Поддержать нас
Беларусы на войне
  1. СК РФ заявил, что установил причастных к атаке на беларусский автобус под Брянском
  2. «Его „извиняюсь“ пусть оставит для себя»: Зеленский заявил, что ждет от Лукашенко конкретных шагов по ретрансляторам
  3. «Я хотел денег заработать, чтобы ты была в достатке»: 18-летний беларус воевал за Россию, попал в украинский плен и позвонил матери
  4. Украине передали доклад о подготовке Беларуси к участию в войне
  5. «Украина имеет право защищаться». В Еврокомиссии прокомментировали выдвинутый Зеленским ультиматум Лукашенко
  6. «Угрозы абсолютно агрессивные». Лукашенко обсудит ультиматум Зеленского с Путиным — Песков
  7. Кто лучше относится к беларусам — поляки, литовцы, латыши или украинцы? Появились результаты опроса
  8. На его похороны приехали тысячи людей со всей Европы. Рассказываем об уроженце Беларуси, чьи потомки раз за разом были премьерами Греции
  9. Последнее украинское предупреждение. Атакует ли Киев Беларусь и что там говорят об ультиматуме Зеленского
  10. В Польше пояснили, почему лишили Зеленского ордена Белого орла, а Муссолини и Шрёдера — нет
  11. Правда или ложь? Разбираем основные мифы о беларусских партизанах в Великую Отечественную войну
  12. Настороженность, недоверие и необходимость собирать урожай. Узнали, что беларусы думают об ультиматуме Зеленского и стало ли им страшно
  13. Шкваловые ворота, мощные ливни, град и разбитые машины: непогода накрыла Беларусь
  14. «Смысла втягиваться нам в конфликт нет». После ультиматума Зеленского беларусские военные превратились в «голубей мира»
  15. Дешевый доллар закончился? Когда ждать рост курсов: прогноз по валютам
  16. В новом сериале о Гарри Поттере сыграет актер, чей дедушка был беларусским военным преступником
  17. Чем занимается Сергей Тихановский — вот что он сам рассказал
  18. Налоговая будет по-новому следить за доходами и расходами населения


/

Служба безопасности Украины (СБУ) совместно с Федеральным бюро расследований США (ФБР) и международными партнерами провела масштабную кибероперацию против хакерской инфраструктуры российской военной разведки — Главного разведывательного управления России (ГРУ).

Изображение используется в качестве иллюстрации. Фото: pixabay.com

По данным украинской стороны, в операции участвовали также контрразведывательные органы Польши и правоохранительные структуры стран ЕС. В результате удалось нейтрализовать деятельность сети, которая использовалась для массового кибершпионажа против граждан и организаций в Украине, странах ЕС и США.

Речь идет о кампании, в рамках которой хакеры взламывали уязвимые Wi-Fi-роутеры — как домашние, так и офисные (так называемое SOHO-оборудование). Основной целью становились устройства с устаревшими прошивками и недостаточными мерами защиты.

По информации СБУ, после компрометации устройств злоумышленники перенаправляли интернет-трафик через подконтрольные DNS-серверы. Это позволяло им фактически становиться посредниками между пользователем и интернет-ресурсами.

В ФБР прямо указали, что за операциями стоит 85-й Главный центр специальной службы Главного разведывательного управления России. Эта структура также известна под названиями APT28, Fancy Bear и Forest Blizzard и ранее уже связывалась с масштабными кибершпионскими и диверсионными операциями против стран Запада.

В ведомстве отметили, что российские киберподразделения проводили операции по DNS-перехвату, подменяя настройки маршрутизаторов.

В результате атак злоумышленники получали доступ к конфиденциальной информации: паролям, токенам аутентификации, электронной почте и данным веб-серфинга. Причем речь идет даже о трафике, который обычно защищен протоколами SSL и TLS — в отдельных случаях хакеры могли расшифровывать его с помощью атак типа «человек посередине» (AitM), если пользователь игнорировал предупреждения безопасности.

Особое внимание, как отмечают спецслужбы, уделялось данным, связанным с военными, государственными структурами и объектами критической инфраструктуры.

В ходе операции было заблокировано более 100 серверов, а также выведены из-под контроля злоумышленников сотни зараженных маршрутизаторов только на территории Украины. Это существенно ограничило разведывательные возможности российской стороны и предотвратило дальнейшие кибератаки.

В Национальном агентстве безопасности и других западных структурах подчеркнули, что атаки носили глобальный характер и затрагивали пользователей по всему миру.

Спецслужбы призывают владельцев роутеров срочно обновить программное обеспечение устройств, сменить пароли, отключить удаленный доступ и при необходимости заменить устаревшее оборудование. Также пользователям рекомендуют внимательно относиться к предупреждениям браузеров о проблемах с сертификатами безопасности.