Вы можете отправить нам 1,5% своих польских налогов
Беларусы на войне
  1. В Академии наук назвали три вида рыб, которые «должны быть уничтожены», и призвали беларусов их вылавливать
  2. Лукашенко обрушился с критикой на руководство крупной компании, которую ранее национализировали
  3. «Ненавижу». Россиянин, который поджег авто беларусского генерала, — о заключении, пытках от Кубракова и о том, зачем пошел на войну
  4. «Небо оживает». Над Беларусью «стали замечать» самолеты европейской страны
  5. «Фиксированная стоимость останется навсегда». «Белтелеком» вводит изменения для клиентов
  6. «Отвечают: так налог же». Минчанка пожаловалась, что МТС отправил ее в минус на сотни рублей после поездки в Грузию
  7. За полтора часа до своего дедлайна Трамп дал ответ на предложение перемирия с Ираном
  8. В Минске банкротится компания, которая торговала нынче популярным товаром. У нее скопились долги по налогам на десятки миллионов
  9. «Исторический момент». Мобильные операторы объявили о запуске новой услуги, которую чиновники годами обещали ввести
  10. Стал известен приговор айтишнику из Wargaming, которого судили по восьми статьям. Одна из них — «расстрельная»
  11. В список «экстремистских формирований» внесли еще две организации
  12. Пропагандист: В Беларуси начинают бороться с «теневыми тунеядцами» — людьми, которые ходят на работу, платят налоги, но делают очень мало
  13. «Должны были посадить, если бы ей чудом не удалось выехать». Рита Дакота рассказала, за что силовики задерживали ее маму в Беларуси
  14. Собираются ввести новшества в отношении недвижимости
  15. Беларус в Threads задался вопросом, почему в деревнях дома красили в желто-голубой цвет, — версии вас удивят


/

Служба безопасности Украины (СБУ) совместно с Федеральным бюро расследований США (ФБР) и международными партнерами провела масштабную кибероперацию против хакерской инфраструктуры российской военной разведки — Главного разведывательного управления России (ГРУ).

Изображение используется в качестве иллюстрации. Фото: pixabay.com

По данным украинской стороны, в операции участвовали также контрразведывательные органы Польши и правоохранительные структуры стран ЕС. В результате удалось нейтрализовать деятельность сети, которая использовалась для массового кибершпионажа против граждан и организаций в Украине, странах ЕС и США.

Речь идет о кампании, в рамках которой хакеры взламывали уязвимые Wi-Fi-роутеры — как домашние, так и офисные (так называемое SOHO-оборудование). Основной целью становились устройства с устаревшими прошивками и недостаточными мерами защиты.

По информации СБУ, после компрометации устройств злоумышленники перенаправляли интернет-трафик через подконтрольные DNS-серверы. Это позволяло им фактически становиться посредниками между пользователем и интернет-ресурсами.

В ФБР прямо указали, что за операциями стоит 85-й Главный центр специальной службы Главного разведывательного управления России. Эта структура также известна под названиями APT28, Fancy Bear и Forest Blizzard и ранее уже связывалась с масштабными кибершпионскими и диверсионными операциями против стран Запада.

В ведомстве отметили, что российские киберподразделения проводили операции по DNS-перехвату, подменяя настройки маршрутизаторов.

В результате атак злоумышленники получали доступ к конфиденциальной информации: паролям, токенам аутентификации, электронной почте и данным веб-серфинга. Причем речь идет даже о трафике, который обычно защищен протоколами SSL и TLS — в отдельных случаях хакеры могли расшифровывать его с помощью атак типа «человек посередине» (AitM), если пользователь игнорировал предупреждения безопасности.

Особое внимание, как отмечают спецслужбы, уделялось данным, связанным с военными, государственными структурами и объектами критической инфраструктуры.

В ходе операции было заблокировано более 100 серверов, а также выведены из-под контроля злоумышленников сотни зараженных маршрутизаторов только на территории Украины. Это существенно ограничило разведывательные возможности российской стороны и предотвратило дальнейшие кибератаки.

В Национальном агентстве безопасности и других западных структурах подчеркнули, что атаки носили глобальный характер и затрагивали пользователей по всему миру.

Спецслужбы призывают владельцев роутеров срочно обновить программное обеспечение устройств, сменить пароли, отключить удаленный доступ и при необходимости заменить устаревшее оборудование. Также пользователям рекомендуют внимательно относиться к предупреждениям браузеров о проблемах с сертификатами безопасности.