Санкт-Петербург и область, 14 янв 2016, 10:52

За кибер-атакой на МИД Финляндии стоят российские хакеры

Атака осуществлялась с использованием спутниковых интернет-каналов связи
Читать в полной версии

Финские правоохранители выяснили подробности кибер-атаки на МИД Финляндии, обнаруженной в 2013 году. По информации Yle, за атакой стоит российская хакерская группа Turla. Атака осуществлялась с использованием спутниковых интернет-каналов связи.

В МИД Финляндии подчеркивают, что атака являлась частью масштабной серии атак, направленной против ряда государственных объектов в нескольких странах.

Ранее «Лаборатория Касперского» сообщала, что группировка, стоящая за сложной и масштабной кампанией кибершпионажа Turla, использует уязвимость в глобальных спутниковых сетях для сокрытия физического местоположения серверов управления зараженными ПК. Сам пользователь вряд ли заметит, что помимо запрашиваемого контента он получил что-то еще. Обычно организаторы Turla «инструктируют» зараженные компьютеры отправлять данные в те порты компьютера, которые по умолчанию закрыты. Откроет их тот самый командно-контрольный сервер, и пакеты с данными, таким образом, перейдут на него.

Как выяснила «Лаборатория Касперского», кибергруппировка Turla использует в основном провайдеров, работающих на Ближнем Востоке и в Африке. Так, эксперты компании установили, что атакующие отправляли данные на IP-адреса из Афганистана, Ливана, Конго, Ливии, Нигера, Нигерии, Сомали и Замбии. Спутники, работающие в этом регионе, чаще всего не покрывают страны Европы и Северной Америки, делая расследование этих атак экспертами по безопасности, находящимися вне региона, невозможным.

«Нам уже встречались по меньшей мере три разные кибергруппировки, которые также использовали спутниковый Интернет для маскировки своих операций. Однако вариант, который выбрала Turla, является наиболее интересным и необычным. С помощью своей тактики они добились максимального уровня анонимности, используя в общем-то широко распространенные технологии. Атакующие могут быть где угодно, поскольку территория, покрываемая спутником, может превышать тысячи квадратных километров. Так что отследить их практически невозможно», – рассказывает Стефан Танасе, старший антивирусный эксперт «Лаборатории Касперского».

«За этими операциями Turla, предположительно, стоят русскоязычные организаторы. К настоящему моменту от этой кампании кибершпионажа пострадали сотни пользователей в более чем 45 странах, в частности правительственные и дипломатические учреждения, военные, образовательные, исследовательские организации, а также фармацевтические компании. Среди лидеров по наибольшему числу атак, зарегистрированных «Лабораторией Касперского» в последнее время, такие страны, как Казахстан, Россия, США, Китай и Вьетнам», - сообщала «Лаборатория».

В сентябре 2015 года Financial Times со ссылкой на западных экспертов в области компьютерной безопасности также сообщала, что хакеры, использующие спутники, которые покрывают территории Африки и Ближнего Востока, для сокрытия источников кибератак, действуют в интересах российского правительства. Издание ссылается, указывающих на выбранные злоумышленниками цели и элементы кода вредоносной программы.

Группировка использует троян Turla, также известный как «Змея» и «Уроборос». Ее появление, как передавало Reuters, было зафиксировано в начале 2014 года, когда серии атак подверглись компьютерные сети госструктур США и стран Евросоюза. В начале августа 2014 года шпионская программа предположительно российского происхождения была обнаружена на компьютерах в администрации премьер-министра Украины Арсения Яценюка.

Pro
Эти мифы управления погубили известные компании. Пора перестать им верить
Pro
«В Китае нет сетей вроде «Магнита»: что SPLAT понял о рознице Азии
Pro
Счет заблокирован из-за подозрительной сделки на криптобирже. Что делать
Pro
Пять признаков того, что в компании «хромает» клиентский сервис
Pro
«Я с таким не работаю, но рискнем»: как не должен вести себя психолог
Pro
Второй «пузырь доткомов»: как может выглядеть крах ИИ
Pro
«Воспалительный возраст». В Стэнфорде нашли способ отсрочить старость
Pro
«В крипте нет спасения». Почему биткоин «упал как камень»