Според съвместна консултация на правителството на САЩ и техните съюзници секретно руско военно разузнавателно звено, което преди това е било свързано с убийства в чужбина и дестабилизиращи действия в Европа, сега за първи път е свързано с операции по кибершпионаж и саботаж.

Военното подразделение – идентифицирано като 161-ви център за подготовка на специалисти на руското ГРУ (подразделение 29155) – е обвинено за редица агресивни кибероперации по света, включително за разрушителния зловреден софтуер WhisperGate, който изтри главния запис за зареждане (MBR) на компютрите в Украйна.

В миналото разследващият уебсайт Bellingcat откри доказателства, свързващи подразделение 29155 с опитите за убийства на българския търговец на оръжие Емилиян Гебрев през април 2015 г. и на бившия полковник от ГРУ Сергей Скрипал през март 2018 г.

Според съвместния съвет, издаден от правоприлагащите органи и агенциите за киберсигурност в множество държави, подразделение 29155 отговаря за кибероперации по целия свят, включително за внедряване на разрушителен зловреден софтуер, саботаж и кибершпионаж.

Британската правителствена агенция NCSC заяви, че Отдел 29155 е съставен от младши офицери на активна служба на ГРУ, но за провеждането на операциите си използва и участници извън ГРУ, включително известни киберпрестъпници и поддръжници. Групата се различава от по-утвърдените кибергрупи, свързани с ГРУ, Unit 26165 (Fancy Bear) и Unit 74455 (Sandworm).

„Отдел 29155“ е отговорен за опити за преврати, саботажи и операции за оказване на влияние, както и за опити за убийства в цяла Европа. Звено 29155 разшири своите трайкове, за да включи офанзивни кибероперации поне от 2020 г.“, се посочва в консултативния доклад на CISA. „Изглежда, че целите на кибератаките на подразделение 29155 включват събиране на информация за шпионски цели, увреждане на репутацията, причинено от кражба и изтичане на чувствителна информация, и систематичен саботаж, причинен от унищожаване на данни.“


Успоредно с това Министерството на правосъдието на САЩ обяви обвиненията срещу руския гражданин Амин Тимович Стигал за заговор за хакване и унищожаване на компютърни системи и данни.

„Преди пълномащабното руско нахлуване в Украйна целите включваха украински правителствени системи и данни, които нямат военна или отбранителна роля. По-късно целите включват компютърни системи в държави, които са оказвали подкрепа на Украйна, включително Съединените щати“, се посочва в обвинителния акт.

Стигал, който е свързан с руското ГРУ, остава на свобода. Правителството издаде и бюлетини за издирване на петима други руснаци, идентифицирани като киберхакери от ГРУ 29155.

Правителството на САЩ твърди, че подразделение 29155 е провеждало хакерски операции срещу цели на НАТО в Европа и Северна Америка, както и срещу държави в Европа, Латинска Америка и Централна Азия. Дейността включва дефазиране на уебсайтове, сканиране на инфраструктури, ексфилтрация на данни и операции по изтичане на данни

„Към днешна дата ФБР е наблюдавало повече от 14 000 случая на сканиране на домейни в поне 26 държави – членки на НАТО, и още няколко държави от Европейския съюз (ЕС). Кибероператорите от подразделение 29155 са деформирали уебсайтове на жертви и са използвали домейни на публични уебсайтове, за да публикуват ексфилтрирана информация за жертви“, добави CISA.

Консултацията на CISA включва IOCs (индикатори за компрометиране), които помагат за издирване на признаци на инфекции, и агенцията призовава организациите да дадат приоритет на системните актуализации, мрежовата сегментация и внедряването на устойчиви на фишинг инструменти за многофакторна автентикация.

 

Източник: По материали от Интернет

Подобни публикации

15 юли 2025

Критични уязвимости в над 240 модела дънни плат...

Изследователи по фърмуерна сигурност алармираха, че десетки модели ...
15 юли 2025

Американски дипломати предупредени за ИИ фалшиф...

Държавният департамент на САЩ предупреди всички американски посолст...

Ще останат ли смартфоните в миналото?

С разширяването на възможностите на изкуствения интелект и стремежа...
14 юли 2025

Злонамерено разширение за Cursor AI IDE доведе ...

Фалшиво разширение за средата за разработка Cursor AI IDE, базирана...
14 юли 2025

Актуализация за Windows 10 нарушава функцията з...

След инсталиране на юлската актуализация KB5062554 за Windows 10, п...
14 юли 2025

Google Gemini податлив на скрити фишинг атаки ч...

Изследване, представено чрез програмата за уязвимости 0din на Mozil...
Бъдете социални
Още по темата
10/07/2025

САЩ наложиха санкции на сев...

Министерството на финансите на САЩ санкционира...
09/07/2025

Европейски медии пускат Cha...

Група от водещи европейски медии обяви...
09/07/2025

Нова версия на Atomic Steal...

Анализатори по зловреден софтуер откриха нова...
Последно добавени
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
15/07/2025

Американски дипломати преду...

Държавният департамент на САЩ предупреди всички...
15/07/2025

Ще останат ли смартфоните в...

С разширяването на възможностите на изкуствения...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!