Группа российских хакеров в течение последнего года проводила кампанию кибершпионажа, направленную против ученых-ядерщиков, подрядчиков оборонной отрасли и государственных служащих в США. Выбранные цели кампании свидетельствуют об интересе к технологиям ядерного синтеза и разведывательной информации, которая может помочь Кремлю в войне против Украины. Об этом сообщает CNN со ссылкой на данные исследователей из частного сектора и предупреждения разведывательных ведомств.
Американская компания Proofpoint, специализирующаяся на безопасности электронной почты и расследовавшая часть этой деятельности, заявила, что хакеры атаковали почтовые серверы, которыми пользуются «ядерные объекты и оборонная промышленная база» в США.
«Хакеры нацеливались на организации и пользователей, заинтересованных в ядерном синтезе. Вероятно, это делалось для того, чтобы узнать, каких успехов достигли конкуренты РФ в этой отрасли», — рассказал CNN исследователь Proofpoint Грег Лесневич.
В предупреждении от разведывательных ведомств США и более десятка американских союзников содержалось сообщение о российской шпионской кампании, в рамках которой методы взлома испытывались в кибератаках против Украины перед тем, как применять их против стран НАТО. Если появятся новые жертвы кибератак, это предупреждение может помочь США и союзникам оценить ущерб и определить, какую разведывательную информацию российские агенты смогли собрать.
Хакеры воспользовались редкой уязвимостью в программном обеспечении. Для взлома достаточно, чтобы пользователь просто открыл электронное письмо, не нажимая на какие-либо ссылки. Такой метод позволяет получить доступ к электронной переписке жертвы за последние три месяца.
Объектами кибератаки стали федеральные и местные органы власти, правоохранительные органы, а также секторы обороны, образования и энергетики.
«Злоумышленник, вероятно, надеялся получить стратегическую информацию о военных данных, логистике и политических решениях западных стран», — отметил Шеррод ДеГриппо из компании Palo Alto Networks.
Как отмечают западные разведывательные ведомства, такая активность свидетельствует об усилении тенденции среди российских киберпреступных группировок нацеливаться в первую очередь на украинских пользователей — как на приоритетную цель, а также как на «полигон» для испытания кибертехник перед их более широким применением против других стран. Учитывая успех этой и предыдущих кампаний, весьма вероятно, что российские хакеры и в дальнейшем будут нацеливаться на системы электронной почты, которыми пользуются западные организации.
Подробный характер предупреждения, содержащего информацию, не обнародованную компаниями по кибербезопасности, свидетельствует о масштабном сборе разведывательных данных о российских шпионских группах со стороны разведывательных служб США и их союзников.
