Аналитики Google представили отчет Fog of War ("Туман войны") о том, как война в Украине изменила ландшафт киберугроз.
Злоумышленники, имеющие поддержку российского правительства, приложили агрессивные, многосторонние усилия, чтобы получить решающее военное преимущество в киберпространстве, говорится в отчете.
Это включает в себя значительное смещение фокуса различных групп на Украину, резкое увеличение использования деструктивных атак на украинское правительство, военную и гражданскую инфраструктуру, всплеск фишинговой деятельности, нацеленной на страны НАТО, и рост киберопераций, направленных на достижение нескольких целей россии.
Это включает в себя значительное смещение фокуса различных групп на Украину, резкое увеличение использования деструктивных атак на украинское правительство, военную и гражданскую инфраструктуру, всплеск фишинговой деятельности, нацеленной на страны НАТО, и рост киберопераций, направленных на достижение нескольких целей россии.
Сообщается, что поддерживаемые российским правительством хакеры активизировали кибероперации, начиная с 2021 года.
В 2022 году россия увеличила таргетирование пользователей в Украине на 250% по сравнению с 2020 годом, а пользователей в странах НАТО – более чем на 300%.
Среди хакерских группировок, организующих кибератаки на учреждения Украины и НАТО – FrozenLake, Coldrive, Summit, FrozenBarentz и FrozenVista.
Одной из главных стратегий этих хакерских групп специалисты называют фишинг. Чаще хакеры атакуют почту Gmail, а также почтовые сервисы различных правительственных учреждений.
Группировка FrozenBarentz, по данным группы анализа угроз Google, связана с Главным разведывательным управлением (ГРУ) и армией рф, и занимается шпионажем, дезинформацией, разрушением информационных систем.
Группировка Summit, по данным экспертов, связана с Федеральной службой безопасности россии (ФСБ). Его сотрудники занимаются шпионажем. Целями хакеров были преимущественно силы безопасности стран НАТО. В частности, в июле 2022 года группировка замаскировала вредоносное ПО под программу, которую можно загрузить из домена, похожего на сайт полка Азов.
В докладе Google также фигурирует белорусская группировка Pushcha, которая занимается шпионажем и ведет информационные кампании. В 2021 году оно провело кампанию Ghostwriter: распространяло пророссийские материалы, взламывая новостные сайты и размещая там фейковые публикации.
В 2022 году россия увеличила таргетирование пользователей в Украине на 250% по сравнению с 2020 годом, а пользователей в странах НАТО – более чем на 300%.
Среди хакерских группировок, организующих кибератаки на учреждения Украины и НАТО – FrozenLake, Coldrive, Summit, FrozenBarentz и FrozenVista.
Одной из главных стратегий этих хакерских групп специалисты называют фишинг. Чаще хакеры атакуют почту Gmail, а также почтовые сервисы различных правительственных учреждений.
Группировка FrozenBarentz, по данным группы анализа угроз Google, связана с Главным разведывательным управлением (ГРУ) и армией рф, и занимается шпионажем, дезинформацией, разрушением информационных систем.
Группировка Summit, по данным экспертов, связана с Федеральной службой безопасности россии (ФСБ). Его сотрудники занимаются шпионажем. Целями хакеров были преимущественно силы безопасности стран НАТО. В частности, в июле 2022 года группировка замаскировала вредоносное ПО под программу, которую можно загрузить из домена, похожего на сайт полка Азов.
В докладе Google также фигурирует белорусская группировка Pushcha, которая занимается шпионажем и ведет информационные кампании. В 2021 году оно провело кампанию Ghostwriter: распространяло пророссийские материалы, взламывая новостные сайты и размещая там фейковые публикации.