ФБР опасается кибератак на инфраструктуру США со стороны «русских хакеров»

ФБР опасается кибератак на инфраструктуру США со стороны 171русских хакеров187

Изображение: Anthony DELANOIX (unsplash)

Американские спецслужбы распространили новое предупреждение о возможных кибератаках на объекты критической инфраструктуры. По информации Федерального бюро расследований, к атакам могут быть причастны хакеры, которых в США связывают пророссийскими силами. Согласно заявлению ведомства, злоумышленники использовали уязвимости в устаревших маршрутизаторах и других сетевых устройствах для организации доступа к внутренним системам американских компаний.

Отмечается, что для атак применялись протоколы управления SNMP (версии 1 и 2), передающие данные без шифрования. В качестве цели выбирались устройства производства Cisco, в том числе давно снятые с производства модели. По информации ФБР, киберпреступники собирали конфигурационные файлы тысяч сетевых компонентов, принадлежащих различным организациям в США, а в ряде случаев вносили изменения в их настройки, чтобы сохранить доступ к сетям.

По данным американского ведомства, этот доступ использовался для проведения негласной разведки — внимание злоумышленников было сосредоточено на протоколах и приложениях, задействованных в системах промышленного управления.

Киберразведчики и аналитики называют эту группировку Berserk Bear или Dragonfly, считая, что она ведёт активность уже более десяти лет. За это время атаки якобы проводились по всему миру. Помимо уязвимостей в SNMP, в прошлом группировка использовала собственные вредоносные инструменты, включая троян SYNful Knock, впервые обнаруженный в 2015 году.

ФБР напомнило, что ранее уже публиковались предостережения и технические рекомендации по защите промышленной инфраструктуры — в том числе совместное заявление от мая 2025 года, а также отдельный отчёт от Cisco Talos, опубликованный 20 августа. В нём злоумышленники упоминались под кодовым названием Static Tundra.

В рамках действующей программы вознаграждений Государственный департамент США объявил о награде в размере до 10 млн долларов за информацию, которая поможет установить личность предполагаемого хакера Марата Тюкова.

Американские власти призывают операторов инфраструктуры проверить свои маршрутизаторы и сетевое оборудование на предмет несанкционированных изменений конфигурации, подозрительных скриптов и возможного вредоносного ПО.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: