Притворялись немцами, британцами и корейцами: как работали атаковавшие Украину хакеры

20 октября 2020, 14:49
Стало известно, как удалось разоблачить киберпреступников из российского ГРУ

Фото: REUTERS/Maxim Shemetov

Российские хакеры, которых Министерство юстиции США обвинило в причастности к кибератаке на энергосистему Украины в 2015 году, притворялись выходцами из других стран, чтобы замести следы.

Об этом 20 октября сообщило британское издание The Guardian.

Реклама

В частности, перед кибератакой во время церемонии открытия зимней Олимпиады-2018 в Южной Корее они "изучали стиль и тактику" хакеров из северокорейской группировки Lazarus group, чтобы их имитировать, и, таким образом, подозрения пали бы на КНДР.

Кроме того, после отравления бывшего полковника ГРУ Сергея Скрипаля и его дочери в Великобритании они рассылали сотрудникам Лаборатории научно-технических исследований Минобороны Соединенного Королевства и Организации по запрещению химического оружия, которые расследовали случившееся, вредоносные электронные письма.

При этом они выдавали себя за журналистов из Германии и Великобритании, а чтобы повысить вероятность прочтения письма (и заражения компьютеров следователей вирусом), хакеры утверждали, что имеют полезную для расследования информацию.

Реклама

Разоблачить российских хакеров удалось совместными усилиями Five Eyes (разведывательного альянса из Австралии, Канады, Новой Зеландии, Великобритании и США), а также компаний Google, Cisco, Facebook и Twitter.

Напомним, что на этом фоне госсекретарь США Майк Помпео уже призвал все страны присоединиться к США и помочь наказать виновных в кибератаках россиян.