Власти США: российские проправительственные хакеры нацелены на американские организации

Сразу три американских ведомства (ФБР, Министерство внутренней безопасности, Агентство по кибербезопасности) выступили 26 апреля с совместным предупреждением о том, что российские проправительственные хакеры, относящиеся к Службе внешней разведки России, продолжают проводить кибератаки против американских и других зарубежных организаций, государственных учреждений.
«Киберпреступная, хакерская деятельность Службы внешней разведки России, которая несёт ответственность за атаки на компанию SolarWinds, теперь связана с многочисленными кибератаками, которые проводятся преимущественно на правительственные компьютерные сети, аналитические центры, общественные организации по всему миру, на частные компании, занимающиеся информационными технологиями. Основная задача этих атак российских хакеров – сбор разведывательных данных», – заявили в Агентстве по кибербезопасности и безопасности инфраструктуры (CISA).
Представители CISA отмечают, что хакерская группировка APT 29, которая подконтрольная Службе внешней разведки России, продолжает поиск разведданных от американских и других зарубежных организаций с помощью «киберэксплуатации», использования уязвимостей программного обеспечения и оборудования. Также эксперты заявили, что атаки, которые проводятся группировкой APT 29, «различаются по сложности и масштабности».
Обращение ФБР и CISA содержит объемный доклад, в котором представлена полная информация, которая есть на сегодняшний день, по тактикам, инструментам, методам и возможностям хакерской группы APT 29. С помощью опубликованной информации, как сообщают в CISA, специалисты смогут обеспечить защиту сетей государственных структур, аналитических центров и другие потенциальных целей киберпреступной группы из России.
Представленные сегодня американскими федеральными ведомствами рекомендации по безопасности дополняют предыдущие рекомендации, опубликованные 15 апреля. В них также содержится информация об уязвимостях, используемых поддерживаемой российским правительством хакерской группировкой APT29 (также известной как Dukes, Cozy Bear и Yttrium) для взлома сетей национальной безопасности и государственных сетей в США, и в других странах по всему миру.



