Перейти к основному контенту
Технологии и медиа ,  
0 

Financial Times связала взломщиков спутников с российскими властями

Кибергруппировка, использующая уязвимости в коммерческих спутниковых коммуникациях, связана с российскими властями, утверждает Financial Times. Эти хакеры уже взламывали сети военных и государственных структур Запада
Фото:  AP
Фото: AP

Хакеры, использующие спутники, которые покрывают территории Африки и Ближнего Востока, для сокрытия источников кибератак, действуют в интересах российского правительства, пишет Financial Times. Издание ссылается на западных экспертов в области компьютерной безопасности, указывающих на выбранные злоумышленниками цели и элементы кода вредоносной программы.

Группировка использует троян Turla, также известный как «Змея» и «Уроборос». Ее появление, как передавало Reuters, было зафиксировано в начале 2014 года, когда серии атак подверглись компьютерные сети госструктур США и стран Евросоюза. В начале августа 2014 года шпионская программа предположительно российского происхождения была обнаружена на компьютерах в администрации премьер-министра Украины Арсения Яценюка.

В отчете, опубликованном в среду, 9 сентября, «Лабораторией Касперского», говорится, что кибергруппировка, использующая «Уроборос», применяет технику, которая практически не позволяет отследить, откуда проводятся атаки. С помощью спутниковых коммуникаций хакеры скрывают местоположение серверов, с которых осуществляется управление зараженными компьютерами.

«С помощью своей тактики они добились максимального уровня анонимности, используя в общем-то широко распространенные технологии. Атакующие могут быть где угодно, поскольку территория, покрываемая спутником, может превышать тысячи квадратных километров. Так что отследить их практически невозможно», — объяснил старший антивирусный эксперт «Лаборатории Касперского» Стефан Танасе.

Хакеры пользуются тем, что информация, поступающая со спутников пользователю при использовании «одностороннего» спутникового интернета, является незашифрованной. Это дает возможность перехватить трафик и получить доступ к загружаемым данным, объясняется на сайте «Касперского».

Спутниковые операторы не смогут помешать хакерам использовать данный метод по крайней мере в течение ближайших нескольких лет, отмечает FT, поскольку для шифрования исходящего потока данных им придется полностью обновить свое оборудование.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 30 января
EUR ЦБ: 102,4 (+0,81)
Инвестиции, 17:50
Курс доллара на 30 января
USD ЦБ: 98,01 (+0,05)
Инвестиции, 17:50
Федор Бондарчук покинет совет директоров «Ленфильма»Технологии и медиа, 20:27
Израиль напомнил ООН о сроке прекращения работы БАПОРПолитика, 20:17
Словакия выразила протест послу Украины из-за заявлений ЗеленскогоПолитика, 20:09
Бундестаг проголосовал за введение постоянного пограничного контроляПолитика, 19:54
Президент Финляндии обусловил открытие границ позицией РоссииПолитика, 19:44
В ДНР учительнице русского языка дали 11 лет за шпионажПолитика, 19:39
Рублев выиграл первый матч после провала на Australian OpenСпорт, 19:38
Скидка 55% на подписку РБК Pro
Успейте оформить годовой доступ до 29 января
Купить со скидкой
Китайские ученые вывели мышат от ДНК двух самцовОбщество, 19:33
Как заморозка Трампом помощи посеяла хаос в ООН и других организацияхПолитика, 19:31
Хоккеист «Салавата» попал в реанимацию после столкновения в матче КХЛСпорт, 19:20
В «Победе» назвали причину экстренной посадки самолета в АстраханиОбщество, 19:19
Что известно о задержании бывшего вице-президента РФС и гендира «Фонбета»Спорт, 19:05
Какие претензии государство выдвигало к владельцам ДомодедовоБизнес, 19:02
Мосбиржа понизит уровень листинга акций «Озон Фармацевтики»Инвестиции, 19:02