Эксперты из США обвинили «Грозовых кошек» в хакерских атаках на Россию

1667     0
Эксперты из США обвинили «Грозовых кошек» в хакерских атаках на Россию
Эксперты из США обвинили «Грозовых кошек» в хакерских атаках на Россию

Специалисты по компьютерной безопасности американской IT-компании Sentinel Labs заявили об итогах расследования «беспрецедентной серии кибератак» на органы госвласти России. По их данным, основанным на анализе вредоносной программы Mail-O, используемой хакерами, работают они из Китая, пишет «Коммерсант».

Российские эксперты из «Ростелеком-Солар» и Национального координационного центра по компьютерным инцидентам ФСБ (НКЦКИ) утверждали, что атаки осуществили «кибернаемники, преследующие интересы иностранного государства». С 2015 года Россия и Китай заключили соглашение в сфере кибербезопасности, которое в том числе запрещает кибератаки друг на друга. Но Sentinel Labs в отчете утверждает, что серию целенаправленных атак профессиональной кибергруппировки на федеральные органы исполнительной власти (ФОИВ) организовали не западные спецслужбы, а «Грозовые кошки» (ThunderCats) — китайская группировка, которая входит в группу TA428. Эксперты выяснили, что TA428 занимается в основном взломом российских и восточноазиатских ресурсов с целью сбора разведданных.

Майский доклад Solar JSOC и НКЦКИ сообщал, что Mail-O — это программа-загрузчик, которая маскируется под утилиту компании Mail.ru Group Disk-O. Злоумышленники также использовали вредоносную программу Webdav-O, маскирующуюся под утилиту Yandex Disk.

В «Ростелеком-Солар» комментировать выводы американцев отказались: «Мы в целом не можем разглашать никаких деталей проведенной атрибуции. По этим же причинам мы не можем никак прокомментировать выводы экспертов Sentinel»,— сказали в компании.

Теги: Киберпреступность,Кибератака,Хакеры,

Читайте по теме:

Европейские аэропорты столкнулись с массовыми перебоями после кибератаки
Киберпреступники осуществили атаку на сайт аэропорта Пулково
Хакеры вывели из строя системы авиакомпании «КрасАвиа»: веб-сайт и услуги не функционируют
Испанский хакер раскрыл схему международной перепродажи украденных смартфонов
ФБР готово выплатить 10 миллионов долларов за сведения об украинском хакере Владимире Тимощуке, который разыскивается
Руководитель группы LockerGoga Владимир Тимощук включен в перечень наиболее разыскиваемых людей в ЕС за международные атаки программ-вымогателей
The head of the LockerGoga gang, Volodymyr Tymoshchuk, has been placed on the EU's Most Wanted list due to worldwide ransomware assaults
Злоумышленники провели атаку на экосистему NPM и внедрили код с целью кражи криптовалюты
Российский паспорт в кармане «патриота», ставки россиян в Favbet и бизнес в РФ: что ещё пытается тщетно скрыть агент Кремля Андрей Матюха