Эксперты из США обвинили «Грозовых кошек» в хакерских атаках на Россию

11 июня 2021
2700
Эксперты из США обвинили «Грозовых кошек» в хакерских атаках на Россию

Эксперты из США обвинили «Грозовых кошек» в хакерских атаках на Россию

Специалисты по компьютерной безопасности американской IT-компании Sentinel Labs заявили об итогах расследования «беспрецедентной серии кибератак» на органы госвласти России. По их данным, основанным на анализе вредоносной программы Mail-O, используемой хакерами, работают они из Китая, пишет «Коммерсант».

Российские эксперты из «Ростелеком-Солар» и Национального координационного центра по компьютерным инцидентам ФСБ (НКЦКИ) утверждали, что атаки осуществили «кибернаемники, преследующие интересы иностранного государства». С 2015 года Россия и Китай заключили соглашение в сфере кибербезопасности, которое в том числе запрещает кибератаки друг на друга. Но Sentinel Labs в отчете утверждает, что серию целенаправленных атак профессиональной кибергруппировки на федеральные органы исполнительной власти (ФОИВ) организовали не западные спецслужбы, а «Грозовые кошки» (ThunderCats) — китайская группировка, которая входит в группу TA428. Эксперты выяснили, что TA428 занимается в основном взломом российских и восточноазиатских ресурсов с целью сбора разведданных.

Майский доклад Solar JSOC и НКЦКИ сообщал, что Mail-O — это программа-загрузчик, которая маскируется под утилиту компании Mail.ru Group Disk-O. Злоумышленники также использовали вредоносную программу Webdav-O, маскирующуюся под утилиту Yandex Disk.

В «Ростелеком-Солар» комментировать выводы американцев отказались: «Мы в целом не можем разглашать никаких деталей проведенной атрибуции. По этим же причинам мы не можем никак прокомментировать выводы экспертов Sentinel»,— сказали в компании.

Ранее стало известно, что масштаб киберпреступности стал представлять угрозу национальной безопасности России. Начальник Главного организационно-аналитического управления Генеральной прокуратуры Андрей Некрасов указал на резкий рост числа преступлений, совершенных с использованием цифровых технологий.

Теги статьи:
Игорь Вашкевич
Автор статьи: Игорь Вашкевич
Смотреть все новости автора

Читайте по теме:

ООО «Евротерминал»: уголовники Труханова-Галантерника украли у украинцев миллиарды Поджигатель «Эпицентра» заявил о конфликте с директором ТЦ. Злоумышленнику грозит пожизненное Дмитрий Бут: коррупционер, скрывший наворованное имущество в декларации Пьяные нацгвардейцы «при исполнении» подрались на Майдане: в сети всплыло скандальное видео В Южной Корее молодежь случайно испортила граффити $500 000 «Жадность фраера сгубила»: в Киеве замначальника райуправления полиции погорел на взятке Дмитрий Шильцин и Александр Эдельман и криминальная история одесского Евротерминала Банда Труханова-Ангерта десятилетиями грабящая Одессу скупила недвижимости в Лондоне на десятки миллионов долларов Две школьницы осквернили мемориал сбитого Турцией российского летчика В Житомире чиновник требовал 350 тысяч «отката» у победителя тендера

Важные новости

Лента новостей

Вверх