Российская хакерская группа атаковала три ядерные лаборатории в США - Reuters
Российская хакерская группа, известная под названием Cold River, атаковала три ядерные исследовательские лаборатории в США прошлым летом. Об этом в пятницу, 6 января, сообщает Reuters со ссылкой на ряд документов.
В частности, в период с августа по сентябрь Cold River осуществила кибератаки на Брукхейвенскую (BNL), Аргоннскую (ANL) и Ливерморскую национальную лабораторию имени Лоуренса (LLNL), согласно данным о посещении серверов, которые свидетельствуют о том, что хакеры создавали поддельные страницы входа для каждого учреждения и отправляли электронные письма ученым-ядерщикам, пытаясь заставить их раскрыть свои пароли.
Reuters не смогло выяснить, почему именно эти лаборатории были выбраны мишенью и была ли попытка проникновения успешной.
Представитель BNL отказался от комментариев. Представитель LLNL не ответил на запрос о комментариях. Представитель ANL переадресовал вопрос в Министерство энергетики США, которое отказалось от комментариев.
Однако известно, что цифровая блицатака на американские лаборатории произошла в то время, когда эксперты ООН вошли на контролируемую россией украинскую территорию, чтобы осмотреть крупнейшую в Европе атомную электростанцию и оценить риск того, что, по словам обеих сторон, может стать разрушительной радиационной катастрофой на фоне интенсивных обстрелов поблизости.
По словам экспертов по кибербезопасности и западных чиновников, Cold River активизировала свою хакерскую кампанию против союзников Киева с момента полномасштабного вторжения в Украину.
Отмечается, что группировка Cold River впервые появилась на радарах специалистов по разведке после атаки на министерство иностранных дел Великобритании в 2016 году и в последние годы была причастна к десяткам других громких хакерских инцидентов в последние годы.
Reuters пишет, что отследило электронные почтовые ящики, которые использовались в хакерских операциях в период между 2015 и 2020 годами, и они привели к ИТ-работнику в российском городе Сыктывкаре - столице Республики Коми.
Напомним, в Microsoft заявили, что россия намерена активизировать кибератаки против Украины: они будут направлены на критически важную инфраструктуру, подрыв доверия к власти, препятствие военной и гуманитарной поддержке.


/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Fca800524-2b15-4fb3-894b-18d592313688.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F26%2F6ec35c08d62eb61ecea8e451e702368b.jpg)
/https%3A%2F%2Fthumbor.my.ua%2Fk0UNRWDdyV_ahLSIxB0p7VT-KT0%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffavicons%2Flogo_ywe9bUi.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F63%2Fe4fe68fbd6f1128f373de0c0c42d86d3.jpg)
/https%3A%2F%2Fthumbor.my.ua%2FdDk9cUnTu-aQKyBdZ9NWdkeBM78%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2F838de062-bbd2-45a9-a282-4b4d241eef5d.jpeg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F2%2F9833e158853c40a6994ba722b62ca196.jpg)
/https%3A%2F%2Fthumbor.my.ua%2F-40_4gO3OlOnS3RPELa1i0mRr7U%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffavicons%2Fmzl.zigygtlx.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F4%2F54ffdb9e494d0ed56d1a2f554c0cf7d1.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F2%2F7cda07a1d9bc438df2ff227738704c61.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F46%2F8d003931ea85d7b08798c22ba9bed960.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F9%2Fe3dd91b62b93edf6529a76dbfd57d0d9.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F9%2F8df63563d0c5097775276a136896d024.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2Fa1826e9a717d7f1057648ec5cad7d69d.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F63%2F0b34407853e852842dc83bf78eef15d4.jpg)