вероятной разрушительной радиационной катастрофы из-за сильных обстрелов вокруг станции.

Попытки взлома прошли также в середине октября, когда был опубликован доклад независимой следственной комиссии ООН, в котором было установлено, что российские силы несут ответственность за «подавляющее большинство» нарушений прав человека в первые недели вторжения в Украину.

Reuters напоминает, что, по данным девяти компаний, занимающихся кибербезопасностью, Cold River впервые попала в поле зрения спецслужб после атаки на Министерство иностранных дел Великобритании в 2016 году. По информации французской фирмы по кибербезопасности SEKOIA, в рамках другой недавней шпионской операции, направленной против критиков Кремля, Cold River зарегистрировала доменные имена, имитирующие по меньшей мере три европейских неправительственных организации, расследующих военные преступления в Украине.

В последние годы Cold River, по мнению экспертов, допустила несколько ошибок, позволивших аналитикам по кибербезопасности установить точное местонахождение и личность одного из ее участников – ИТ-работника из российского города Сыктывкар. Это дало четкое указание на российское происхождение группировки, в чем согласны эксперты по Google, британскому оборонному подрядчику BAE и американской разведывательной компании Nisos.

«Западные официальные лица говорят, что российское правительство является мировым лидером в хакерстве и использует кибершпионаж, чтобы следить за иностранными правительствами и отраслями промышленности с целью получения конкурентного преимущества. Однако Москва постоянно отрицает, что проводит хакерские операции», — констатирует агентство.

Справка

В Украине зарегистрировали и исследовали уже более 1500 кибератак с начала полномасштабного вторжения России. Большинство из них – со стороны страны-агрессора.

Свіжі дописи

  • Новини

Генштаб: ситуация на фронте остается напряженной, в течение текущих суток произошло уже 66 боевых столкновений.

Противник, используя преимущество в количестве личного состава, продолжает атаковать наши позиции. Наибольшая боевая активность наблюдается… Читати більше

Saturday May 18th, 2024
  • Новини

На следующей неделе Соединенные Штаты проведут очередной Рамштайн

США на следующей неделе проведут очередное заседание в формате "Рамштайн" по военной поддержке Украины. Онлайн-заседание… Читати більше

Saturday May 18th, 2024
  • Новини

Вступил в силу новый закон о мобилизации: в ГНСУ рассказали о ситуации на границе

Ажиотажа на границе после того, как 18 мая вступил в силу новый закон о мобилизации,… Читати більше

Saturday May 18th, 2024
  • Новини

Польша объявила о выделении €2,3 млрд на укрепление границы с РФ и Беларусью

Варшава выделит 10 млрд злотых (более 2,5 млрд долл.) на укрепление восточной границы страны в… Читати більше

Saturday May 18th, 2024
  • Новини

В Волчанске автомобиль с гражданскими попал под обстрел окупантов: есть погибшие и раненые

Российские оккупанты обстреляли автомобиль с гражданскими в Волчанске Харьковской области. Погибли два человека. Об этом… Читати більше

Saturday May 18th, 2024
  • Новини

Атаки украинских беспилотников вывели из строя 14% нефтеперерабатывающих мощностей россии, – Пентагон

Удары украинских беспилотников по энергетической инфраструктуре России с начала этого года вывели из строя 14%… Читати більше

Saturday May 18th, 2024

Цей сайт використовує Cookies.