США наложили санкции на российский НИИ химии и механики
Министерство финансов США внесло в санкционный список Центральный научно-исследовательский институт химии и механики (ЦНИИХМ). Сообщение об этом опубликовано на сайте Минфина США.
Ограничения были введены в рамках закона CAATSA («О противодействии противникам Америки посредством санкций»). Институт вошел в санкционный список SDN (Specially Designated Nationals and Blocked Persons). С организациями, попавшими в него, гражданам и юридическим лицам США запрещено вести бизнес.
Минфин США ввел санкции против российского института в связи с использованием в августе 2017 года вредоносной компьютерной программы Triton во время хакерской атаки на нефтехимический объект на Ближнем Востоке. Американские власти полагают, что атака велась при поддержке ЦНИИХМ, который предоставил «специально подготовленные инструменты, сделавшие эту атаку возможной».
«Российское правительство продолжает свои опасные действия в киберпространстве, направленные против США и их союзников. Наша администрация продолжит активно защищать жизненно важную инфраструктуру США от любого, кто попытается нанести ей вред», — заявил министр финансов США Стивен Мнучин.
В 2017 году вирус Triton использовали для атаки в Саудовской Аравии, а именно на промышленные системы инструментальной безопасности Triconex. Эти системы нужны для наблюдения за процессами на предприятии и завершения работы оборудования в случае сбоев или опасных ситуаций. Выведение их из строя может привести к аварии на заводе.
О том, что к атаке мог быть причастен ЦНИИХМ, сообщили эксперты американской компании по компьютерной безопасности FireEye. По их данным, использование вредоносного кода привело к тому, что система безопасности на саудовском предприятии вызвала остановку операций на определенное время.
«Если бы система не сработала, хакерам удалось бы запустить дальнейшую цепочку опасных последствий», — заявили эксперты FireEye.
Еще одним доказательством причастности Москвы к распространению вредоносного ПО они назвали то, что несколько файлов были написаны на кириллице, а сами хакеры ориентировались на московское время.
РБК направил запрос в ЦНИИХМ.
Власти России неоднократно отрицали причастность к кибератакам.
ЦНИИХМ также упоминается в совместном расследовании The Insider и Bellingcat о разработке боевого яда «Новичок». По данным журналистов, работа над химоружием ведется в Государственном научно-исследовательском институте органической химии и технологий (ГосНИИОХТ), а также на территории военной части 70855. На последней, по версии авторов расследования, находятся формально не связанные между собой комплексы Федерального управления по безопасному хранению и уничтожению химического оружия (ФУБХУХО), научный центр «Сигнал» и ЦНИИХМ.
В Москве настаивают, что Россия уничтожила все запасы химического оружия, а новые не производились.