Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты сообщили об атаках хакеров Fancy Bear на Иран и сенат США

Ответственные за взлом Демпартии США хакеры пытаются проникнуть в систему американского сената и международных спортивных федераций, уверяют американские эксперты. Они нашли также следы попыток повлиять на политику Ирана
Фото: Александр Земляниченко / AP
Фото: Александр Земляниченко / AP

Во второй половине 2017 года хакерская группировка Fancy Bear расширила географию своих фишинговых атак. Помимо политических институтов стран Запада как традиционных объектов атак группа занималась шпионажем против международных спортивных федераций и иранских интернет-пользователей. Об этом гласит отчет американской компании в сфере кибербезопасности Trend Micro.

Отчет подготовил старший исследователь фирмы Фейке Хакеборд. Именно он в апреле 2017 года одним из первых сообщил о попытках похитить данные сотрудников избирательного штаба кандидата в президенты Франции Эмманюэля Макрона.

По информации Хакеборда, следы после атаки на соратников Макрона имеют сходство со следами взлома серверов Демократической партии США в 2016 году. На этот раз, используя все те же цифровые следы, Хакеборд назвал еще несколько целей, которые хакерская группировка атаковала с конца весны.

Во-первых, эксперт сообщил о фишинговых атаках против пользователей иранского почтового сервиса Chmail. Массовая рассылка шпионских писем иранским интернет-пользователям состоялась 18 мая, за день до выборов президента страны.

Без флага России: поедут ли российские спортсмены на Олимпиаду в Корею
Общество
Фото:Валерий Шарифулин / ТАСС

Осенью подобные атаки повторились в отношении сотрудников различных международных федераций зимних видов спорта: хоккея на льду, биатлона, бобслея, санного спорта и других. По времени, отмечает эксперт Trend Micro, это совпадает с процессом отстранения российских атлетов от участия в зимних Олимпийских играх.

С июня 2017 года специалисты по безопасности фиксируют фишинговые атаки против сотрудников сената США, говорится в докладе. Хакеры, которых Хакеборд однозначно определяет как Fancy Bear, создают сайты, копирующие систему доступа ADFS. Эта система позволяет пользователям внутри закрытой корпоративной сети иметь доступ к остальному интернету после единократного ввода данных.

Хакеры не могут таким образом попасть внутрь закрытой системы сената США, но им становятся известны персональные данные попавшихся пользователей. Скомпрометировав один из аккаунтов, злоумышленники могут путем дальнейших атак подобраться к более высокопоставленным целям, указывает Хакеборд.

«Группировка по-прежнему активно пытается влиять на общественное мнение, по меньшей мере ведет активную подготовку — ищет информацию, которую потом можно будет слить», — рассказал Associated Press Хакеборд. В его обзоре также указывается, что в 2016 году группировка «активно искала прямого или опосредованного контакта с ведущими СМИ».

По данным Trend Micro, группировка Fancy Bear, известная также как APT28 и Pawn Storm, существует по меньшей мере с 2004 года, но самые громкие атаки проводит в последние два года. «С момента нашего первого отчета о деятельности группы в 2014 году стало отчетливо видно, что она атакует любые международные организации, которые воспринимаются как оппонент геополитических интересов России», — писала Trend Micro в августе 2017 года.

Сама Trend Micro сдержана в оценках связи группировки с властями тех или иных стран, однако другие специалисты по кибербезопасности, например SecureWorks и ThreatConnect, указывают на связь Fancy Bear с правительством России и российской военной разведкой.

На этой неделе Fancy Bear на основе украденной переписки спортивных чиновников заявила о заговоре Олимпийского комитета США (USOC) с целью захватить власть в Международном олимпийском комитете (МОК) и «получить доступ к многомиллионным взяткам». Изгнание сборной России из-за допингового скандала якобы было частью плана дискредитации олимпийского движения.

В 2018 году, полагает Хакеборд, активность хакеров в лучшем случае останется прежней: «Учитывая грядущие зимние Олимпийские игры и ряд немаловажных избирательных кампаний по всему миру, текущая деятельность Pawn Storm продолжится».

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Видео недоступно при нулевом балансе

Лента новостей
Курс евро на 19 сентября
EUR ЦБ: 102,04 (+0,53)
Инвестиции, 18 сен, 17:52
Курс доллара на 19 сентября
USD ЦБ: 91,67 (+0,24)
Инвестиции, 18 сен, 17:52
Коронавирус 2024: что известно о новой волне заболеванияLife, 12:15
Акции «ЕвроТранса» подскочили на 6% на прогнозах компании по дивидендамИнвестиции, 12:10
В Ливане запретили брать в самолеты пейджеры и рацииПолитика, 12:10
Decomp подвела итоги работы за восемь месяцев 2024 годаРБК Компании, 12:10
День сурка у зумеров: спасти их от выгорания и удержать — в 7 карточкахPro, 12:06
Военная операция на Украине. ОнлайнПолитика, 12:05
В России начал работу федеральный родительский комитетОбщество, 12:03
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Россия потеряла самое высокое за четыре года место в рейтинге ФИФАСпорт, 12:01
16-17 октября пройдет XXV саммит HR-директоровРБК Компании, 12:00
МИД Польши призвал передать Крым под мандат ООН для нового референдумаПолитика, 12:00
Познер рассказал, в каком формате он появится на Первом каналеТехнологии и медиа, 11:54
Вино от шефа: как знаменитые повара становились виноделамиВино, 11:52
Reuters раскрыл схемы поставок боеприпасов из Индии на УкраинуПолитика, 11:48
Полиция назвала число задержанных после массовой драки в ТутаевеОбщество, 11:44