«Команда царя»: что нового рассказала Великобритания о хакерах ГРУ?

В четверг Великобритания обвинила Главное управление Генштаба ВС России (ранее структура называлась ГРУ) в организации нескольких масштабных кибератак, впервые связав их непосредственно с Кремлем, а также перечислила хакерские группировки, за которыми стоит российская военная разведка. Значительная часть этих обвинений прозвучала впервые.

Детали

  • Национальный центр кибербезопасности Великобритании (NCSC) сообщил, что ГРУ стоит за хакерскими атаками таких группировок, как APT 28, Fancy Bear, Sofacy, Pawnstorm, Sednit, CyberCaliphate, Cyber Berkut, Voodoo Bear, BlackEnergy Actors, STRONTIUM, Tsar Team и Sandworm. Ранее сообщалось, что хакеры из ГРУ скрываются под как минимум девятью из перечисленных здесь названий (APT 28, Fancy Bear, Sofacy, Pawnstorm, Sednit, STRONTIUM, Cyber Berkut, Sandworm, Voodoo Bear) — соответствующие упоминания можно увидеть, например, здесь, здесь и здесь.
  • Специалисты с высокой долей уверенности утверждают, что хакеры ГРУ почти наверняка совершили следующие кибератаки:
    • Распространили в октябре 2017 года вирус BadRabbit, в результате чего произошли неполадки в работе Киевского метро, Одесского аэропорта, российского Центробанка и двух СМИ — агентства «Интерфакс» и издания «Фонтанка».
    • Взломали в августе 2017 года систему WADA, а затем украли и опубликовали медицинские данные спортсменов (теннисистки Серены Уильямс, гимнастки Симоны Байлз и других). В похищенных файлах находились разрешения на прием запрещенных препаратов в терапевтических целях, которые выдали спортсменам международные спортивные федерации и национальные антидопинговые агентства. WADA тогда обвинила во взломе Россию.
    • Во время президентской кампании в США взломали серверы Демократической партии и Хиллари Клинтон (об этом мы подробно писали здесь).
    • Украли данные с почтовых аккаунтов небольшой британской телекомпании в период с июля по август 2015 года.
  • Многие из перечисленных кибератак и ранее приписывались русским хакерам, отмечает WSJ. Но официальные обвинения против ГРУ во взломе серверов WADA и атаках с вирусом BadRabbit до сих выдвинуты не были, обычно в формулировках упоминались «силовые структуры», подтвердили The Bell в Group-IB.
  • Британское правительство уверено, что ответственность за деятельность хакеров несет Кремль, указывают в NCSC. «Они [ГРУ] даже готовы причинить ущерб российским компаниям и гражданам», — комментирует сообщение министр иностранных дел Великобритании Джереми Хант.

Контекст

  • В четверг стало известно, что Нидерланды в апреле выслали из страны четырех россиян, которых заподозрили в участии в кибероперации против Организации по запрещению химического оружия (ОЗХО) в Гааге. По данным минобороны страны, россияне также причастны к краже документов о расследовании авиакатастрофы MH17 на Украине и взлому ноутбука, принадлежащего WADA.
  • Сегодня же США предъявили обвинения в кибератаках на международные спортивные организации, в том числе WADA и FIFA, семи сотрудникам ГРУ.


Санкции за вредоносную деятельность России в киберпространстве пока вводили только США. Но это не значит, что британские власти тоже не задумываются о введении антироссийских ограничений. 


Лиана Фаизова

Скопировать ссылку

Плохие предчувствия. Почему рынок США может ждать еще одна коррекция?

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Россия без интернета, война OpenAI и Microsoft и самый успешный AI-стартап с российскими корнями

На этой неделе Санкт-Петербург пережил сразу два стихийных бедствия — экономический форум и несколько дней без мобильного интернета. Дмитрий Песков объяснил отключения интернета издержками борьбы «с режимом, который пускает под откос поезда». Кроме Петербурга, с этими издержками за последние полтора месяца столкнулась уже как минимум треть российских регионов. Бизнес несет многомиллионные убытки, пользователи жалуются на неработающие сервисы, а многие зарубежные сайте перестают открываться даже при работающем интернете. Значит ли это, что в России заработал аналог китайского файрвола?

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Мины, катера, беспилотники. Как именно Иран может блокировать Ормузский пролив и почему вряд ли будет

После ударов США по защищенным объектам ядерной программы Ирана парламент страны принципиально одобрил блокаду Ормузского пролива, через который идет примерно пятая часть мирового экспорта нефти и СПГ. Но окончательное решение должен принять Совет национальной безопасности страны. Насколько это технически возможно и какими будут последствия?