Washington Post: «Кремлевские» хакеры 8 лет шпионили за американцами через спутник

отметили
37
человек
в архиве
Washington Post: «Кремлевские» хакеры 8 лет шпионили за американцами через спутник
С помощью коммерческих спутников русскоговорящие хакеры, якобы близкие к российским властям, несколько лет получали доступ к конфиденциальной информации дипломатических и оборонных структур США, утверждет Washington Post. Эта группа злоумышленников, отмечается в статье, проявила такой уровень изощренности, который редко встретишь даже среди продвинутых киберпреступников.

Группа русскоговорящих хакеров использует коммерческие спутники, чтобы получать доступ к конфиденциальным данным дипломатических и военных ведомств США и Европы, сообщает журналистка Washington Post Эллен Накашима. Кроме того, утверждается в статье, злоумышленники используют такие спутники, чтобы скрыть свое местоположение.
Целью этой группы, которую некоторые называют Turla по названию используемой ими вредоносной программы, стали также правительственные организации, посольства и компании в России, Китае и в десятках других стран, заявил изданию специалист компании «Лаборатория Касперского» Стефан Тэнасе.
Хакерская группа Turla использовала эту технику по крайней мере в течение 8 лет, что демонстрирует «уровень ее изощренности и креативности», который обычно не встречается даже среди продвинутых хакеров, отметил Тэнасе.
«Нас это очень удивило, — заявил он изданию по телефону. — Это первая группа, которая, как мы считаем, смогла провернуть такое».
Хотя, как пишет Washington Post, компания «Лаборатория Касперского» не проводила никаких связей между группой хакеров Turla и российским правительством, однако это сделали другие компании, занимающиеся вопросами кибербезопасности.
Так, по словам сооснователя компании Crowdstrike Дмитрия Альперовича, вредоносная программа Turla была создана «продвинутой» хакерской группой, «аффилированной с российским правительством». Эту группу в компании Альперовича называют «Ядовитый медведь». При этом он подчеркнул, что речь идет не о тех же самых хакерах, которые за прошедший год взломали компьютерные системы Госдепа США, Белого дома и Пентагона, сообщает Washington Post.
Добавил Никандрович Никандрович 10 Сентября 2015
проблема (3)
Комментарии участников:
blogman
+9
blogman, 10 Сентября 2015 , url
А что по ip не вычислили?
V.I.Baranov
+5
V.I.Baranov, 10 Сентября 2015 , url
Продали всё что могли и купили, а теперь на «всемогущих русских хакеров» сваливают утечки. Нужно не хакеров искать, а проверить счета и недвижимость....)))
indiansummer
+8
indiansummer, 10 Сентября 2015 , url
Вор кричит: «Держите вора!»
sant
+7
sant, 10 Сентября 2015 , url
Хакерская группа Turla использовала эту технику по крайней мере в течение 8 лет
и закончили только тогда, когда сделали всё, что хотели.
а эти тупыыые так и смогли ничего сделать.
indiansummer
+5
indiansummer, 11 Сентября 2015 , url
Эту группу в компании называют «Ядовитый медведь».
Ох уж эти исключительные названия…
Владимир104
+3
Владимир104, 11 Сентября 2015 , url
Ну надо же, /ядовитый медведь/ он чё бутулёзом заражён или бешенством?
А этого Альперовича покусал, признаки то налицо. Вишь брызгает инфицированой слюной.
bazalt
0
bazalt, 11 Сентября 2015 , url
X86
+2
X86, 11 Сентября 2015 , url
Как можно со спутников получить доступ к дипломатической и военной информации? Они спутниковые переговоры перехватывали или со спутников снимки делали?
blogman
+4
blogman, 11 Сентября 2015 , url
Такие новости не расчитаны на чтение специалистами.
Да и в большенстве случаев просто высосаны из пальца.
КАК? Как они установили что хакеры рукоговорящие? Общались на русском? Оставили надпись на заборе?
Если при взломе я буду оставлять перлы на итальянском меня причислят к итальяноговорящим хакерам? ;)
Никандрович
+2
Никандрович, 11 Сентября 2015 , url
Вести.net: хакеры атаковали объекты ядерной энергетики США

Американские энергосистемы были взломаны хакерами более 150 раз за последние 5 лет. Об этом официально сообщили в департаменте энергетики. Причем это только успешные проникновения. А кибератаки на компьютеры министерства идут постоянно. За указанный период их было не менее полутора тысяч.

Взломы пока ничем страшным или даже примечательным не обернулись, но это-то, по словам экспертов, и настораживает. Дело в том, что никто до сих пор не знает, с какой именно целью производились эти атаки.

Судя по тому, что более половины проникновений совершены в сети научного отдела департамента энергетики, речь идет в основном об обычном промышленном шпионаже. Тем не менее, около двадцати успешных атак пришлись на объекты ядерной энергетики. А это уже грозит не просто отключениями или похищениями личных данных: достаточно вспомнить вирус Stuxnet, который атаковал компьютерные системы иранского центра по обогащению урана в Натанзе. Тогда изменение частоты вращения центрифуг едва не привела к катастрофе и отбросила иранскую ядерную программу на несколько лет назад.

В случае с США почти половина успешных взломов позволяла хакерам получить полный доступ к компьютеру и делать с ним все, что угодно.

Самое интересное, что департамент энергетики признает, что не справляется со всеми угрозами. Если хакеры задумают что-то действительно нехорошее, при определенном упорстве и сноровке у них это, скорее всего, получится. При этом постоянная модернизация только облегчает задачу взломщикам: системы автоматического контроля энергосетей, позволяющие экономить электроэнергию, в то же время открывают новые уязвимости.

Тем более, что и технологии взлома на месте не стоят. «Лаборатория Касперского» сообщила об уже не новой, но до сих пор остававшейся в тени технологии, которая позволяет хакерам совершать атаки, не подвергая опасности обнаружения свой командный сервер.

Это ноу-хау использует русскоговорящая группировка взломщиков Turla. Хакеры придумали использовать для соединения с компьютером жертвы перехваченный сигнал спутникового Интернета, который, как правило, передается по довольно архаичной технологии, в некодированном виде. Технически, как утверждают эксперты «Лаборатории Касперского», это не слишком сложно: достаточно иметь спутниковую тарелку и спутниковый модем. Ну и, конечно, соответствующее программное обеспечение.

Впрочем, есть и недостатки. Большинство спутниковых интернет-соединений, доживших до наших дней, довольно нестабильны. Например, если пользователь перехваченного хакерами спутникового канала разорвет соединение, то и командный сервер уйдет в оффлайн. К тому же пропускная способность спутникового Интернета невелика. Так что, предположительно, такой метод использовали только для наиболее важных целей, когда на первый план выходила полная анонимность.
норд
+2
норд, 11 Сентября 2015 , url
ну… я видел как-то в коде забугорного серьезного продукта коммент типа «remove it nahren»
Энди Вертнев
+1
Энди Вертнев, 11 Сентября 2015 , url
Обычный перевод стрелок. В США верят всему что говорят из телевизора.


Войдите или станьте участником, чтобы комментировать