Російська хакерська група протягом останнього року здійснювала масштабну кібершпигунську кампанію, спрямовану проти американських учених-ядерників, працівників оборонних підприємств і державних службовців. Про це повідомляє CNN із посиланням на дослідження компанії Proofpoint та попередження спецслужб США і їхніх союзників.
За даними дослідників, основною метою кампанії було отримання інформації про технології термоядерного синтезу, а також розвідувальних даних, що становлять стратегічний інтерес. Хакери атакували поштові сервери, які використовуються ядерними об’єктами та підприємствами американського оборонно-промислового комплексу.
Як зазначив дослідник Proofpoint Грег Лесневич, зловмисники цілеспрямовано атакували організації та фахівців, пов’язаних із дослідженнями у сфері термоядерного синтезу, ймовірно, прагнучи отримати інформацію про досягнення західних науковців.
У спільному попередженні спецслужб США та країн-партнерів також ідеться про триваючу російську шпигунську кампанію, під час якої методи кібератак спочатку відпрацьовувалися в Україні, а згодом застосовувалися проти держав НАТО.
За інформацією американської влади, хакери використовували рідкісну вразливість поштових систем, яка дозволяла отримати доступ до даних лише після відкриття електронного листа, без необхідності переходити за посиланнями чи відкривати вкладення. Це давало змогу викрасти листування жертви за останні три місяці, а також увесь поштовий каталог організації.
За даними спецслужб, цілями атак стали федеральні та місцеві органи влади США, правоохоронні структури, а також організації оборонного, енергетичного та освітнього секторів. Експерти з кібербезпеки вважають, що зловмисники прагнули отримати стратегічно важливу інформацію про західні військові можливості, логістику та політичні рішення.






