США и Великобритания рассказали о взломе российскими хакерами иранских хакеров
Связываемая с Россией хакерская группа взломала иранских кибершпионов и, используя их методы, атаковала организации более чем 35 стран. Об этом говорится в расследовании, проведенном властями США и Великобритании
Занимающаяся кибершпионажем российская группа Turla взломала иранских хакеров и использовала украденную у них информацию, чтобы атаковать различные организации более чем в 35 странах. Об этом говорят данные двухлетнего расследования, проведенного британским Национальным центром кибербезопасности и американским Агентством национальной безопасности, пишет Financial Times.
Связываемая с российской разведкой группа Turla известна как Waterbug («Водяной клоп») и Venomous Bear («Ядовитый медведь»), отмечает газета. Она, предположительно, получила инструменты Oilrig — группы хакеров, которую связывают с властями Ирана, говорится в расследовании. Turla изучала атаки Oilrig, а потом использовала те же методы, чтобы получить доступ к тем же данным. Затем российская группа хакеров начала проводить собственные атаки, используя инфраструктуру и программное обеспечение Oilrig.
Скорее всего, иранская группа не знает, что информацию о ее методах взлома похитила и использовала другая организацией, заявили FT ведущие расследование должностные лица. В числе подвергнувшихся атакам целей - военные объекты, государственные ведомства, научные организации и университеты по всему миру, но в первую очередь на Ближнем Востоке.
Методы Turla представляют из себя новый подход, который позволяет «усилить чувство замешательства», заявил журналистам директор по операциям Национального центра кибербезопасности Пол Чичестер. Он подчеркнул, что в данном случае сложнее понять, кто именно организовал хакерскую атаку. Именно поэтому результаты расследования были представлены публично. «Мы хотим, чтобы другие смогли узнать об этом», — отметил Чичестер.
Занимающиеся кибершпионажем группы хакеров все чаще проводят атаки под «чужим флагом», пишет FT. Газета напоминает, что в прошлом году, по данным разведслужб США, российские хакеры пытались помешать проведению Олимпиады в южнокорейском Пхенчхане, используя строчки кода, указывающего на следы северокорейской Lazarus Group.
Но деятельность Turla — это не просто имитация, группа зашла гораздо дальше, подчеркивают авторы расследования. «Мы никогда не видели, чтобы это делалось с таким мастерством <...>На самом деле очень сложно замаскироваться [под другую организацию]», — отметил Чичестер.
Представители российских властей не ответили на запрос Financial Times.