АНБ США предупреждает: хакеры ГРУ продолжают взламывать электронную почту

Техно / Интернет
NEWSru.com 19:45, 29 мая, 2020 7

Подразделение российской разведки, организовавшее утечку переписки членов Демократической партии США в 2016 году, продолжает кампанию по взлому электронной почты, считает Агентство по национальной безопасности (АНБ) США.

 

Хакеры из Главного управления Генштаба ВС РФ (бывш. ГРУ) регулярно пытаются взломать аккаунты электронной почты, что является распространенной практикой для обладателей широких кибервозможностей. Однако АНБ впервые опубликовало прямое предупреждение с упоминанием ведомства, отмечает "Голос Америки".

В предупреждении отмечается, что хакеры ГРУ из группировки Sandworm Team как минимум с августа 2019 года пользуются уязвимостью в почтовом сервисе Exim, который работает на базе операционных систем Unix. Они используются в компьютерах Linux.

В почтовом агенте Exim летом 2019 года была выявлена уязвимость CVE-2019-10149. Она позволяет хакеру выполнять на зараженном компьютере некоторые команды: добавлять привилегированных пользователей, отключать настройки безопасности сети и так далее. "Это позволяло злоумышленнику исполнять почти любое свое желание, по крайней мере, до тех пор, пока в системе стояла не обновленная версия Exim", - отметили в АНБ (цитата по DW).

Кто именно подвергся атакам, не уточняется.

Также сообщается, что кампанию по взлому почтовых аккаунтов ведет военная часть N 74455, которую связывают с рядом самых громких кибератак в истории.

Власти США и американские эксперты обвиняют хакеров Sandworm Team в работе на российские спецслужбы и в причастности к ряду масштабных кибератак на правительственные ресурсы во всем мире. По данным портала Trackingterrorism, эта группировка проводила атаки как минимум с 2015 года, когда было совершено кибернападение на энергосистемы на Украине.

В октябре 2019 года АНБ учредило Управление по кибербезопасности. А в январе спецслужба уведомила компанию Microsoft o наличии в системе Windows критической уязвимости вместо того, чтобы воспользоваться ею в своих интересах. Подобное заявление было сделано впервые, подчеркивает "Голос Америки".

Ранее министерство юстиции США предъявило обвинения офицерам части N 74455 , которые, как утверждается, действовали под именами хакеров Guccifer 2.0 и DCLeaks и взломали электронную почту демократов в рамках вмешательства в выборы 2016 года.

“Это, пожалуй, самая нахальная и успешная кибергруппировка России", - сказал глава компании FireEye Джон Халтквист в эфире NBC News.

В Великобритании пришли к выводу, что часть 74455 создала сетевого червя NotPetya, который в 2017 году распространился по всему миру, нанеся ущерб на 10 миллиардов долларов и вызвав бурное возмущение мировой общественности. Причем от вируса пострадали и российские компании "Роснефть", "Башнефть", Сбербанк, "Инвитро", "Евраз".

В октябре 2019 года Госдепартамент США выпустил официальное заявление, в котором обвинил хакеров Sandworm в кибератаке на Грузию, из-за которой была нарушена работа нескольких тысяч правительственных и частных сайтов и прервана трансляция как минимум двух телеканалов.

В феврале Госдепартамент вновь обвинил военную часть 74455 в ведении широкой кампании против Грузии.

Среди других целей хакеров из ГРУ были Белый дом, МИД Чехии, Польши, Германии, Италии, Латвии, Эстонии, Украины, Норвегии, Нидерландов и других стран, Минобороны Дании, Италии и Германии, Бундестаг, НАТО, ОБСЕ, МОК, WADA, JIT, ряд редакций иностранных СМИ, десятки российских оппозиционеров и членов НКО и журналистов, в том числе сотрудников The Insider.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (7)


Статьи по теме

Техно Apple после провала проекта хочет разработать новый электромобиль

Корпорация Apple может продолжить заниматься автомобилями, несмотря на провал амбициозного проекта по выпуску собственного транспортного средства. Об этом сообщает издание DigiTimes.

Техно Исчезновение пульсаров в ядре Млечного Пути осталось загадкой

Астрономы из Италии, Германии и Нидерландов проверили экзотическую гипотезу, объясняющую загадочное отсутствие пульсаров в ядре Млечного Пути. В работе, опубликованной на сервере препринтов arXiv, они попытались моделировать сценарий звездного каннибализма, когда крошечные черные дыры попадают внутрь пульсаров, остаются внутри и пожирают их.

Техно Впервые создан пинцет для захвата отдельных молекул

Физики Гарвардского университета впервые создали оптический пинцет, который способен захватывать отдельные многоатомные молекулы. О прорывном исследовании сообщается в статье, опубликованной в журнале Nature.

Техно Обнаружены лечащие воспаление бактерии

Ученые Университета Торонто нашли в кишечнике бактериальные соединения, которые можно использовать для лечения воспаления и других симптомов проблем с пищеварением. Результаты были представлены в статье, опубликованной в журнале Nature Communications.

Читайте еще

Наша Латвия Китайские хакеры начали проявлять заметный интерес к Латвии - СГБ

Кибергруппы, руководимые российскими спецслужбами, представляют наибольшую угрозу для латвийского киберфронта, но и китайские кибергруппы начали проявлять заметный интерес к Латвии, говорится в отчете о деятельности Службы государственной безопасности (СГБ) за прошлый год.

В мире Разведка Украины взломала серверы Минобороны России

Хакеры из разведки Украины атаковали серверы Минобороны России. Как пишет "Радио Свобода", об этом со ссылкой на ГУР сообщила "РБК-Украина" и подтвердил The Insider.

Техно Источником большинства киберугроз в Латвии в прошлом году была Россия

В прошлом году ситуация в латвийском киберпространстве оставалась стабильной, а интенсивность атак, как и в предыдущем году, была непостоянной - они осуществлялись волнами, и в большинстве случаев источником киберугрозы была Россия, сообщило Бюро по защите Сатверсме (БЗС) в своем отчете о деятельности за прошлый год.

Техно Зубные щетки использовали для DDoS-атаки

Aargauer Zeitung: три миллиона умных зубных щеток атаковали веб-сайт