События

Российские спецслужбы сломали пограничные камеры наблюдения для срыва помощи.

Российские спецслужбы сломали пограничные камеры наблюдения для срыва помощи.

https://pixabay.com/de/photos/%C3%BCberwachung-kamera-ersatzlampe-401776/

Разведывательные службы Великобритании и ее союзники утверждают, что Россия пыталась взломать камеры безопасности на границе, чтобы шпионить и прервать поступающий в Украину поток западной помощи.

Об этом сообщает The Guardian со ссылкой на британскую и европейскую разведку.

Таким образом, подразделение российского ГРУ получило доступ к камерам видеонаблюдения возле пунктов пересечения границы, военных объектов и железнодорожных станций в ключевых точках Европы.

Подразделение российской военной разведки обвиняют в использовании ряда методов для атаки на организации, занимающиеся поставкой иностранной помощи, из-за взлома камер на пограничных переходах, железнодорожных станциях и вблизи военных объектов.

Подразделение 26165 ГРУ также обвиняют в отправке фишинговых писем с порнографическим содержимым или фальшивой профессиональной информацией, а также в использовании похищенных паролей для доступа к системам.

Утверждается, что это подразделение также известно как APT 28 или Fancy Bear — осуществляет кибератаки против государственных и частных организаций стран НАТО с 2022 года.

В своем предупреждении Национальный центр кибербезопасности Великобритании (NCSC), являющийся частью Центра правительственной связи, призвал частные компании, участвующие в поставке помощи, «немедленно принять меры для собственной защиты».

«Кроме атак на логистические компании, военные из подразделения 26165 предположительно использовали доступ к частным камерам в ключевых местах, таких как пограничные переходы, военные объекты и железнодорожные станции, чтобы отслеживать перемещение материалов в Украину. Злоумышленники также использовали легальные муниципальные сервисы, в том числе камеры.

По оценкам, злоумышленники получили доступ примерно к 10 тысячам камер, расположенных возле военных объектов и железнодорожных станций, чтобы отслеживать перемещение грузов в Украину. 80% из них находятся на территории Украины, еще 10% – в Румынии.

Отмечается, что 4% сломанных камер были размещены в Польше, 2,8% – в Венгрии, 1,7% – в Словакии. Места расположения остальных камер не раскрываются. Излом позволял получить скриншот изображения с камер, утверждают источники.

Также были предприняты другие попытки сбора конфиденциальной информации о поставках, в частности, расписания движения поездов и грузовые документы.

«По меньшей мере, в одном случае злоумышленники пытались использовать телефонный фишинг, выдавая себя за IT-работников, чтобы получить доступ к привилегированным аккаунтам» — говорится в сообщении, которое подписали десять стран, в том числе США, Франция и Германия.

«Тематика фишинговых писем была разнообразной — от профессиональных вопросов до взрослой тематики. Такие письма часто направлялись с использованием сломанных аккаунтов или бесплатных почтовых сервисов. Тексты обычно были написаны на языке адресата и направлялись целенаправленно одному лицу», — отмечается в сообщении.

Пол Чичестер, директор по операциям NCSC, заявил: «Эта кампания российской военной разведки представляет серьезную угрозу для организаций, участвующих в доставке помощи Украине. Великобритания вместе с партнерами стремится повысить осведомленность о используемой тактике. Мы настойчиво призываем организации ознакомиться с описанием угрозы и рекомендациями по защите».

Среди предлагаемых мер: усиленный мониторинг, многофакторная аутентификация с надежными способами подтверждения, в том числе ключами доступа (passkeys), а также оперативная установка обновлений безопасности для устранения уязвимостей.

Предупреждение было подготовлено в сотрудничестве с разведывательными службами США, Германии, Чехии, Польши, Австралии, Канады, Дании, Эстонии, Франции и Нидерландов.

Напомним, в день первого тура президентских выборов в Румынии, 4 мая, государственные онлайн-ресурсы страны подверглись массированной кибератаке. Ответственность за атаку взяла на себя пророссийская хакерская группировка DDOSIA/NoName057.

Как сообщалось, утечка мессенджера TeleMessage, которым пользовался бывший советник президента США по национальной безопасности Майк Уолтц, оказалась значительно масштабнее, чем предполагалось. В сломанной системе были обнаружены данные по меньшей мере 60 уникальных чиновников США, среди которых сотрудники Секретной службы, таможни, дипломатических учреждений и даже Белого дома.

Также следите за “Прямым” у Facebook, Twitter, Telegram и Instagram.