Эксперты из США обвинили «Грозовых кошек» в хакерских атаках на Россию

Эксперты из США обвинили «Грозовых кошек» в хакерских атаках на Россию

Эксперты из США обвинили «Грозовых кошек» в хакерских атаках на Россию

12 июня 2021 г.

Надежда Сорокина

Специалисты по компьютерной безопасности американской IT-компании Sentinel Labs заявили об итогах расследования «беспрецедентной серии кибератак» на органы госвласти России. По их данным, основанным на анализе вредоносной программы Mail-O, используемой хакерами, работают они из Китая, пишет «Коммерсант».

Российские эксперты из «Ростелеком-Солар» и Национального координационного центра по компьютерным инцидентам ФСБ (НКЦКИ) утверждали, что атаки осуществили «кибернаемники, преследующие интересы иностранного государства». С 2015 года Россия и Китай заключили соглашение в сфере кибербезопасности, которое в том числе запрещает кибератаки друг на друга. Но Sentinel Labs в отчете утверждает, что серию целенаправленных атак профессиональной кибергруппировки на федеральные органы исполнительной власти (ФОИВ) организовали не западные спецслужбы, а «Грозовые кошки» (ThunderCats) — китайская группировка, которая входит в группу TA428. Эксперты выяснили, что TA428 занимается в основном взломом российских и восточноазиатских ресурсов с целью сбора разведданных.

Майский доклад Solar JSOC и НКЦКИ сообщал, что Mail-O — это программа-загрузчик, которая маскируется под утилиту компании Mail.ru Group Disk-O. Злоумышленники также использовали вредоносную программу Webdav-O, маскирующуюся под утилиту Yandex Disk.

В «Ростелеком-Солар» комментировать выводы американцев отказались: «Мы в целом не можем разглашать никаких деталей проведенной атрибуции. По этим же причинам мы не можем никак прокомментировать выводы экспертов Sentinel»,— сказали в компании.


Теги статьи:
Распечатать Послать другу
comments powered by Disqus
В 2017 году нидерландский предприниматель Йоррит Фаассен, бывший зять Владимира Путина ударил полицейского по голове, когда тот пытался кого…
Находящийся в розыске бизнесмен Борис Ушерович из-за границы наладил схему по поставке в обход санкций в Россию телекоммуникационного оборуд…
Неужели весь проект по строительству 11 терминалов от «Логопера» может оказаться аферой, а хозяин компании Александр Кахидзе мог водить связ…
Олигарху Виктору Харитонину дадут подзаработать на госбольницах Башкирии? Госмедицину ставят на коммерческие рельсы с конечной станцией за г…
Собянин и его команда словно бы решили, находясь при власти, распродать как можно больше. Сейчас вихри наживы взвились вокруг государственно…
Кто помогает Владиславу Свиблову скупать за бесценок активы уходящих из России иностранных компаний?…
loading...
Загрузка...
loading...
Загрузка...
Все статьи
Последние комментарии
Наши опросы
Как вы считаете, санкции влияют на обычных граждан России больше, чем на политическую элиту?






Показать результаты опроса
Показать все опросы на сайте