Mail.ruПочтаМой МирОдноклассникиИгрыЗнакомстваНовостиПоискСмотриComboВсе проекты

Занимающаяся кибершпионажем российская группа Turla взломала иранских хакеров и использовала украденную у них информацию, чтобы атаковать различные организации более чем в 35 странах. Об этом говорят данные двухлетнего расследования, проведенного британским Национальным центром кибербезопасности и американским Агентством национальной безопасности, пишет Financial Times.

Связываемая с российской разведкой группа Turla известна как Waterbug («Водяной клоп») и Venomous Bear («Ядовитый медведь»), отмечает газета. Она, предположительно, получила инструменты Oilrig — группы хакеров, которую связывают с властями Ирана, говорится в расследовании. Turla изучала атаки Oilrig, а потом использовала те же методы, чтобы получить доступ к тем же данным.

Затем российская группа хакеров начала проводить собственные атаки, используя инфраструктуру и программное обеспечение Oilrig.

Скорее всего, иранская группа не знает, что информацию о ее методах взлома похитила и использовала другая организация, заявили FT ведущие расследование должностные лица. В числе подвергнувшихся атакам целей — военные объекты, государственные ведомства, научные организации и университеты по всему миру, но в первую очередь на Ближнем Востоке.

Методы Turla представляют из себя новый подход, который позволяет «усилить чувство замешательства», заявил журналистам директор по операциям Национального центра кибербезопасности Пол Чичестер. Он подчеркнул, что в данном случае сложнее понять, кто именно организовал хакерскую атаку. Именно поэтому результаты расследования были представлены публично. «Мы хотим, чтобы другие смогли узнать об этом», — отметил Чичестер.

Занимающиеся кибершпионажем группы хакеров все чаще проводят атаки под «чужим флагом», пишет FT.

Газета напоминает, что в прошлом году, по данным разведслужб США, российские хакеры пытались помешать проведению Олимпиады в южнокорейском Пхенчхане, используя строчки кода, указывающего на следы северокорейской Lazarus Group.

Но деятельность Turla — это не просто имитация, группа зашла гораздо дальше, подчеркивают авторы расследования. «Мы никогда не видели, чтобы это делалось с таким мастерством. На самом деле очень сложно замаскироваться [под другую организацию]", — отметил Чичестер.

Представители российских властей не ответили на запрос Financial Times.

Подпишитесь на нас
Подпишись на Новости Mail.ru