В США нашли новые доказательства связи между хакерами и властями России

отметили
15
человек
в архиве
В США нашли новые доказательства связи между хакерами и властями России
Американская компания FireEye, специализирующаяся на компьютерной безопасности, пришла к выводу, что группа хакеров под кодовым названием ATP28 действовала с 2007 года в интересах российского правительства. На это указывает характер интересующей хакеров информации, а также использование ими русского языка, говорится в опубликованном компанией докладе.

Группировка ATP28, в отличие от китайских хакеров, не занимается широкомасштабным воровством интеллектуальной собственности, которое может принести экономическую выгоду. Как отмечается в докладе, речь идет о профессиональной команде разработчиков и операторов, собирающих данные по оборонным и геополитическим вопросам.

В документе отмечается, что подобная информация может быть интересна только государственным структурам. Специалисты FireEye утверждают, что группировка занималась шпионажем по крайней мере с 2007 года, а ее цели находились в Грузии в государственных и оборонных структурах стран Восточной Европы и в европейских силовых структурах, в том числе в НАТО.

В докладе говорится, что часть кода изученных вредоносных программ содержит примечания на русском языке. Кроме того, активность хакеров приходилась на отрезки времени, совпадающие с рабочими часами в Москве и Петербурге.

В FireEye подчеркивают, что не могут назвать конкретных лиц или структуры, стоящие за хакерскими атаками. Однако специалисты компании компании убеждены, что деятельность группировки проводилась по заказу правительства, а именно «правительства, находящегося в Москве».

На причастность России к компьютерному шпионажу также указывали недавние оценки еще трех компаний, специализирующихся на компьютерной безопасности, а также отчеты Google и американской разведки, пишет The Wall Street Journal. Во всех исследованных примерах целями хакеров были НАТО, правительства соседних с Россией стран, а также компании Science Applications International и Academi LLC, выполняющие заказы для силовых ведомства США.

Директор Национальной разведки США Джеймс Клеппер в сентябре заявил, что он больше обеспокоен действиями русских, нежели китайцев в сфере киберпреступности. Он отметил, что сложно провести различие между хакерами, работающими на правительство и действующими по своему усмотрению, поскольку они используют одни и те же программы.
Добавил sant sant 28 Октября 2014
Комментарии участников:
sant
+2
sant, 28 Октября 2014 , url
В FireEye подчеркивают, что не могут назвать конкретных лиц или структуры, стоящие за хакерскими атаками. Однако специалисты компании компании убеждены, что деятельность группировки проводилась по заказу правительства, а именно «правительства, находящегося в Москве».
опять подлодка у берегов Швеции…
blogman
0
blogman, 28 Октября 2014 , url
а также использование ими русского языка,
это уже подозрительно и сразу указывает на прямую связь с ФСБ )))
zabirov@yandex.ru
+1
zabirov@yandex.ru, 28 Октября 2014 , url
А что в Москве есть какое то правительство?
Из наших новостей там только Путин и олигархи…
X86
+2
X86, 28 Октября 2014 , url
В документе отмечается, что подобная информация может быть интересна только государственным структурам.
Да кому угодно, кто хочет эту информацию получить и продать.
suare
+1
suare, 28 Октября 2014 , url
источник: hsto.org
Директор Национальной разведки США Джеймс Клэппер
«Cлед ведет в Россию»: российских хакеров обвинили во взломе систем НАТО

«Меня больше беспокоят русские», — заявил недавно на форуме в Техасском университете директор национальной разведки США Джеймс Клэппер, говоря о кибератаках китайских хакеров. Большую статью с таким лейтмотивом и броским заголовком «Хакерский след ведет в Россию» опубликовал сегодня The Wall Street Journal. Возможно, китайцы занимаются кибершпионажем и чаще, но Россия действует эффективнее, считает Клэппер.

Поводом для статьи стало недавнее расследование ведущей компанией Кремниевой Долины FireEye Inc взлома компьютерной системы неназванной американской фирмы, деятельность которой закрыта грифом «Совершенно секретно».

Эксперты обнаружили там, по их словам, «мощное кибероружие», которое может поражать компьютеры внутренних сетей, переходя от одного к другому безо всякого интернета. При этом, его очень трудно обнаружить, поскольку украденные данные хорошо замаскированы под почтовый трафик очередной жертвы. Более того, код шпионского инструмента был написан, по данным FireEye, на русскоязычных машинах и «в рабочие часы по московскому времени».

Вердикт доклада FireEye по итогам расследования однозначен: кибершпионаж был спланирован правительственными структурами в Москве.

Доклад стал одним из четырех недавних исследований различных фирм по компьютерной безопасности, в том числе принадлежащих Google и разведуправлению США, которые указывают на российское спонсорство крупнейших кибератак, происходивших в период с 2007 года. Их целями стали, в частности, правительства соседних с Россией государств, крупнейшие подрядчики оборонной промышленности США, такие как Science Applications International Corp и Academi LLC, государственная фирма по информационной безопасности Blackwater и структуры НАТО.

Как пишет The Wall Street Journal, все эти факты говорят только об одном – «командой А» интернет-противников управляет Москва.

Глава американской разведки отметил, что идентифицировать криминальную или государственную принадлежность хакеров трудно, поскольку органы используют инструменты, созданные преступными группами, и наоборот, криминальные хакеры имеют в своем арсенале наработки специальных киберподразделений. Например, до сих пор не ясно, кто стоит за нашумевшей инфильтрацией в секретную американскую военную систему в 2008 году, криминалитет или хакеры-шпионы, поскольку обнаруженный инструмент наблюдения используют и те, и другие.

Между тем, эксперты FireEye и военные сверили свои данные и пришли к выводу, что охотятся за одной и той же группой, главный инструмент которой для шпионажа получил у них кодовое название «Sofacy».

Данные остальных исследований также говорят о «почерке» одной и той же группы, хотя 41-страничный доклад Google, предоставленный в Департамент внутренней безопасности в прошлом месяце прямо Россию шпионской деятельности не обвиняет, обходясь формулировкой «управляемой государственными структурами группы». Однако, в нем также отмечается, что компьютеры, на которых было создано «кибероружие» были русифицированными.
sant
+1
sant, 28 Октября 2014 , url
переходя от одного к другому безо всякого интернета
как тут не вспомнить рекомендацию Роснадзора, что селфи опасно — вши могут переползать… :)))
nikorn
0
nikorn, 28 Октября 2014 , url
Вот еще подтверждения использования хакеров государством:
http://roem.ru
http://pcmag.ru
http://www.segodnya.ua
http://www.youtube.com


Войдите или станьте участником, чтобы комментировать