Власти США: российские проправительственные хакеры нацелены на американские организации

Власти США: российские проправительственные хакеры нацелены на американские организации

Сразу три американских ведомства (ФБР, Министерство внутренней безопасности, Агентство по кибербезопасности) выступили 26 апреля с совместным предупреждением о том, что российские проправительственные хакеры, относящиеся к Службе внешней разведки России, продолжают проводить кибератаки против американских и других зарубежных организаций, государственных учреждений.

«Киберпреступная, хакерская деятельность Службы внешней разведки России, которая несёт ответственность за атаки на компанию SolarWinds, теперь связана с многочисленными кибератаками, которые проводятся преимущественно на правительственные компьютерные сети, аналитические центры, общественные организации по всему миру, на частные компании, занимающиеся информационными технологиями. Основная задача этих атак российских хакеров – сбор разведывательных данных», – заявили в Агентстве по кибербезопасности и безопасности инфраструктуры (CISA).

Представители CISA отмечают, что хакерская группировка APT 29, которая подконтрольная Службе внешней разведки России, продолжает поиск разведданных от американских и других зарубежных организаций с помощью «киберэксплуатации», использования уязвимостей программного обеспечения и оборудования. Также эксперты заявили, что атаки, которые проводятся группировкой APT 29, «различаются по сложности и масштабности».

Обращение ФБР и CISA содержит объемный доклад, в котором представлена полная информация, которая есть на сегодняшний день, по тактикам, инструментам, методам и возможностям хакерской группы APT 29. С помощью опубликованной информации, как сообщают в CISA, специалисты смогут обеспечить защиту сетей государственных структур, аналитических центров и другие потенциальных целей киберпреступной группы из России.

Представленные сегодня американскими федеральными ведомствами рекомендации по безопасности дополняют предыдущие рекомендации, опубликованные 15 апреля. В них также содержится информация об уязвимостях, используемых поддерживаемой российским правительством хакерской группировкой APT29 (также известной как Dukes, Cozy Bear и Yttrium) для взлома сетей национальной безопасности и государственных сетей в США, и в других странах по всему миру.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: