Reuters узнал о тайной программе Yahoo! для слежки по просьбе спецслужб

Reuters узнал о тайной программе Yahoo! для слежки по просьбе спецслужб

Reuters узнал о тайной программе Yahoo! для слежки по просьбе спецслужб

Источники Reuters рассказали, что Yahoo! создала программное обеспечение, которое позволяло разведке США отслеживать определенную информацию в письмах пользователей. Пока неизвестно, за чем именно следили американские власти.

В прошлом году компания Yahoo! тайно создала секретное программное обеспечение для поиска определенной информации во всех входящих письмах пользователей. Это было сделано в помощь сотрудникам американской разведки. Об этом рассказали Reuters несколько источников, знакомых с ситуацией.

Два бывших сотрудника компании и осведомленный человек утверждают, что Yahoo! соблюдала предписание правительства США, сканируя «сотни миллионов» учетных записей пользователей. Это было требование Агентства национальной безопасности (АНБ) и Федерального бюро расследований (ФБР).

Некоторые собеседники в разведке в беседе с Reuters рассказали, что это первый случай, когда интернет-компания согласилась следить за пользователями, осуществляя поиск всех входящих сообщений в отличие от проверки сохраненных сообщений и сканирования небольшого количества аккаунтов в режиме реального времени.

Агентство уточняет, что пока неизвестно, какую именно информацию искали сотрудники спецслужб, однако ясно, что они хотели от Yahoo! предоставления данных о наборе определенных символов или знаков. «Это может включать конкретную фразу в письме или вложения к нему», — утверждают источники на условиях анонимности.

Reuters пишет, что они не смогли определить, какие данные Yahoo! могла передать, если таковые вообще имеются. Неизвестно, обращались ли сотрудники разведки к другим интернет-компаниям с такой просьбой. ​

По словам двух бывших сотрудников Yahoo!, решение исполнительного директора компании Мариссы Майер подчиниться директиве правительства было негативно воспринято некоторыми высокопоставленными руководителями и даже привело к тому, что главный сотрудник по вопросам информационной безопасности Алекс Стамос в июне 2015 года покинул свой пост, пишет rbc.ru.

В комментарии по этому вопросу представитель Yahoo! заявил, что компания «является законопослушной, действуя в соответствии с директивами Соединенных Штатов Америки». В АНБ агентству посоветовали обратиться к директору национальной разведки, который, в свою очередь, отказался от комментариев Reuters.​

Агентство пишет, что в соответствии с законом американские спецслужбы могут попросить телефонные и интернет-компании предоставить данные клиентов для оказания помощи по разным причинам, в том числе для предотвращения террористических актов. Разоблачения бывшего сотрудника АНБ Эдварда Сноудена в 2013 году заставили американские власти незначительно свернуть некоторые программы для защиты права на неприкосновенность частной жизни, пишет Reuters.

Источники агентства рассказали, что служба безопасности Yahoo! обнаружила программу в мае 2015 года, спустя всего несколько недель после ее установки. В компании думали, что к этому причастны хакеры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операция Eastwood: отключены серверы NoName057(16), проведены аресты

15 июля 2025 года прошла международная операция под кодовым названием Operation Eastwood, в ходе которой силовики из 12 стран нанесли удар по хактивистской группировке NoName057(16). Эта группа известна своими DDoS-атаками на критически важную инфраструктуру разных стран.

Операцию возглавили Европол и Евроюст, а в числе участников — Германия, Франция, Латвия, Испания, Польша, Швеция, Нидерланды и др.

За один день были проведены обыски в семи странах, арестованы два человека (во Франции и Испании), а также отключены более 100 серверов, на которых размещалась инфраструктура группировки.

Кто такие NoName057(16)?

Группировка, на участниках которой принято ставить штамп «русские хакеры», появилась весной 2022 года. Основной инструмент атак — проект DDoSia, через который участники и «волонтёры» запускают DDoS-атаки с собственных устройств. Координация происходит через телеграм-каналы, где участникам указывают, куда «стрелять» в следующий раз.

В январе 2023 года NoName057(16) положила сайты Avast за критику своих DDoS-атак: чешский антивирусный гигант называл атаки группы неэффективными: доля успешного DDoS якобы составляет 13%.

Летом 2022-го NoName057(16), объединившись с KillNet, атаковала интернет-ресурсы Литвы, а также сайт налоговой и онлайн-бухгалтерию. Тогда кибератакам подверглись следующие госресурсы:

  • Департамент полиции при МВД Литвы.
  • Один из крупнейших операторов связи Литвы — Telia.
  • Система авторизации крупной литовской платежной системы LPB.

А совсем недавно прошла атака на ресурсы в Нидерландах на фоне саммита НАТО. Эту активность также приписали NoName057(16).

Что удалось Европолу и Евроюсту?

  • 2 ареста (Франция и Испания);
  • 7 европейских ордеров на арест, в том числе 6 — на граждан РФ;
  • Более 100 серверов отключено;
  • 1 100 сообщений-уведомлений отправлено участникам в Telegram, включая 17 администраторов;
  • По данным властей, именно двое россиян, объявленных в розыск, считаются основными операторами NoName057(16).

 

Представители Европола считают, что реальные администраторы NoName057(16) находятся в России. А это значит, что в перспективе инфраструктуру можно будет восстановить. Тем более что уже после операции в телеграм-каналах NoName057(16) начали появляться новые анонсы атак — в том числе на немецкие компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru