Американська розвідка підтвердила: за хакерами з Росії стоїть ГРУ
Агентство національної безпеки США офіційно підтвердило, що за хакерською діяльністю угруповань Fancy Bear, APT28, Strontium та низки інших стоїть російське ГРУ.
Офіційний звіт з таким висновком оприлюднено на сайті АНБ, повідомляє Укрінформ.
«Щонайменше із середини 2019 року до початку 2021-го 85-й Головний центр спецоперацій ГРУ Генштабу Росії, військова частина 26165, використовувала кластер Kubernetes® для проведення широкомасштабних, розподілених та анонімних спроб доступу з використанням грубої сили проти сотні урядових і приватних секторів у всьому світі», — вказується в документі.
Зловмисна кібердіяльність цього центру раніше приписувалася недержавним організаціям, відомим як Fancy Bear, APT28, Strontium та багатьом іншим угрупованням.
При цьому уточнюється, що 85-й Головний центр спецоперацій обирав свої цілі здебільшого серед організацій та установ, які користуються програмним забезпеченням Microsoft Office 365®cloud. Атаки проводилися й на програмні продукти інших постачальників послуг та локальні сервери електронної пошти з використанням різних протоколів.
«Такі зусилля майже напевно тривають і зараз. Ці можливості грубої сили дозволяють суб’єктам 85-го Головного центру отримувати доступ до захищених даних, в тому числі електронної пошти», — зазначається в документі.
В АНБ пояснюють, що серед цілей, які російські спецслужби обирають для хакерських атак, — державні, військові організації, політичні консультанти та партійні осередки, контрактори оборонної сфери, енергетичні й логістичні компанії в різних країнах. У цьому переліку також значаться аналітичні установи, виші, юридичні фірми та медіакомпанії.
Як повідомляв Укрінформ, адміністрація США послідовно звинувачує російські спецслужби у кібератаках на американські установи й інфраструктуру.
Вашингтон цього року запровадив санкції проти РФ, пов’язані з нападом на компанію SolarWinds та проникнення через її програмне забезпечення в державні й приватні установи США.