Российская хакерская группа атаковала три ядерные лаборатории в США - Reuters
Российская хакерская группа, известная под названием Cold River, атаковала три ядерные исследовательские лаборатории в США прошлым летом. Об этом в пятницу, 6 января, сообщает Reuters со ссылкой на ряд документов.
В частности, в период с августа по сентябрь Cold River осуществила кибератаки на Брукхейвенскую (BNL), Аргоннскую (ANL) и Ливерморскую национальную лабораторию имени Лоуренса (LLNL), согласно данным о посещении серверов, которые свидетельствуют о том, что хакеры создавали поддельные страницы входа для каждого учреждения и отправляли электронные письма ученым-ядерщикам, пытаясь заставить их раскрыть свои пароли.
Reuters не смогло выяснить, почему именно эти лаборатории были выбраны мишенью и была ли попытка проникновения успешной.
Представитель BNL отказался от комментариев. Представитель LLNL не ответил на запрос о комментариях. Представитель ANL переадресовал вопрос в Министерство энергетики США, которое отказалось от комментариев.
Однако известно, что цифровая блицатака на американские лаборатории произошла в то время, когда эксперты ООН вошли на контролируемую россией украинскую территорию, чтобы осмотреть крупнейшую в Европе атомную электростанцию и оценить риск того, что, по словам обеих сторон, может стать разрушительной радиационной катастрофой на фоне интенсивных обстрелов поблизости.
По словам экспертов по кибербезопасности и западных чиновников, Cold River активизировала свою хакерскую кампанию против союзников Киева с момента полномасштабного вторжения в Украину.
Отмечается, что группировка Cold River впервые появилась на радарах специалистов по разведке после атаки на министерство иностранных дел Великобритании в 2016 году и в последние годы была причастна к десяткам других громких хакерских инцидентов в последние годы.
Reuters пишет, что отследило электронные почтовые ящики, которые использовались в хакерских операциях в период между 2015 и 2020 годами, и они привели к ИТ-работнику в российском городе Сыктывкаре - столице Республики Коми.
Напомним, в Microsoft заявили, что россия намерена активизировать кибератаки против Украины: они будут направлены на критически важную инфраструктуру, подрыв доверия к власти, препятствие военной и гуманитарной поддержке.


/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Fca800524-2b15-4fb3-894b-18d592313688.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F28%2Fe6256917d486cc97c03b8c4900a13cbe.jpg)
/https%3A%2F%2Fthumbor.my.ua%2Fv3OX_dkSEfa44WzMvelOMdaH6Kc%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffavicons%2F97e574f458b12744_gzixyxP.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F26%2F58ed8cbf216adf9616af903e6eb9a1a8.jpg)
/https%3A%2F%2Fthumbor.my.ua%2Fk0UNRWDdyV_ahLSIxB0p7VT-KT0%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffavicons%2Flogo_ywe9bUi.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F39%2F21d88b5fda74b2d780dc9f40216ba598.jpg)
/https%3A%2F%2Fthumbor.my.ua%2F4iGgb16JfsPefkMrSBf6tgrMJFI%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffavicons%2Fc043e0e18fd9f89df5fb421ab28cf609197011c2.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F419%2Fb1042890e306467d04ce1db6fae0baf9.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F209%2F30fc8cdef108721b04068ad6c913c019.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F35%2F1328d614a1e1d858389bab94241432b2.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2Ff63f89c4cc73a7bb8ba9b988eb51f7c4.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F52%2F04d1161a8d3773c1c59b5b3ee1b11ded.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F209%2Fc48a6b78c1b7c0b998c9607fcdec68e7.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F7629f5b2bee4a59965fb4e9a3a64a187.png)