Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты сообщили об атаках хакеров Fancy Bear на Иран и сенат США

Ответственные за взлом Демпартии США хакеры пытаются проникнуть в систему американского сената и международных спортивных федераций, уверяют американские эксперты. Они нашли также следы попыток повлиять на политику Ирана
Фото: Александр Земляниченко / AP
Фото: Александр Земляниченко / AP

Во второй половине 2017 года хакерская группировка Fancy Bear расширила географию своих фишинговых атак. Помимо политических институтов стран Запада как традиционных объектов атак группа занималась шпионажем против международных спортивных федераций и иранских интернет-пользователей. Об этом гласит отчет американской компании в сфере кибербезопасности Trend Micro.

Отчет подготовил старший исследователь фирмы Фейке Хакеборд. Именно он в апреле 2017 года одним из первых сообщил о попытках похитить данные сотрудников избирательного штаба кандидата в президенты Франции Эмманюэля Макрона.

По информации Хакеборда, следы после атаки на соратников Макрона имеют сходство со следами взлома серверов Демократической партии США в 2016 году. На этот раз, используя все те же цифровые следы, Хакеборд назвал еще несколько целей, которые хакерская группировка атаковала с конца весны.

Во-первых, эксперт сообщил о фишинговых атаках против пользователей иранского почтового сервиса Chmail. Массовая рассылка шпионских писем иранским интернет-пользователям состоялась 18 мая, за день до выборов президента страны.

Без флага России: поедут ли российские спортсмены на Олимпиаду в Корею
Общество
Фото:Валерий Шарифулин / ТАСС

Осенью подобные атаки повторились в отношении сотрудников различных международных федераций зимних видов спорта: хоккея на льду, биатлона, бобслея, санного спорта и других. По времени, отмечает эксперт Trend Micro, это совпадает с процессом отстранения российских атлетов от участия в зимних Олимпийских играх.

С июня 2017 года специалисты по безопасности фиксируют фишинговые атаки против сотрудников сената США, говорится в докладе. Хакеры, которых Хакеборд однозначно определяет как Fancy Bear, создают сайты, копирующие систему доступа ADFS. Эта система позволяет пользователям внутри закрытой корпоративной сети иметь доступ к остальному интернету после единократного ввода данных.

Хакеры не могут таким образом попасть внутрь закрытой системы сената США, но им становятся известны персональные данные попавшихся пользователей. Скомпрометировав один из аккаунтов, злоумышленники могут путем дальнейших атак подобраться к более высокопоставленным целям, указывает Хакеборд.

«Группировка по-прежнему активно пытается влиять на общественное мнение, по меньшей мере ведет активную подготовку — ищет информацию, которую потом можно будет слить», — рассказал Associated Press Хакеборд. В его обзоре также указывается, что в 2016 году группировка «активно искала прямого или опосредованного контакта с ведущими СМИ».

По данным Trend Micro, группировка Fancy Bear, известная также как APT28 и Pawn Storm, существует по меньшей мере с 2004 года, но самые громкие атаки проводит в последние два года. «С момента нашего первого отчета о деятельности группы в 2014 году стало отчетливо видно, что она атакует любые международные организации, которые воспринимаются как оппонент геополитических интересов России», — писала Trend Micro в августе 2017 года.

Сама Trend Micro сдержана в оценках связи группировки с властями тех или иных стран, однако другие специалисты по кибербезопасности, например SecureWorks и ThreatConnect, указывают на связь Fancy Bear с правительством России и российской военной разведкой.

На этой неделе Fancy Bear на основе украденной переписки спортивных чиновников заявила о заговоре Олимпийского комитета США (USOC) с целью захватить власть в Международном олимпийском комитете (МОК) и «получить доступ к многомиллионным взяткам». Изгнание сборной России из-за допингового скандала якобы было частью плана дискредитации олимпийского движения.

В 2018 году, полагает Хакеборд, активность хакеров в лучшем случае останется прежней: «Учитывая грядущие зимние Олимпийские игры и ряд немаловажных избирательных кампаний по всему миру, текущая деятельность Pawn Storm продолжится».

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 18 февраля
EUR ЦБ: 95,8 (+0,92)
Инвестиции, 17:51
Курс доллара на 18 февраля
USD ЦБ: 91,43 (+1,12)
Инвестиции, 17:51
Бастрыкин поручил проверить угрозы россиянам во время выборов в АбхазииПолитика, 21:12
Маск согласился с необходимостью «освободить» ГерманиюПолитика, 21:08
Мирра Андреева разгромила бывшую российскую теннисистку на турнире в ОАЭСпорт, 21:00
Telegraph назвала условия Трампа Украине по ископаемым «хуже репараций»Политика, 20:59
Что ждать от созванного Макроном экстренного саммита по УкраинеПолитика, 20:49
Песков счел преждевременными прогнозы по поводу встречи в Эр-РиядеПолитика, 20:47
ЦСКА объявил о переходе лучшего бомбардира чемпионата БразилииСпорт, 20:23
Доступный биохакинг: как прожить до 120 лет
Начните эффективно бороться с факторами старения на интенсиве РБК Pro
Подробнее
Французский министр возмутился массажем для заключенных на 14 февраляОбщество, 20:21
«Интерфакс» назвал дату обсуждения возможности запрета на экспорт бензинаЭкономика, 20:19
WP узнала, сколько военных Европа готова направить на УкраинуПолитика, 20:09
В ЦСКА объяснили срыв перехода бразильца «за пару часов» до рейсаСпорт, 20:08
Канада ввела санкции против двух структур «Волга-Днепр»Экономика, 20:06
Чиновник, обстрелявший четверых в Дагестане, явился с повиннойПолитика, 19:52
Альфа-Банк назвал «чрезмерно эмоциональной» реакцию ОФЗ на геополитикуИнвестиции, 19:37