Home Page - Входная страница портала 'СОЮЗ'
  Новости   Доски объявлений Бизнес-каталог   Трудоустройство     Знакомства     Форумы     Афиша  
19.04, Пятница
 События
 В Израиле
 Скандалы
 Катастрофы
 Это интересно!
 Про деньги
 Internet & Co
 Из стран исхода
 Криминал
 Культура
 Спорт
 ФОРУМЫ. Обсуждения
 Гороскоп
 Доска  объявлений

 

Новости :: Intertnet & Co ::
Зачем русские хакеры взломали иранских
Группа российских хакеров под названием Turla взломала системы иранского объединения хакеров, известного как OilRig, и воспользовалась ими для прикрытия собственных кибератак, узнали американские и британские киберэксперты.

Все это выяснилось в ходе расследования Национального центра кибербезопасности (NCSC), начатого в 2017 года после кибератаки, нацеленной на британское научное учреждение.

NCSC был создан в 2016 году и объединил в себе ресурсы британской электронной разведки - Центра правительственнной связи (GCHQ) - и ряда других организаций в сфере кибербезопасности. Он консультирует британский бизнес в деле защиты от кибератак.

Теснота киберпространства
Атака была выполнена российской группой Turla, которая в ходе взлома пыталась найти инструменты иранской OilRig и скомпрометированные ею системы, выяснили эксперты центра.

В ходе расследования, которое длилось несколько месяцев, они выяснили, что российская группа взломала иранскую, а потом начала пользоваться ее инструментами и сетями, в которые та уже проникла, в ходе собственных операций по сбору данных и взлому других сетей.

Таким образом российские хакеры осуществили атаки против целей в 35 странах, большинство из них - на Ближнем Востоке. По меньшей мере 20 атак увенчались успехом. Их целью был сбор информации, в том числе хищение документов. Атакам подверглись, в частности, правительственные учреждения.

По словам источников в разведке, Turla таким образом получала ту же информацию, что и иранская группа, и при этом пользовалась ее инфраструктурой для собственных операций, заодно надеясь замести следы.


Жертвы дальнейших атак Turla могли думать, что их атакуют из Ирана, хотя на самом деле атаки шли из России.

Нельзя сказать, что Иран был соучастником этих российских атак или что целью этой операции было поссорить эти две страны. Скорее, ситуация, которую мы видим, говорит о том, что мир киберопераций становится сложнее.

"Киберпространство становится все многолюднее", - объясняет операционный директор центра Пол Чичестер.

Чичестер говорит, что раньше не видел таких сложных кибератак. По некоторым утечкам известно, что у США и Британии тоже есть подобные возможности.

Он добавляет, что подставить Иран не было основной целью российских хакеров.

NCSC также не увязывает нападения с правительственными структурами России и Ирана, хотя в ряде случаев Turla связывали с ФСБ, а OilRig предположительно действовала в интересах иранского государства.

"Мы их узнаем"
Расследование по большей части проводили британские эксперты, но отчет о нем был представлен совместно с американским Агентством национальной безопасности. Впервые о том, что Turla взломала другую кибершпионскую группу, сообщила компания Symantec в июне.

Детали произошедшего оглашаются для того, чтобы помочь другим распознавать подобные операции и защищаться, говорит Чичестер.

"Мы хотим дать понять, что даже если хакеры пытаются замаскироваться, наши возможности не хуже и мы их узнаем", - говорит он.

Как хакеры могут отреагировать на публикацию этой информации, чиновники предсказывать не берутся.

Андрей Сошников, корреспондент по кибербезопасности:
Turla - одна из старейших групп русскоязычных хакеров. Также известна как Venomous Bear ("Ядовитый медведь"). Еще в конце 1990-х годов исследователи из ФБР и Скотланд-Ярда нашли в коде одного из вирусов этой группы слово Vnuk, а также подписи хакеров - iron, max и rinat. С тех пор состав группы мог измениться, а набор программ для взлома - многократно усовершенствовался. Но в основе кибероружия Turla по-прежнему лежат наработки 20-летней давности.

Среди жертв этой группы - органы власти и частные компании, связанные с военной сферой. По данным "Лаборатории Касперского", основные цели кибератак - Казахстан, Россия, Китай, Вьетнам и США.

В 2017 году Служба информации и безопасности Чехии обвинила Turla в кибератаках на МИД и министерство обороны этой страны. Чешские спецслужбы, а также ряд компаний в сфере кибербезопасности указывают, что за Turla может стоять ФСБ России.

Американская компания Symantec одной из первых обнаружила, что Turla использует инструменты иранских хакеров. По ее данным, с начала 2018 года Turla, "прикрываясь иранским флагом", атаковала 13 организаций в 10 странах. Среди мишеней - различные министерства стран Южной Азии, Ближнего Востока и Европы, а также IT-компании и образовательные учреждения.

Российские власти многократно отрицали, что используют хакеров в целях кибершпионажа.











Русская служба BBC Гордон Корера Корреспондент Би-би-си по вопросам безопасности
22.10.2019
Обсудить статью в Форуме ...

  • Купить. Продать. Найти. Доски бесплатных объявлений >>>
  • Реклама в портале Союз - зарабатывай!

     Последние статьи
  • Катар может сложить с себя роль посредника на переговорах между Израилем и ХАМАСом
  • Франция отозвала посла в Азербайджане. В чем причина ссоры?
  • Иран провел парад в честь "успешной атаки по Израилю"
  • Индия заняла первое место в мире по численности населения
  • Как Израиль может отомстить Ирану – 4 сценария от Bloomberg
  • Иранская атака возымела неожиданные последствия
  • Белый дом: Мы наложим вето на полноправное членство палестинцев в ООН
  • Чеченского генерала выволокли из машины и положили лицом в асфальт
  • Песков подтвердил начало вывода российских миротворцев из Карабаха
  • В США объяснили, почему не защищают Украину от атак, как Израиль: Не собираемся
  •  Последние 10 статей раздела
  • В Роскомнадзоре подтвердили получение обращения о блокировке TikTok
  • Роскомнадзор заблокировал сайты облачного сервиса Amazon и GoDaddy
  • Российский Google подал иски против рекламных компаний на 10 млрд рублей
  • Прорыв: представлен полностью водонепроницаемый смартфон
  • Пользователи «Apple» стали жертвами масштабной атаки
  • Кража электронной переписки между Microsoft и властями США
  • В министерстве обороны подтвердили, что хакерам удалось проникнуть в сеть организации
  • Microsoft откроет центр искусственного интеллекта в Лондоне
  • На сеть минюстa Израиля осуществлена масштабная кибератака
  • Как бороться со сбоями в работе GPS – важные советы

  • Новости Израиля и всего мира. Зачем русские хакеры взломали иранских

  • Новости портала ::
    1+1 СКИДКИ
    НА РЕКЛАМУ
    054-7231651
    Топ 10 месяца
    ХАМАС
    держал
    израильских
    детей в клетках
    Готов ли ЦАХАЛ
    воевать
    на два фронта
    Лишилась
    рук и ног
    из-за рыбы
    с рынка
    Внезапное
    нежелание
    женщин
    заниматься
    сексом
    Илон Маск
    ищет
    подопытных
    кроликов
    Ким Чен Ын
    угрожает
    Израилю
    ядерным ударом
    Катар:
    требование
    ХАМАСу по
    заложникам
    Альфа-излучение:
    панацея
    от рака
    Как хакеры
    похитили
    $88 млн
    В парламенте
    показали
    1000-летние
    скелеты
    инопланетян
    Лучшее в Израиле
    - Здоровье
    - Компьютеры
    - Адвокаты
    - Обучение
    - Финансы
    - Автосервис
    - Мебель new
    - Перевозки new
    - Услуги
    - Ремонты
    - Туризм
    - Дом и Семья
    - Животные
    - Дискотеки-Клубы
    - Рестораны
    - Бары и пабы
    - Залы Торжеств
    - Всё для Торжеств
    - Стриптиз +
    - Секс-Клубы
    - Экстрим-спорт
    - Взрослые Игры
    - Бани-сауны
    - Интим-сервис
    Доски объявлений
    - Самое горячее
    - Срочные мивцаим
    - Требуются
    - Работа
    - Куплю
    - Продам
    - Услуги
    - Бизнес
    - Автомобили
    - Квартиры
    - Здоровье
    - Разное
    - Она ищет его
    - Он ищет её
    - Разные Знакомства
     

    Copyright © 2000 Pastech Software ltd Пишите нам: info@souz.co.il