Поддержать нас
Беларусы на войне
  1. Кто стоит за компанией «Патриот», которая рекламирует свои футболки и худи кадрами с реальных задержаний
  2. В Варшаве прощаются с Александром Милинкевичем
  3. На воскресенье — оранжевый уровень опасности. В некоторых районах обещают штормовой ветер на 9 баллов по шкале Бофорта
  4. Украинский мониторинговый канал сообщил, что на территории Беларуси упала российская ракета
  5. «Нас чуть не убили». В соцсетях пишут о нападении на семью беларуса в Грузии — сам мужчина говорит о многолетней травле
  6. Комбайнер работал 40 дней подряд без выходных. Сколько заработал?
  7. Что за новая практика с раздеваниями на границе — спросили у Госпогранкомитета
  8. «Вы лучший хирург Беларуси». Известный врач Андрей Любецкий рассказал о разговорах с сотрудниками колонии в заключении
  9. «Пусть хотя бы на пару месяцев встанет за учительский стол». Педагог ответила министру образования Иванцу
  10. В Минске мужчина в маске ворвался в ювелирный магазин с предметом, похожим на пистолет. Он забрал украшения и скрылся
  11. Полмиллиона человек в Беларуси лишатся части «чернобыльских» льгот
  12. На субботу объявили красный уровень опасности — один регион раскалится до +36 градусов
  13. Из Минска до аэропорта можно будет доехать на скоростном поезде за 30 минут
  14. Чалавек, які даў надзею. Якім запомнілі Аляксандра Мілінкевіча вядомыя беларусы


/

Служба безопасности Украины (СБУ) совместно с Федеральным бюро расследований США (ФБР) и международными партнерами провела масштабную кибероперацию против хакерской инфраструктуры российской военной разведки — Главного разведывательного управления России (ГРУ).

Изображение используется в качестве иллюстрации. Фото: pixabay.com

По данным украинской стороны, в операции участвовали также контрразведывательные органы Польши и правоохранительные структуры стран ЕС. В результате удалось нейтрализовать деятельность сети, которая использовалась для массового кибершпионажа против граждан и организаций в Украине, странах ЕС и США.

Речь идет о кампании, в рамках которой хакеры взламывали уязвимые Wi-Fi-роутеры — как домашние, так и офисные (так называемое SOHO-оборудование). Основной целью становились устройства с устаревшими прошивками и недостаточными мерами защиты.

По информации СБУ, после компрометации устройств злоумышленники перенаправляли интернет-трафик через подконтрольные DNS-серверы. Это позволяло им фактически становиться посредниками между пользователем и интернет-ресурсами.

В ФБР прямо указали, что за операциями стоит 85-й Главный центр специальной службы Главного разведывательного управления России. Эта структура также известна под названиями APT28, Fancy Bear и Forest Blizzard и ранее уже связывалась с масштабными кибершпионскими и диверсионными операциями против стран Запада.

В ведомстве отметили, что российские киберподразделения проводили операции по DNS-перехвату, подменяя настройки маршрутизаторов.

В результате атак злоумышленники получали доступ к конфиденциальной информации: паролям, токенам аутентификации, электронной почте и данным веб-серфинга. Причем речь идет даже о трафике, который обычно защищен протоколами SSL и TLS — в отдельных случаях хакеры могли расшифровывать его с помощью атак типа «человек посередине» (AitM), если пользователь игнорировал предупреждения безопасности.

Особое внимание, как отмечают спецслужбы, уделялось данным, связанным с военными, государственными структурами и объектами критической инфраструктуры.

В ходе операции было заблокировано более 100 серверов, а также выведены из-под контроля злоумышленников сотни зараженных маршрутизаторов только на территории Украины. Это существенно ограничило разведывательные возможности российской стороны и предотвратило дальнейшие кибератаки.

В Национальном агентстве безопасности и других западных структурах подчеркнули, что атаки носили глобальный характер и затрагивали пользователей по всему миру.

Спецслужбы призывают владельцев роутеров срочно обновить программное обеспечение устройств, сменить пароли, отключить удаленный доступ и при необходимости заменить устаревшее оборудование. Также пользователям рекомендуют внимательно относиться к предупреждениям браузеров о проблемах с сертификатами безопасности.