Російські хакери атакували американських вчених-ядерників - Reuters

П'ятниця, 6 січня 2023, 17:56

Російська хакерська група, відома під назвою Cold River, атакувала три ядерні дослідницькі лабораторії в США минулого літа.

Як повідомляє "Європейська правда", про це пише Reuters із посиланням на проаналізовані інтернет-записи і дані п'ятьох експертів з кібербезпеки.

У період з серпня по вересень, коли президент Владімір Путін заявив, що Росія буде готова застосувати ядерну зброю для захисту своєї території, Cold River атакувала Брукхейвенську (BNL), Аргонську (ANL) і Ліверморську національні лабораторії імені Лоуренса (LLNL), згідно з інтернет-записами, які показали, що хакери створювали фальшиві сторінки для входу в систему для кожної установи і надсилали електронні листи вченим-ядерникам, намагаючись змусити їх розкрити свої паролі.

Reuters не змогло з'ясувати, чому саме ці лабораторії були обрані мішенню і чи була спроба проникнення успішною.

За словами дослідників кібербезпеки і західних урядовців, Cold River активізувала свою хакерську кампанію проти союзників Києва з моменту вторгнення в Україну. Цифрова бліцатака на американські лабораторії сталася в той час, коли експерти ООН увійшли на контрольовану Росією українську територію, щоб оглянути найбільшу в Європі атомну електростанцію і оцінити ризик того, що, за словами обох сторін, може стати руйнівною радіаційною катастрофою на тлі інтенсивних обстрілів поблизу.

Cold River, яка вперше з'явилася на радарі фахівців розвідки після атаки на Міністерство закордонних справ Великої Британії в 2016 році, була причетна до десятків інших гучних хакерських інцидентів в останні роки. Агентство Reuters відстежило електронні поштові скриньки, які використовувалися в хакерських операціях між 2015 і 2020 роками, до ІТ-працівника в російському місті Сиктивкарі.

"Це одна з найважливіших хакерських груп, про яку ви ніколи не чули", - сказав Адам Меєр, старший віцепрезидент з розвідки американської фірми з кібербезпеки CrowdStrike. "Вони беруть участь у безпосередній підтримці інформаційних операцій Кремля".

Агентство Reuters продемонструвало свої висновки п'ятьом галузевим експертам, які підтвердили причетність Cold River до спроб зламу ядерних лабораторій на основі спільних цифрових відбитків пальців, які дослідники історично пов'язують з групою.

Нагадаємо, Європейський Союз та Північноатлантичний альянс готуються підписати оновлену Спільну декларацію про співпрацю НАТО і ЄС - першу за останні п'ять років та з початку повномасштабної війни Росії проти України.

У ній, серед іншого, відобразили бачення співпраці для таких сфер, як пересування військової техніки і персоналу, кібербезпека, протидія гібридним загрозам, антитерористичні заходи.

Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію.