Россию заподозрили в кибератаках на энергосети Прибалтики

Россию заподозрили в кибератаках на энергосети Прибалтики

Хакеры, за которыми, предположительно, стоят российские госучреждения, проводят кибератаки против энергосистем стран Балтии, сообщили источники Reuters. Кремль все обвинения отрицает.

Хакеры, предположительно связанные с Россией, начали исследовательские кибератаки против энергетических сетей Прибалтийских стран. Об этом сообщает Reuters со ссылкой на информированные источники.

Страны Балтии — Литва, Латвия и Эстония — входят в одну энергосистему вместе с Россией. Однако с 2015 года эти Прибалтийские страны работают над тем, чтобы разорвать это энергосотрудничество и войти в одну энергосистему с Евросоюзом.

По данным Reuters, которое ссылается на многочисленные заявления представителей правоохранительных органов, частных следователей, источники в коммунальных службах, хакеры в течение последних двух лет спокойно вторгались в энергосети стран Балтии. Собеседники считают, что за хакерами стоят российские госучреждения. Подтвердить слова своих собеседников агентству Reuters не удалось, передает rbc.ru.

Один из источников агентства, знакомый с ситуацией, сообщил, что в конце 2015 года хакеры атаковали интернет-шлюз, используемый для управления балтийской энергетической сетью, нарушив ее работу, но не вызвав отключения электроэнергии. Собеседник также рассказал об атаке хакеров, предположительно связанных с Россией, на балтийскую трубопроводную систему, целью которой было вызвать сбои в поставках топлива. Однако попытка оказалась неудачной, отметил собеседник.

Пресс-секретарь президента России Дмитрий Песков в беседе с Reuters опроверг все обвинения.

«Это такая же клевета, как и все подобные обвинения», — приводит агентство его комментарий.  

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Госдеп обвиняет российских хакеров в атаках от лица сотрудника ведомства

Киберпреступники атаковали различные американские государственные службы и частные компании. Государственный департамент США полагает, что за атакой стоит российская киберпреступная группа Cozy Bear (она же APT29). Эксперты в области кибербезопасности придерживаются того же мнения.

Отличительным моментом этих атак является использование имен сотрудников Госдепартамента. В ведомстве отметили, что в курсе данной кибероперации и методов, которые задействовали злоумышленники.

При этом Госдепартамент обращает внимание на то, что ни одна из сетей ведомства не была взломана ни до, ни во время вредоносной кампании.

«Мы в курсе злонамеренной кибероперации, в которой атакующие задействовали данные сотрудника Госдепартамента. Об этом сообщили эксперты в области безопасности из компании FireEye», — заявили в пресс-службе госдепа, чьи слова передали РИА Новости.

Согласно имеющейся информации, киберпреступники рассылали электронные письма, содержащие вредоносные программы, от имени сотрудника американского ведомства, известного под именем Сьюзан Стивенсон.

В случае запуска злонамеренного файла во вложении атакующие могли получить доступ к системе жертвы. В FireEye считают, что за этой кампанией стоят «российские государственные хакеры».

Атаки были нацелены на американские правоохранительные органы, военные ведомства, СМИ и фармацевтические компании. Конкретные названия в отчете исследователей не называются.

К выводу об участии в кампании группы APT29 также пришли эксперты «Лаборатории Касперского».

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru