Перейти к основному контенту
Технологии и медиа ,  
0 

Financial Times связала взломщиков спутников с российскими властями

Кибергруппировка, использующая уязвимости в коммерческих спутниковых коммуникациях, связана с российскими властями, утверждает Financial Times. Эти хакеры уже взламывали сети военных и государственных структур Запада
Фото:  AP
Фото: AP

Хакеры, использующие спутники, которые покрывают территории Африки и Ближнего Востока, для сокрытия источников кибератак, действуют в интересах российского правительства, пишет Financial Times. Издание ссылается на западных экспертов в области компьютерной безопасности, указывающих на выбранные злоумышленниками цели и элементы кода вредоносной программы.

Группировка использует троян Turla, также известный как «Змея» и «Уроборос». Ее появление, как передавало Reuters, было зафиксировано в начале 2014 года, когда серии атак подверглись компьютерные сети госструктур США и стран Евросоюза. В начале августа 2014 года шпионская программа предположительно российского происхождения была обнаружена на компьютерах в администрации премьер-министра Украины Арсения Яценюка.

В отчете, опубликованном в среду, 9 сентября, «Лабораторией Касперского», говорится, что кибергруппировка, использующая «Уроборос», применяет технику, которая практически не позволяет отследить, откуда проводятся атаки. С помощью спутниковых коммуникаций хакеры скрывают местоположение серверов, с которых осуществляется управление зараженными компьютерами.

«С помощью своей тактики они добились максимального уровня анонимности, используя в общем-то широко распространенные технологии. Атакующие могут быть где угодно, поскольку территория, покрываемая спутником, может превышать тысячи квадратных километров. Так что отследить их практически невозможно», — объяснил старший антивирусный эксперт «Лаборатории Касперского» Стефан Танасе.

Хакеры пользуются тем, что информация, поступающая со спутников пользователю при использовании «одностороннего» спутникового интернета, является незашифрованной. Это дает возможность перехватить трафик и получить доступ к загружаемым данным, объясняется на сайте «Касперского».

Спутниковые операторы не смогут помешать хакерам использовать данный метод по крайней мере в течение ближайших нескольких лет, отмечает FT, поскольку для шифрования исходящего потока данных им придется полностью обновить свое оборудование.

Авторы
Теги
Видео недоступно при нулевом балансе

Лента новостей
Курс евро на 9 ноября
EUR ЦБ: 105,45 (-0,12)
Инвестиции, 08 ноя, 17:48
Курс доллара на 9 ноября
USD ЦБ: 97,83 (-0,24)
Инвестиции, 08 ноя, 17:48
Пас Миранчука помог «Атланте» выбить клуб Месси из плей-офф MLSСпорт, 12:27
WSJ узнала о планах передать Киеву 500 ракет для ПВО до прихода ТрампаПолитика, 12:10
Путин призвал МВД бороться с нелегальными мигрантами и экстремизмомПолитика, 11:58
Над Тульской областью сбили беспилотникиПолитика, 11:58
Минобороны назвало число сбитых у Москвы дроновПолитика, 11:50
Как ставка на США и ЕС губит бизнес автоконцерна StellantisPro, 11:47
Сын Трампа заявил, что Зеленский скоро потеряет «свое пособие»Политика, 11:46
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Что станет с клиентами «Открытия» после слияния с ВТБРБК, ВТБ и Открытие, 11:40
Отправьте охрану в отставку: как ИИ и дроны обеспечивают безопасностьPro, 11:27
Из-за атаки дронов на Москву на запасные аэродромы ушли 36 самолетовПолитика, 11:24
Губернатор Орловской области сообщил о восьми сбитых дронахПолитика, 11:15
Гладков заявил, что семье погибшего в запретной зоне мужчины не помогутПолитика, 11:09
В НАТО назвали соглашение Трампа по России, которое подорвет интересы СШАПолитика, 11:03
Власти Раменского и Жуковского объявили отбой тревоги из-за дроновПолитика, 10:35