Перейти к основному контенту
Технологии и медиа ,  
0 

Financial Times связала взломщиков спутников с российскими властями

Кибергруппировка, использующая уязвимости в коммерческих спутниковых коммуникациях, связана с российскими властями, утверждает Financial Times. Эти хакеры уже взламывали сети военных и государственных структур Запада
Фото:  AP
Фото: AP

Хакеры, использующие спутники, которые покрывают территории Африки и Ближнего Востока, для сокрытия источников кибератак, действуют в интересах российского правительства, пишет Financial Times. Издание ссылается на западных экспертов в области компьютерной безопасности, указывающих на выбранные злоумышленниками цели и элементы кода вредоносной программы.

Группировка использует троян Turla, также известный как «Змея» и «Уроборос». Ее появление, как передавало Reuters, было зафиксировано в начале 2014 года, когда серии атак подверглись компьютерные сети госструктур США и стран Евросоюза. В начале августа 2014 года шпионская программа предположительно российского происхождения была обнаружена на компьютерах в администрации премьер-министра Украины Арсения Яценюка.

В отчете, опубликованном в среду, 9 сентября, «Лабораторией Касперского», говорится, что кибергруппировка, использующая «Уроборос», применяет технику, которая практически не позволяет отследить, откуда проводятся атаки. С помощью спутниковых коммуникаций хакеры скрывают местоположение серверов, с которых осуществляется управление зараженными компьютерами.

«С помощью своей тактики они добились максимального уровня анонимности, используя в общем-то широко распространенные технологии. Атакующие могут быть где угодно, поскольку территория, покрываемая спутником, может превышать тысячи квадратных километров. Так что отследить их практически невозможно», — объяснил старший антивирусный эксперт «Лаборатории Касперского» Стефан Танасе.

Хакеры пользуются тем, что информация, поступающая со спутников пользователю при использовании «одностороннего» спутникового интернета, является незашифрованной. Это дает возможность перехватить трафик и получить доступ к загружаемым данным, объясняется на сайте «Касперского».

Спутниковые операторы не смогут помешать хакерам использовать данный метод по крайней мере в течение ближайших нескольких лет, отмечает FT, поскольку для шифрования исходящего потока данных им придется полностью обновить свое оборудование.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 3 мая
EUR ЦБ: 98,64 (+0,62)
Инвестиции, 02 мая, 16:32
Курс доллара на 3 мая
USD ЦБ: 92,05 (+0,27)
Инвестиции, 02 мая, 16:32
В «Госуслугах» до конца года проверят систему согласий Технологии и медиа, 05:04
ООН оценила траты на восстановление сектора Газа в $30–40 млрд Политика, 05:04
ТАСС узнал об аресте двух фигурантов по делу о хищении ₽38 млн Общество, 04:40
Финский командующий назвал маловероятной атаку России на членов НАТО Политика, 04:19
В Воронежской области объявили опасность атаки беспилотников Политика, 03:55
США увидели угрозу в китайских плавучих АЭС Политика, 03:50
Байден отказался менять позицию по войне Израиля с ХАМАС из-за протестов Политика, 03:38
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
Украинский генерал оценил риск утраты «города-ключа» к Донбассу Политика, 03:12
Ветерану Великой Отечественной из Дагестана присвоили звание Героя России Общество, 03:10
Верховный суд признал право госзаказчика расторгнуть бессрочный контракт Общество, 02:32
Правительство отменило привязанную к курсу экспортную пошлину на золото Экономика, 02:17
Reuters переопубликовал заявление Кэмерона об ударах Украины по России Политика, 01:55
МВД объявило в розыск нового секретаря СНБО Украины Политика, 01:53
Байден станет реже упоминать Украину в предвыборной кампании Политика, 01:36