Криминал

Российских хакеров подозревают в взломе иранских кибершпионов

Связываемая с Россией хакерская группа взломала иранских кибершпионов и, используя их методы, атаковала организации более чем 35 стран. Об этом говорится в расследовании, проведенном властями США и Великобритании.

Занимающаяся кибершпионажем российская группа Turla взломала иранских хакеров и использовала украденную у них информацию, чтобы атаковать различные организации более чем в 35 странах. Об этом говорят данные двухлетнего расследования, проведенного британским Национальным центром кибербезопасности и американским Агентством национальной безопасности, пишет Financial Times.

Связываемая с российской разведкой группа Turla известна как Waterbug («Водяной клоп») и Venomous Bear («Ядовитый медведь»), отмечает газета. Она, предположительно, получила инструменты Oilrig — группы хакеров, которую связывают с властями Ирана, говорится в расследовании. Turla изучала атаки Oilrig, а потом использовала те же методы, чтобы получить доступ к тем же данным.

Скорее всего, иранская группа не знает, что информацию о ее методах взлома похитила и использовала другая организацией, заявили FT ведущие расследование должностные лица. В числе подвергнувшихся атакам целей — военные объекты, государственные ведомства, научные организации и университеты по всему миру, но в первую очередь на Ближнем Востоке.

Методы Turla представляют из себя новый подход, который позволяет «усилить чувство замешательства», заявил журналистам директор по операциям Национального центра кибербезопасности Пол Чичестер. Он подчеркнул, что в данном случае сложнее понять, кто именно организовал хакерскую атаку. Именно поэтому результаты расследования были представлены публично. «Мы хотим, чтобы другие смогли узнать об этом», — отметил Чичестер.

Газета напоминает, что в прошлом году, по данным разведслужб США, российские хакеры пытались помешать проведению Олимпиады в южнокорейском Пхенчхане, используя строчки кода, указывающего на следы северокорейской Lazarus Group.

Но деятельность Turla — это не просто имитация, группа зашла гораздо дальше, подчеркивают авторы расследования. «Мы никогда не видели, чтобы это делалось с таким мастерством. На самом деле очень сложно замаскироваться [под другую организацию]», — отметил Чичестер.

Представители российских властей не ответили на запрос Financial Times.

Источник: https://news.mail.ru/incident/39173687/?frommail=1