Европейският съюз наложи санкции срещу шестима руснаци и украинци за кибератаки. Властите на ЕС смятат, че някои от тях са свързани с ГРУ и ФСБ

Gepubliceerd op 25 juni 2024 om 12:08

Европейският съюз наложи санкции срещу шестима руснаци и украинци за кибератаки. Властите на ЕС смятат, че някои от тях са свързани с ГРУ и ФСБ

The Insider 
24 юни 2024 г. 15:41 ч

Андрей Коринец и Руслан Перетятко. Снимка: правителството на САЩ

Четирима руснаци и двама украинци са в списъка със санкции на ЕС за злонамерени кибернетични действия срещу държави-членки на ЕС и Украйна. Както се посочва в съобщение на уебсайта на Съвета на ЕС, става дума за кибератаки, „засягащи информационни системи, свързани с критична инфраструктура, критични държавни функции, съхранение или обработка на класифицирана информация, както и правителствени екипи за реагиране при извънредни ситуации“. Това са първите санкции в историята на ЕС срещу хакери, които използват ransomware.

Европейският съюз обвини руснаците Руслан Перетятко и Андрей Коринец в атаки в рамките на така наречената „група Калисто“ (Callisto Group, известна още като Seaborgium, Star Blizzard, ColdRiver, TA446). Това е името, което експертите по киберсигурност дадоха на поредица от атаки срещу длъжностни лица, политици и журналисти в Европа и Южен Кавказ. Групата започва дейност не по-късно от 2015 г. Властите на ЕС посочват, че групата е свързана с руското военно разузнаване (ГРУ). Атаките срещу високопоставени служители са извършени чрез фишинг имейли. Разследването на дейността на групата беше извършено по-специално от Microsoft, който първоначално посочи, че групата произхожда от Русия и преследва държавни интереси. В съобщение, обявяващо санкциите, Съветът на Европа отбеляза, че хакерите са откраднали поверителна информация, включително данни от министерствата на отбраната и външните работи.

Перетятко и Коринец също бяха обект на санкции от САЩ и Великобритания през декември 2023 г. Те бяха обвинени в хакване на компютърни системи в САЩ и съюзническите страни и кражба на информация, както и в оказване на влияние върху резултатите от изборите в Обединеното кралство през 2019 г. За информация за местонахождението им е обявена награда.

Украинците Александър Склянко и Николай Черних бяха свързани от властите на ЕС с хакерска кампания, известна като „Армагедон“ (Armageddon, също Gamaredon, UAC-0010), която според властите на ЕС е свързана с ФСБ. Армагедон атакува военната инфраструктура на Украйна. Според украинския национален екип за реагиране на киберзаплахи (UA-CERT), групата включва бивши офицери от управлението на СБУ в Крим, които са започнали да работят с ФСБ през 2014 г.

Руснаците Михаил Царев (известен също с прякорите и имената Манго, Александър Грачев, Супер Миша, Иванов Миксаил, Миша Крутиша и Никита Андреевич Царев) и Максим Галочкин (прякори: Benalen, Bentley, Volhvb, volhvb, manuel, Max17 и Crypt) бяха включен в санкционния списък за участие в хакерските групи Conti и Trickbot. Това са групи, които разпространяват ransomware вируси - те атакуват предимно търговски компании. Те обаче бяха обвинени и в атаки срещу критична инфраструктура - по-специално банки и болници. Съветът на ЕС отбеляза, че дейността на групите причинява „значителни икономически щети на Европейския съюз“.

Съединените щати преди това многократно са налагали санкции и са поставяли в списъка за издирване хора, свързани, според ФБР, с разпространението на вируси рансъмуер. По-специално, през май руснакът Дмитрий Хорошев беше обвинен в създаването на най-голямата екосистема от вируси LockBit ransomware. Преди това за участие в същата група бяха обвинени руснаците Иван Кондратиев, Артур Сунгатов, Михаил Матвеев, Михаил Василиев и Руслан Астамиров. Астамиров е задържан в САЩ, а Василиев в Канада.