САЩ разбиха руска мрежа от домейни на шпиони и хакери

Gepubliceerd op 6 oktober 2024 om 11:19

САЩ и Microsoft конфискуваха десетки домейни, използвани от руски шпиони и хакери

04 октомври 2024 г. 19:03 ч
Руската служба на Гласът на Америка
Екранна снимка на сайта на руските хакери Fancy Bears fancybear.net на компютърен екран (архивна снимка).

Целите на престъпната група са били служители на американското разузнаване, министерствата на отбраната, енергетиката и Държавния департамент, журналисти и мозъчни тръстове
Американските власти и Microsoft са конфискували десетки интернет домейни, които прокремълски хакери, управлявани от руското разузнаване, са използвали като част от сложна операция за получаване на достъп до компютрите на правителството на САЩ.

„Днешното изземване на 41 интернет домейна отразява киберстратегията на Министерството на правосъдието в действие: използване на всички инструменти за прекъсване и възпиране на злонамерени, спонсорирани от държавата киберпрестъпници“, каза заместник-главният прокурор Лиза Монако в изявление в четвъртък.

41 домейна, конфискувани от федералните прокурори, са били използвани от хакери, свързани с групата Callisto на Руската федерална служба за сигурност, която е известна още като Star Blizzard, SEABORGIUM и Cold Driver.

Хакерите са обвинени в опит за злонамерено проникване в компютрите и имейлите на потребители, включително правителствени служители от съюзниците на НАТО и Украйна, както и експерти от мозъчни тръстове и журналисти.

Министерството на правосъдието на САЩ каза, че хакерите на Callisto Group са използвали отвлечения домейн в своята „продължаваща и сложна фишинг кампания“, за да достигнат до компютрите и имейлите на своите жертви.

Фишингът включва социално инженерство и включва нападател, който изпраща имейл до своята цел, докато се представя за доверен източник, за да получи чувствителна информация.

„Руското правителство стартира тази схема за кражба на чувствителна информация от американци чрез използване на привидно легитимни имейл акаунти, за да подмами жертвите да разкрият идентификационни данни“, каза Лиза Монако.

По същото време със замразяването на домейна, Microsoft заведе гражданско дело, искайки да получи 66 интернет домейна, използвани от членове на Callisto Group.

В изявление американският технологичен гигант заяви, че има правото да конфискува домейните, които хакерите на Callisto Group са използвали, за да атакуват клиентите му. Той каза, че от януари 2023 г. е идентифицирал 82 клиенти, засегнати от атаки на Callisto Group, с честота от приблизително една атака на седмица.

Компанията добави, че е проследила как хакери, свързани с Русия, са атакували повече от 30 организации и представители на гражданското общество: журналисти, мозъчни тръстове и неправителствени организации, които са в основата на успешното функциониране на институциите на демокрацията в Съединените щати.

„Нападателите на Star Blizzard са упорити“, каза Microsoft. „Техните жертви, които често не знаят за злонамерените си намерения, несъзнателно взаимодействат с тези съобщения, което води до компрометиране на техните идентификационни данни. Такива атаки източват ресурси, възпрепятстват операциите и всяват страх у жертвите – всичко това е удар по демокрацията“.

Конфискуването на домейните дойде, след като САЩ и Великобритания обявиха санкции и обвинения срещу двама руски хакери от групата FSB Callisto.

Обвинителният акт очертава целите на групата между октомври 2016 г. и октомври 2022 г. Те включват служители на разузнавателната общност на САЩ, Министерството на отбраната и Държавния департамент, изпълнители и съоръжения на Министерството на енергетиката.