Хакери з РФ атакували об'єкти водозабезпечення у Європі та США - ЗМІ

Група хакерів, яка має зв'язок з російською розвідкою, останнім часом атакувала гідроелектростанцію в Франції та підприємства водопостачання в США та Польщі.

Про це повідомляє журнал Wired з посиланням на звіт дочірньої компанії Google в галузі кібербезпеки Mandiant.

За даними компанії, зв'язані з ГРУ хакери ніколи раніше не створювали безпосередніх загроз критичній інфраструктурі західних країн.

Атаки на гідроелектростанцію та водопостачання

За даними Wired, група хакерів під назвою "Кіберармія відродження Росії" протягом цього року вже тричі взяла на себе відповідальність за хакерські атаки на підприємства водопостачання та гідроенергетики в Америці та Європі. Серед цих атак були атаки на греблю гідроелектростанції Курлон-сюр-Йонн у Франції, декілька підприємств водопостачання в Техасі (США) та одну станцію очищення стічних вод в Польщі. Після кожної атаки, хакери розміщували в Telegram відео, на яких живими було показано, як вони змінюють налаштування програмного забезпечення з метою перешкодити у роботі цих об'єктів.

У результаті атаки на систему водопостачання в місті Мулшу в Техасі, десятки тисяч галонів води витекли з місцевого резервуару, повідомляє The Washington Post.

Також відомо, що "Кіберармія відродження Росії" співпрацювала з хакерською групою "Піщаний черв'як", яку в США та Європі вже декілька років відносять до підрозділу 74455 російського ГРУ. Про це йдеться в звіті Wired з посиланням на звіт Mandiant.

Роль "Піщаного черв'яка"

За даними Mandiant, "Піщаний черв'як" відповідає за більшість підпільних та руйнівних операцій проти України протягом останнього десятиліття, серед яких були збої в енергосистемі та знищення цифрових даних.

Хоча "Піщаний черв'як" також виконував атаки на цифрові системи США, вони не мали безпосереднього впливу на інфраструктуру країни. "Кіберармія відродження Росії", з іншого боку, перейшла цю межу, заявив віце-президент Mandiant Джон Халктвіст. Його дії здаються безрозсуднішими, ніж будь-які російські операції, спрямовані проти Сполучених Штатів, які якимось чином наші експерти бачили до цього", - цитує Wired Халктвіста.

Звіт Mandiant також підтверджує участь ГРУ у створенні "Кіберармії відродження Росії" через використання IP-адрес на Youtube, які контролюються "Піщаним черв'яком". Також "Кіберармія" опублікувала на своєму каналі дані, які були викрадені під час операцій хакерів ГРУ проти України.

При цьому, хаотичні атаки "Кіберармії відродження Росії" не відповідають стилю хакерів ГРУ, які завжди виявляли велику обережність у виборі цілей та методів, повідомляє Mandiant. У звіті компанії зазначається, що сам "Піщаний черв'як" сконцентрувався на шпигунських операціях, відвернувшись від підриву.

Джерело: Еспресо