В мире

Российские хакеры годами следили за Грузией — Bloomberg

Среди наиболее пострадавших от российских хакерских атак — Министерство иностранных дел, Министерство финансов, Центральный банк, а также ключевые поставщики энергии и телекоммуникаций.

Картлис Деда или Мать Грузии Kartlis Deda or Mother of Georgia Картліс Дэда або Маці Грузіі
Картлис Деда или Мать Грузии, памятник-статуя в столице Грузии Тбилиси. Фото: Supachai Panyaviwat / Getty Images

Документы и технические отчеты, с которыми ознакомился Bloomberg, раскрывают масштаб российских хакерских атак на Грузию, затронувших ключевые государственные структуры и важные инфраструктурные объекты страны. Операции проводились Главным управлением Генерального штаба Вооруженных сил России (ГРУ) и Федеральной службой безопасности России (ФСБ) с 2017 по 2020 годы.

По данным агентства, среди наиболее пострадавших ведомств — Министерство иностранных дел, Министерство финансов, Центральный банк, а также ключевые поставщики энергии и телекоммуникаций.

Масштаб и серьезность атак, описанных в документах, оказались значительно большими, чем предполагалось ранее. Некоторые хакеры действовали напрямую из московских офисов, где в режиме реального времени отслеживали цели.

Согласно документам, ГРУ взломало Центральную избирательную комиссию Грузии, вероятно, получив доступ к учетным записям электронной почты. Среди пострадавших также несколько медиаорганизаций, в том числе популярные телеканалы Imedi и Maestro. Кроме того, ГРУ более двух лет имело доступ к IT-системам национальной железнодорожной компании Грузии.

Хакерская группа Turla, связанная с подразделением Центр 16 ФСБ, в течение нескольких месяцев проводила скрытую операцию в Министерстве иностранных дел Грузии. По записям сетевых журналов, с апреля 2020 года по январь 2021 года хакеры сосредоточились на краже данных семи грузинских чиновников, включая нынешнего заместителя министра иностранных дел и послов в США и ЕС.

Они также неоднократно атаковали компьютеры, связанные с грузинскими консульствами и посольствами, включая те, которые находились на Кипре, в странах Балтии, России, Южной Корее, Азербайджане и Канаде. Члены группы Turla работали строго в рабочее время с понедельника по пятницу.

Согласно документам, только за один месяц, с ноября по декабрь 2020 года, Turla взломала сеть МИД и похитила данные общим объемом около 2,1 гигабайта.

К концу 2019 года и в начале следующего российские хакеры получили доступ к электронной почте сотрудников компании Telasi, которая занимается распределением электроэнергии в Тбилиси. Они не только читали их письма, но и наблюдали за ними через внутренние камеры, установленные на рабочих местах. Согласно документам, ГРУ использовало для этих целей вредоносное программное обеспечение GreyEnergy.

Другая группа хакеров смогла получить доступ к системам другой государственной энергетической компании, что дало им возможность отключать электроэнергию в некоторых регионах Грузии.

Хакеры ГРУ также получили доступ к сети Батумского нефтяного терминала. Кроме того, по словам европейских чиновников, как минимум два других неназванных нефтеперерабатывающих завода, а также несколько компаний и государственных учреждений также стали объектами атак ГРУ. Для взломов хакеры иногда использовали вредоносное программное обеспечение X-Agent, которые ранее уже связывалось с российской разведкой.

Одной из наиболее сложных и опасных операций стала атака на грузинского телекоммуникационного оператора Skytel. Хакеры получили доступ к административным системам компании и сетевым маршрутизаторам, что дало им возможность потенциально отключить телекоммуникационные услуги не только Skytel, но и его субпровайдеров.

Как пишет издание, грузинские власти были проинформированы западными коллегами о некоторых российских хакерских атаках. Однако, по словам европейских чиновников, неясно, предприняли ли они какие-либо действия.

Европейские правительственные источники заявляют, что Россия продолжает активные кибероперации, и их масштаб не уменьшается, что ставит под угрозу безопасность Грузии на фоне предстоящих парламентских выборов.

Представители государственных органов и компаний Грузии, упомянутых в материале Bloomberg, отказались комментировать ситуацию. ГРУ и ФСБ не ответили на запросы.

Комментарии

Сейчас читают

Тренд среди белорусских зумеров и миллениалов: все больше молодежи возвращается жить к родителям3

Тренд среди белорусских зумеров и миллениалов: все больше молодежи возвращается жить к родителям

Все новости →
Все новости

Тот самый белорус, который в Польше пришел с паспортом Новой Беларуси менять ВНЖ, рассказал новые подробности своей истории52

«Киберпартизаны» взломали «Химволокно» — оно поставляет продукцию для обшивки касок и бронежилетов для российской армии8

Появилось видео полета беспилотника над Гомелем. Он пролетел через центр города в сторону Украины16

Не платили за коммуналку и лишились квартир. Теперь это жилье можно купить по цене ниже рынка7

Жительница Витебска попробовала решить проблему народным методом и проглотила вилку3

Российский муж для внучки Лукашенко. Дочь Дмитрия Лукашенко и Анны Селук вышла замуж73

Беларуска продала свой телефон на польском сайте, а получить деньги не может, потому что истек ее ВНЖ5

Житель Мозырского района получил 10 лет за растление школьниц3

Уволен директор «Минсктранса»7

больш чытаных навін
больш лайканых навін

Тренд среди белорусских зумеров и миллениалов: все больше молодежи возвращается жить к родителям3

Тренд среди белорусских зумеров и миллениалов: все больше молодежи возвращается жить к родителям

Главное
Все новости →

Заўвага:

 

 

 

 

Закрыць Паведаміць