RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Обнаружена группа хакеров, занимающаяся кибершпионажем в пользу России — аналитики FireEye

Интернет
Аналитики FireEye уверены, что обнаружили группу хакеров, занимающуюся кибершпионажем в пользу России. «Лаборатория Касперского» знает об этой группе и также считает ее российской.
29.10.2014
Оригинал этого материала
Ведомости
Специалисты исследовательской компании FireEye опубликовали отчет о постоянно действующей группе хакеров (они назвали ее APT28), целью которой являются правительственные и военные организации и спецслужбы стран, входящих в сферу интересов России. У FireEye нет прямых доказательств — имен и стоящих за атаками организаций. Код используемых группой вредоносных программ содержит русскоязычные фрагменты, а время их компиляций совпадает с дневным временем на европейской части России. Лишь девять из 140 полученных FireEye с 2007 по 2014 г. образцов программ были скомпилированы во время, когда в Москве была ночь, следует из отчета.

Атаки были целенаправленными — сотрудники атакуемых организаций получали письма с вредоносным вложением с почтовых адресов, домены которых были похожи на настоящие домены. Например, вместо адреса штаб-квартиры спецопераций НАТО (nshq.nato.int) хакеры пользовались адресом nato.nshq.in. Целями APT28 были МВД и минобороны Грузии, а также журналисты, освещающие события на Кавказе, восточноевропейские (в частности, польские) правительственные и военные организации, НАТО и другие европейские организации в сфере безопасности, а также другие организации со всего мира.

В середине октября исследовательская компания iSight Partners также обнаружила группу хакеров, которую они посчитали российской и назвали SandWorm (песчаный червь) из-за обнаруженных в именах файлов и программном коде ссылок на научно-фантастическую сагу «Дюна». К России группа была отнесена из-за ряда языковых ключей в программном коде и выбора целей, но, как и в случае с APT28, технических доказательств связи хакеров с российским правительством iSight не предоставила.

Для доступа к конфиденциальным документам, в том числе связанным с недавним саммитом НАТО в Уэльсе, они использовали неизвестную до этого уязвимость в системе безопасности Windows (так называемую уязвимость нулевого дня), которая позволяла в документах Microsoft Office загружать код извне и выполнять его. Цели iSight пересекались с целями APT28 — SandWorm атаковала компьютеры НАТО, украинских и западноевропейских правительственных организаций, энергетической компании в Польше, французской компании связи и американской академической организации. Рождение группы SandWorm iSight отнесла к 2009 г., но первые признаки ее деятельности были обнаружены в декабре 2013 г.

Спецслужбы США опасаются также китайских хакеров, но работа российских кибервзломщиков пока успешнее. «Я больше беспокоюсь о российских», чем о китайских хакерах, цитирует The Wall Street Journal директора Национальной разведки США Джеймса Клэппера, выступавшего в этом месяце на форуме в Техасском университете. Другой высокопоставленный американский чиновник говорит, что различия между российскими криминальными группировками хакеров и теми, которые работают на государство, практически отсутствуют, так как они перенимают опыт друг друга.

В данном случае обвинения в адрес российских хакеров вполне обоснованы, считает главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. По его словам, «Лаборатория Касперского» на протяжении нескольких лет наблюдает за этой группировкой и есть все основания утверждать, что за ней стоят русскоязычные хакеры. Есть целый комплекс улик, среди которых и комментарии в коде на транслите (русскими словами, набранными латинскими буквами), и версии операционной системы, на которой файлы создавались, и часовые пояса, а также пересечение технологий с другими русскоязычными группами хакеров, объясняет он.

Решения «Лаборатории Касперского» обнаруживают и успешно блокируют используемую ими вредоносную программу Sofacy. Более того, летом 2014 г. в одной из стран СНГ «Лаборатория» расследовала крупный инцидент, в котором была задействована эта хакерская группа. Но свидетельств связи этих хакеров с правительственными структурами у «Лаборатории Касперского» нет, говорит Гостев.

Чем профессиональнее лицо, причастное к киберпреступлению, тем выше вероятность, что этот человек грамотно заметет «цифровые следы», однако ошибки рано или поздно совершают все, говорит специалист Group-IB (раскрытие киберпреступлений) Николай Шелехов. При должном желании свидетельства «русского следа» можно подделать, добавляет он.

Основной критерий, по которому обычно делается вывод о «правительственном спонсоре», — это, конечно, тип жертв и той информации, которая интересует атакующих, добавляет Гостев. Обычным киберпреступникам или коммерческим шпионам она малоинтересна, поэтому круг заказчиков тут может быть довольно ограничен. Вместе с тем есть примеры, когда информация, украденная из правительственных структур, затем оказывалась в руках так называемых Anonimous и публиковалась ими в виде некого «социального протеста», замечает Гостев.
Предыдущая статья
Следующая статья
---
Гостев Александр Клэппер Джеймс Лаборатория Касперского FireEye Россия
29.09.2026
Андрею Малышеву суд выставил счет
Заочно осужденному криминальному подельнику Леонида Меламеда по "Роснано" к 12 годам тюрьмы добавили 78,5 миллионов рублей штрафа.
28.09.2026
Алекперов, Михельсон и Тимченко снова тонут в дивидендах
75 ведущих российских миллиардеров по итогам 2025 года получили 1,2 триллиона рублей дивидендов, что на треть меньше, чем за 2024 год.
28.09.2026
Махмудов и Бокарев пропихивают стального Толика в лузу Минтранса
Два скандальных олигарха лоббируют назначение на пост главы Минтранса РФ своей коррумпированной "шестерки", Анатолия Мещерякова.
25.09.2026
Аркадий Дворкович пропихнул Тимура Турлова в "дамки"
Попавший под международные санкции бывший глава шахматной ФИДЕ тащит на пост ее руководителя сомнительного российско-казахстанского бизнесмена.
24.09.2026
Банкиры воровали вместе, но сели врозь
Александр Миронов и Татьяна Пинчук за вывод 600 миллионов рублей из банка "Миръ" получили 14 лет колонии и 5 лет условно соответственно.
23.09.2026
Активы "Леруа Мерлен" в РФ оприходует сын дагестанского коррупционера
Гендиректором национализированной сети строительных магазинов назначен сын экс-депатута Госдумы Ризвангаджи Исаева, у которого суд изъял имущество на 18 миллиардов рублей.
23.09.2026
Вячеслав Володин уйдет с поста лишь ногами вперед
Одиозный выходец из Саратова останется главой Госдумы РФ на третий срок подряд.
23.09.2026
Ильгам Рагимов нащупал золотую жилу в школьных завтраках
Компании одиозного однокурсника российского президента выиграли все тендеры на поставку питания в московские школы в 2026-2028 годах.
22.09.2026
Александр Бусыгин подорвал тыл Росгвардии
Бывший начальник вещевого управления ведомства брал откаты и получил за это 8 лет тюрьмы.
21.09.2026
Сулейман Керимов и Антон Вайно перетекли в новые активы
Одиозный дагестанский миллиардер и глава администрации президента РФ оказались конечными выгодоприобретателями "отжатого" французского бизнеса в стране.
18.09.2026
Матвею Урину кинули в спину заочный арест
Российское правосудие опоздало на три года с попыткой ареста скандального банкира, избившего бойфренда дочери Владимира Путина.
17.09.2026
Герман Греф запрыгнул в "Самолет"
Девелопер разгрузит свою долговую ношу на головы вкладчиков Сбербанка.
17.09.2026
Три казанских коррупционера вложились в Барселону
Мэр Казани Ильсур Метшин, депутат Госдумы Айдар Метшин и бизнесмен Айрат Метшин собрали 9 квартир в Испании на 1 миллион евро.
16.09.2026
Бывшую жену Вадима Мошковича избавили от денег
У нее арестовали на счетах более 4 миллиардов рублей.
16.09.2026
Сергей Кириенко живет во дворце
Заместитель главы администрации президента РФ сколотил внушительную бизнес-империю из недвижимости, включая виллу на Рублевке за 1 миллиард рублей.
15.09.2026
Дмитрий Патрушев еще не готов унасекомить население
Вице-премьер правительства РФ призвал не делать из мухи мясо.
14.09.2026
Михаил Лифшиц передал привет следствию издалека
Скандальный подельник Виктора Вексельберга успел избежать цепких лап российского правосудия за многочисленные хищения в дочерней компании ГК "Ренова".
13.09.2026
Вячеслав Володин распихал миллиарды по родственникам
У председателя Госдумы и его родственников нашли более 2 миллиардов рублей на счетах и особняк возле «дворца» Владимира Путина.
11.09.2026
Рустам Минниханов спас Николая Никифорова
Глава Татарстана до последнего прикрывал своего протеже и криминального экс-министра связи РФ, дав ему информацию о грядущем аресте.
10.09.2026
Под Игорем Сечиным треснул банк
Банк МКБ, входящий в периметр "Роснефти", накопил 700 миллиардов рублей проблемных активов.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+