Российские хакеры нацелились на американских оборонных подрядчиков, говорят федералы
Американские спецслужбы заявили в среду, что спонсируемые государством российские субъекты угрозы нацелились на американских военных подрядчиков, похитив конфиденциальную информацию, поскольку напряженность между США и Россией растет на фоне российской позиции в Украине.
Согласно предупреждению CISA, ФБР и АНБ, власти наблюдали «регулярные нападения» на военных подрядчиков с января 2020 года по этот месяц. Эти вторжения позволили злоумышленникам украсть «конфиденциальную несекретную информацию, а также ]-запатентованная технология и технология экспортного контроля ».
В предупреждении спецслужб США не указывались компании, на которые нацелились, но официальные лица заявили, что украденная конфиденциальная информация может помочь противникам «скорректировать свои собственные военные планы и приоритеты». Но целевые компании поддерживают министерство обороны, армию, военно-воздушные силы, флот и космические силы.
«Эта кража позволила злоумышленникам получить представление о сроках разработки и развертывания оружейных платформ США, планах инфраструктуры связи и конкретных технологиях, используемых правительством и военными США», — заявили в Министерстве внутренней безопасности.
Согласно уведомлению, контрактные компании предлагают такие услуги, как проектирование вооружения, транспортных средств и самолетов, разработка ракет, разведка, наблюдение и целеуказание.
Изображение: CISA, ФБР, рекомендации АНБ
Уведомление приходит во время высокой напряженности в отношениях между США и Россией, и более 150 000 российских военнослужащих дислоцируются на границах Украины. По данным спецслужб, хакеры используют различные тактики для компрометации сетей, в основном фокусируясь на уязвимостях Microsoft.
Россия отрицает ответственность за кибератаки, даже несмотря на неоднократные обвинения в спонсировании атак в разных странах. Российские оперативники якобы были причастны к утечке электронных писем во время президентской кампании Хиллари Клинтон в 2016 году. Российские хакеры также были причастны к некоторым крупным взломам в прошлом, таким как атака на газопровод крупной мясоперерабатывающей компании и другие.
Недавно Россию обвинили в массированной кибератаке на министерство обороны Украины и другие государственные учреждения. Несмотря на то, что украинское правительство заявило, что оно на 99,99% уверено, что за атакой стоит Россия, заместитель госсекретаря США Нуланд не обвиняла Россию напрямую, но заявила, что спонсируемые Россией хакеры используют ту же тактику, что и в украинских кибератаках.
В свете нынешней напряженности между США и Россией Министерство внутренней безопасности сделало публичное заявление, предупреждающее американские компании и предприятия о необходимости быть готовыми к потенциальным кибератакам. Британский национальный центр кибербезопасности (NCSC) также предупредил британские фирмы о необходимости усилить свою защиту от потенциальных российских атак.