КНДР демонстративно устроила хакерские атаки на энергокомпании США

КНДР демонстративно устроила хакерские атаки на энергокомпании США

КНДР демонстративно устроила хакерские атаки на энергокомпании США

Американская компания FireEye, специализирующаяся на компьютерной безопасности, заподозрила власти КНДР в хакерских атаках на компьютеры сотрудников энергетических фирм США. Цель заключалась в том, чтобы продемонстрировать Вашингтону киберспособности Пхеньяна, сообщила во вторник американская телекомпания NBC.

Она ссылается на конфиденциальный доклад, который FireEye подготовила и направила своим клиентам. Согласно ему, хакеры направляли на электронные адреса сотрудников энергетических компаний в США приглашения на выдуманные благотворительные мероприятия. При открытии вложения к электронному письму происходило заражение компьютера вредоносным вирусом. Специалисты FireEye связывают атаку с резким нагнетанием напряженности между США и КНДР, а также со стремлением Пхеньяна продемонстрировать способность нанести серьезный вред системе энергообеспечения Соединенных Штатов в случае вооруженного конфликта, передает tass.ru.

Телекомпания не приводит свидетельств, что упомянутые выше кибердиверсии достигли своей цели. В FireEye, по данным NBC, не стали оспаривать суть изложенных в публикации сведений.

В сентябре FireEye в опубликованном докладе заподозрила власти Ирана в спонсировании группы хакеров APT33. Она действует с 2013 года и занимается кибершпионажем против частных компаний в США, Саудовской Аравии и Южной Корее. В середине августа FireEye выразила подозрения в адрес уже российских хакеров в кибератаках на постояльцев отелей Европы и Ближнего Востока. По сведениям FireEye, хакерская группа APT28 пыталась украсть учетные данные постояльцев гостиниц по крайней мере в семи европейских и одном ближневосточном государстве. Аналитики FireEye заявили, что кибератаки были зафиксированы в начале июля.

Ранее газета The Hill, ссылаясь на данные компании, утверждала, что хакерская группа APT28, также известная как Strontium и Fancy Bears, связана с руководством России. Именно эту группу обвиняли в нападениях по всему миру, в том числе в США. В Кремле причастность к кибератакам неоднократно отрицали.

Подпишитесь на новости

iEM-Group заявила, что положила сайты РКН, ФНС, Ответов Mail, Timeweb Cloud

Кибергруппировка iEM-Group взяла на себя ответственность за серию предполагаемых DDoS-атак на российские государственные и коммерческие ресурсы. По утверждению участников группы, 21 сентября 2026 года им удалось нарушить работу сайтов Роскомнадзора, ФНС, сервиса «Ответы Mail», Т-Банка и облачной платформы Timeweb Cloud.

В качестве доказательств злоумышленники разместили в своём телеграм-канале скриншоты и результаты проверок доступности ресурсов.

Отдельные публикации посвящены атакам на сайты Роскомнадзора, Федеральной налоговой службы, «Ответов Mail» и Timeweb Cloud. Позднее в канале появились дополнительные сообщения о РКН и ФНС.

 

Независимого подтверждения того, что именно действия iEM-Group стали причиной недоступности перечисленных площадок, пока нет. Представители организаций также публично не подтверждали атаку.

Скриншот с ошибкой соединения — это всё-таки не акт выполненных работ: он показывает проблему с доступом в конкретный момент, но не доказывает её источник, продолжительность или масштаб.

 

 

Дополнительную путаницу создаёт то, что 21 сентября пользователи из разных регионов России жаловались на перебои мобильного интернета и работу различных онлайн-сервисов. Поэтому отделить возможную DDoS-атаку от сетевых ограничений, аварий и локальных сбоев без телеметрии самих владельцев ресурсов невозможно.

RSS: Новости на портале Anti-Malware.ru