Санкт-Петербург и область, 14 янв 2016, 10:52

За кибер-атакой на МИД Финляндии стоят российские хакеры

Атака осуществлялась с использованием спутниковых интернет-каналов связи
Читать в полной версии

Финские правоохранители выяснили подробности кибер-атаки на МИД Финляндии, обнаруженной в 2013 году. По информации Yle, за атакой стоит российская хакерская группа Turla. Атака осуществлялась с использованием спутниковых интернет-каналов связи.

В МИД Финляндии подчеркивают, что атака являлась частью масштабной серии атак, направленной против ряда государственных объектов в нескольких странах.

Ранее «Лаборатория Касперского» сообщала, что группировка, стоящая за сложной и масштабной кампанией кибершпионажа Turla, использует уязвимость в глобальных спутниковых сетях для сокрытия физического местоположения серверов управления зараженными ПК. Сам пользователь вряд ли заметит, что помимо запрашиваемого контента он получил что-то еще. Обычно организаторы Turla «инструктируют» зараженные компьютеры отправлять данные в те порты компьютера, которые по умолчанию закрыты. Откроет их тот самый командно-контрольный сервер, и пакеты с данными, таким образом, перейдут на него.

Как выяснила «Лаборатория Касперского», кибергруппировка Turla использует в основном провайдеров, работающих на Ближнем Востоке и в Африке. Так, эксперты компании установили, что атакующие отправляли данные на IP-адреса из Афганистана, Ливана, Конго, Ливии, Нигера, Нигерии, Сомали и Замбии. Спутники, работающие в этом регионе, чаще всего не покрывают страны Европы и Северной Америки, делая расследование этих атак экспертами по безопасности, находящимися вне региона, невозможным.

«Нам уже встречались по меньшей мере три разные кибергруппировки, которые также использовали спутниковый Интернет для маскировки своих операций. Однако вариант, который выбрала Turla, является наиболее интересным и необычным. С помощью своей тактики они добились максимального уровня анонимности, используя в общем-то широко распространенные технологии. Атакующие могут быть где угодно, поскольку территория, покрываемая спутником, может превышать тысячи квадратных километров. Так что отследить их практически невозможно», – рассказывает Стефан Танасе, старший антивирусный эксперт «Лаборатории Касперского».

«За этими операциями Turla, предположительно, стоят русскоязычные организаторы. К настоящему моменту от этой кампании кибершпионажа пострадали сотни пользователей в более чем 45 странах, в частности правительственные и дипломатические учреждения, военные, образовательные, исследовательские организации, а также фармацевтические компании. Среди лидеров по наибольшему числу атак, зарегистрированных «Лабораторией Касперского» в последнее время, такие страны, как Казахстан, Россия, США, Китай и Вьетнам», - сообщала «Лаборатория».

В сентябре 2015 года Financial Times со ссылкой на западных экспертов в области компьютерной безопасности также сообщала, что хакеры, использующие спутники, которые покрывают территории Африки и Ближнего Востока, для сокрытия источников кибератак, действуют в интересах российского правительства. Издание ссылается, указывающих на выбранные злоумышленниками цели и элементы кода вредоносной программы.

Группировка использует троян Turla, также известный как «Змея» и «Уроборос». Ее появление, как передавало Reuters, было зафиксировано в начале 2014 года, когда серии атак подверглись компьютерные сети госструктур США и стран Евросоюза. В начале августа 2014 года шпионская программа предположительно российского происхождения была обнаружена на компьютерах в администрации премьер-министра Украины Арсения Яценюка.

Pro
«Болезни духа»: как люди справлялись с ментальными проблемами в прошлом
Pro
С какой суммы налоговая заинтересуется деньгами, поступающими на карту
Pro
Почему Египет становится новой площадкой для сборки китайских авто
Pro
СЕО стали меньше заниматься стратегией. Почему и кто виноват
Pro
Австралийских подростков выгоняют из интернета. Почему напуган бигтех
Pro
Барщина 2.0. Почему четырехдневка может спасти рынок труда в России
Pro
«Тарифное ружье заряжено»: чем известен новый глава Минфина США
Pro
Как в разных странах решается проблема дефицита водителей-дальнобойщиков