Спецслужбы США и Британии: попытки взлома российскими военными «определенно продолжаются»
Спецслужбы США и Великобритании опубликовали отчет в четверг, 1 июля, в котором утверждается, что российские военные хакеры за последние три года пытались получить доступ к компьютерным сетям «сотен государственных и частных целей по всему миру». Также в документе есть предупреждение о том, что эти «усилия почти наверняка все еще продолжаются».
Службы безопасности предупредили, что военное кибер-подразделение, наиболее известное тем, что взломало Национальный комитет Демократической партии и другие политические цели во время выборов 2016 года, по-прежнему уделяет внимание политическим консультантам, политическим партиям и аналитическим центрам. При этом нет никаких конкретных указаний на то, какие именно объекты или лица являются целями.
Отчет представляет собой совместный совет для защитников сетей, опубликованный Агентством национальной безопасности США (NSA), Агентством кибербезопасности и безопасности инфраструктуры США (CISA), Федеральным бюро расследований США (FBI) и Национальным центром кибербезопасности Великобритании (NCSC).
В документе заявляется, что хакеры, работающие в 85-м главном центре специальной службы (ГЦСС) ГРУ Генштаба России, сначала пытаются получить учетные данные для входа в государственные или частные сети, проводя «широко распространенные, распределенные и анонимные попытки доступа методом грубой силы», используя Kubernetes.
Затем хакеры могут использовать действительные учетные данные, которые они получают, для расширения своего доступа к целевой сети, уклонения от обнаружения и защиты и, в конечном итоге, для доступа и эксфильтрации защищенных данных, включая информацию из электронных писем.
Хотя кампании по подбору пароля не являются чем-то новым, АНБ заявило, что «GTsSS использует уникальные программные контейнеры, позволяющие легко масштабировать попытки перебора паролей». АНБ предупреждает системных администраторов, что такие попытки «почти наверняка продолжаются».
«Цели были глобальными, но в первую очередь сосредоточены на Соединенных Штатах и Европе. В число целей входят правительство и военные, оборонные подрядчики, энергетические компании, высшее образование, логистические компании, юридические фирмы, медиа-компании, политические консультанты или политические партии, а также аналитические центры», – написано в отчете.
Следует отметить, что данный отчет появился почти сразу после встречи президентов России и США Владимира Путина и Джо Байдена в Женеве. Напомним, что американский лидер тогда пригрозил использовать «значительные» киберпотенциалы США для ответа, если критически важные объекты инфраструктуры станут мишенью российских хакеров.
В ответ на это, глава России на пресс-конференции по итогам встречи с американским коллегой заявил, что большинство кибератак, которые происходят в настоящее время, осуществляются из США.
Американские и британские спецслужбы посоветовали системным администраторам государственных и частных организаций противодействовать будущим нарушениям «с помощью многофакторной аутентификации, принудительного использования надежных паролей и реализации функций тайм-аута и блокировки для учетных записей после нескольких неудачных попыток ввода пароля». Также организациям рекомендовали запрещать любую входящую активность из виртуальной частной сети и других служб анонимизации.
Ранее председатель коллегии адвокатов «Диктатура закона» Эдуард Буданцев рассказал о том, что ждет мировое сообщество в том случае, если главные лидеры центров влияния не найдут общего языка в сфере кибербезопасности.
