Общество

29 октября 2014, 16:01

Американские СМИ заподозрили в кибератаках русских хакеров

Анализируя последние атаки на сайты Белого дома и НАТО, американские СМИ заподозрили в их авторстве работающих на правительство России хакеров. В качестве доказательств они указывают на то, что программы написаны с примечаниями на русском языке, а время совершения атак совпадает с неким рабочим московским. Эксперты отмечают, что доказать причастность какой-то страны к кибератакам крайне сложно.

Русские наследили

Все атаки делают автоматически, все было заложено и в нужный момент проснулось. И время можно было поставить любое

Хакеры, которых подозревают в атаках на компьютерную сеть Белого дома и НАТО, могли работать на российское правительство, написала в среду газета Washington Post.

Как выразился один из американских чиновников, речь идет о «непрекращающейся борьбе за закрытые компьютерные системы американского правительства». «Поэтому лица, которые пытаются взломать эти системы и получить доступ к нашим сетям, всегда являются для нас поводом для беспокойства», – приводит его слова ТАСС.

Поводом для беспокойства американских спецслужб на этот раз стали хакеры, которые, как утверждают авторы, работают на российское правительство.

Газета указывает, что в расследовании «подозрительной киберактивности» сейчас задействованы специалисты ФБР, Агентства национальной безопасности и Секретной службы США.

Официальные представители Белого дома, между тем, отказались предоставить информацию о том, кто именно стоит за попыткой проникновения в компьютерные сети американского правительства и какими объемами данных могли завладеть злоумышленники.

В Белом доме официально сообщали лишь, что «в ходе проверки в связи с недавними угрозами в сети исполнительного офиса президента мы обнаружили активность, которая вызвала обеспокоенность. Любые такие случаи мы рассматриваем очень серьезно. В данном случае мы приняли незамедлительные меры по ее оценке и подавлению».

До этого представитель американской администрации, пожелавший остаться неназванным, сообщил, что в процессе оценки недавних угроз в Белом доме была идентифицирована активность, касающаяся незасекреченной сети общего пользования сотрудников исполнительного управления президента США в Белом доме. По словам другого представителя администрации, данных о том, что хакерам удалось украсть какую-то информацию, нет.

Отметим, что прозвучавшие в среду со страниц газеты Washington Post обвинения – лишь очередные в цепи подобных. Так, накануне специализирующаяся на компьютерной безопасности американская компания FireEye опубликовала результаты исследования о кибершпионаже со стороны России. Там заявили, что базирующаяся на территории России группа хакеров под названием APT28 (от Advanced Persistent Threat – «целенаправленная устойчивая угроза») регулярно похищает данные, касающиеся Североатлантического альянса и союзников Вашингтона.

По данным Wall Street Journal, которая опубликовала результаты этого исследования, хакеры пытались внедрить созданные ими программы в компьютерные системы компаний Science Applications International и Academi LLC, выполняющих заказы для служб безопасности США и располагающих информацией Пентагона.

Компания FireEye утверждает, что в группу APT28 входят русскоязычные специалисты, поскольку используемое ими для проникновения в закрытые сети программное обеспечение чаще всего содержит команды на русском языке. Кроме того, как сообщается в докладе, более 96% изученных образцов вредоносных программ APT28 были составлены в рабочие дни недели с понедельника по пятницу и более 89% в промежуток с восьми часов утра до шести вечера в часовом поясе, в котором расположены Москва и Санкт-Петербург, пишет «Коммерсант».

«А за компьютером сидит бабушка»

Главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев, комментируя сообщения о кибератаках, заметил, что названная группировка действительно существует.

«Мы на протяжении нескольких лет наблюдаем за группировкой APT28, и есть все основания утверждать, что за ней стоят русскоязычные хакеры. Решения лаборатории детектируют и блокируют используемую ими вредоносную программу Sofacy. Более того, летом 2014 года в одной из стран СНГ мы расследовали крупный инцидент, в котором была задействована эта хакерская группа. Вместе с тем у нас нет свидетельств связи хакеров с правительственными структурами», – сказал газете ВЗГЛЯД Гостев.

По его данным, о русскоязычности хакеров свидетельствуют и некоторые комментарии в коде – не на русском, конечно, а транслитом на латинице, уточнил он. Уликами могут быть и версии операционной системы, на которой файлы создавались.

«Кроме того, есть ряд дополнительных факторов: пересечение некоторых технологий в коде с другими ранее известными группами, также считающимися русскоязычными (например, с Miniduke), использованные при регистрации доменов (еще в 2007 году) данные, некоторые ошибки в написании английских слов, свойственные русскоязычным авторам и т.д. Таким образом, получается целый комплекс улик, каждая из которых по отдельности мало что значит, но, сложив их воедино, мы получаем общую картину», – пояснил специалист.

Между тем доцент кафедры «Компьютерные системы и сети» МГТУ им. Баумана, к.т.н. Алексей Попов заявил, что ни время атаки, ни прописанный код не помогут определить конкретную страну или личности хакеров.

«Страну никак нельзя причислить к совершению атак. Можно обнаружить, откуда поступают запросы по Сети. Но даже если IP-адрес «прописан» в России, это не будет доказательством того, что человек, инициировавший атаку, родом из России. Потому что хакеры могут захватить персоналку любого пользователя и использовать ее для вторжения или рассылки вредоносных программ. Однозначным подтверждением принадлежности к какой-то стране может быть только одно: если конкретного хакера поймают и он признается», – заявил газете ВЗГЛЯД Попов.

По его словам, действительно, в каком-нибудь вредоносном коде могут встречаться русские слова в транслитерации на английский, но и это никак не может быть подтверждением причастности страны.

«Можно выйти в Google Translator и протранслитировать слова и сымитировать, что ты русский или китаец. Бесспорным подтверждением может быть, если атака будет исходить с адреса Кремля. Его же не могут так просто взломать. А сейчас они просто ухватились за ниточку, которая ведет на территорию России, и говорят об этом как о свершившемся факте», – возмутился он.

Анализируя сведения FireEye, в частности, о времени «работы» хакеров, ученый заявил, что это также не может быть основанием для утверждений о причастности россиян.

«Хакеры сидят по ночам. И я их понимаю. Днем плохо думается. Хакеры не работают на рабочих местах, их так изловить было бы легче. Все атаки делают автоматически, все было заложено и в нужный момент проснулось. Пишется программа, которая запускает весь процесс, чтобы человек вручную ничего не делал. И время можно было поставить любое.

Это крайне примитивный вывод, что время соответствует Москве, и поэтому Москва все организовала. Для нормального человека такие выводы просто курам на смех, – заметил Алексей Попов. – Недавно во время поездки в Германию вместе с немецкими коллегами обсуждали тему того, как простому человеку доказать невиновность, если с его компьютера была совершена атака. Доказать очень непросто. Многие из нас, например, используют операционную систему Windows, в которой много лазеек. Вот и оказывается, что хакер – из России. А на самом деле за компьютером сидит какая-нибудь бабушка и не знает, что у нее там происходит, главное, чтобы пасьянс работал».

По его мнению, Россию стали активно обвинять в хакерских атаках, поскольку «проще все свалить на нас и китайцев». «Чтобы сделать из нас врагов в информационном мире, чтобы на нас показывали пальцем, чтобы наши зарубежные коллеги считали нас проходимцами», – посетовал Попов.

Напомним, США неоднократно называли Китай и Россию главными источниками киберугроз. Еще в ноябре 2011 года управление национальной контрразведки в докладе Конгрессу сообщало, что хакеры из этих двух стран наиболее активно пытаются через интернет проникнуть на защищенные серверы, где хранится экономическая и оборонная информация. Пекин неоднократно отвергал свою причастность к любым формам действий в киберпространстве и заявлял об американской киберактивности в китайском интернете.

Текст: Елена Сидоренко

Вам может быть интересно

Стармер объявил об отставке с поста лидера Лейбористской партии
Темы дня

Как Ирану удалось выстоять против США

В Швейцарии завершился первый раунд переговоров Ирана и США – а значит, войну между двумя этими странами, начавшуюся в феврале, можно считать законченной. Как Тегерану удалось выстоять в неравном бою против американской сверхдержавы и какие выводы можно сделать из этого уникального по своим результатам конфликта?

Зачем Зеленскому нападение на Белоруссию

Совершенно нелепые – если не сказать безумные – заявления делают в Киеве относительно Белоруссии. Владимир Зеленский де-факто предъявляет Минску ультиматум и даже угрожает применением силы. Казалось бы, главе киевского режима точно не нужен еще один фронт. Однако у этих заявлений есть вполне рациональный мотив. Какой?

МИД заявил о подготовке НАТО и ЕС к нападению на Россию «на рубеже 2030 года»

Варшава: Зеленский добавляет оскорбление к оскорблению

Эксперт сказал, от чего зависит бесперебойность поставок топлива в Крым

Новости

Звезду «Слова пацана» Копейкина освободили от службы в армии

Российский актер Слава Копейкин, сыгравший роль Турбо в популярном сериале «Слово пацана», избежал призыва на военную службу из-за диагностированного заболевания психики.

ЦБ отверг идею банков об альтернативной платежной системе

Регулятор не поддержал инициативу Сбербанка, Альфа-банка и Т-банка по разработке совместной платежной системы, которая могла бы конкурировать с действующей Национальной системой платежных карт.

Министр обороны Белоруссии объяснил стратегию по Украине

Главной целью вооруженных сил Белоруссии остается обеспечение безопасности граждан и спокойствия на государственной границе, заявил министр обороны Белоруссии Виктор Хренин, исключив вовлечение страны в сторонний конфликт.

Базовая программа ОМС пополнилась 14 новыми методами лечения

Россияне получили возможность проходить сложные высокотехнологичные медицинские процедуры без оформления дополнительных квот благодаря расширению перечня бесплатных услуг.

В Европе призвали не жать руку восхваляющему фашизм Зеленскому

Главе словацкого правительства Роберту Фицо необходимо игнорировать главу киевского режима Владимира Зеленского из-за его поддержки фашистской идеологии, заявил вице-спикер словацкого парламента Андрей Данко.

Politico: Европа рискует проиграть Азии борьбу за газ

Страны Евросоюза могут столкнуться с нехваткой природного газа предстоящей зимой из-за растущего спроса со стороны государств Азии и низких запасов в хранилищах.

Иран заявил об успехах на переговорах с США

После первого раунда переговоров при тщательном посредничестве Пакистана и Катара глава МИД Ирана Аббас Аракчи заявил о значительном прогрессе в прекращении войны в Ливане.

В Константиновке развернули российский флаг

Военнослужащие штурмовых подразделений Южной группировки войск развернули флаг России на освобожденной улице Преображенской в Константиновке, сообщило Министерство обороны.

Пленный боец ВСУ заявил о потере Красного Лимана

Украинская армия практически утратила контроль над Красным Лиманом, а украинские солдаты вынуждены спасаться сами по вине своего командования, заявил украинский пленный боец 120-й отдельной бригады теробороны ВСУ Юрий Контробай.

Дмитриев назвал отставку Стармера сигналом для разжигателей войны

Отставка премьер-министра Великобритании Кира Стармера является важным сигналом и для других разжигателей войны в Европе, заявил спецпредставитель президента России, генеральный директор РФПИ Кирилл Дмитриев.

На подлете к Москве уничтожено 84 украинских беспилотников

В прошедшие сутки на подлете к российской столице уничтожили 84 беспилотника украинских военных, сообщил глава города Сергей Собянин.

Зеленский сыронизировал над именем президента Польши

Украинский лидер резко раскритиковал президента Польши Кароля Навроцкого за решение отозвать высшую государственную награду, высмеяв политика и предупредив о возможных негативных последствиях.
Мнения

Глеб Простаков: Россия и Иран становятся архитекторами нового нефтяного порядка

Власть над ценой нефти сместилась от скважины к контролю над логистикой. Иран превращается из осажденного санкциями аутсайдера в держателя ключей от глобальной энергобезопасности. Россия же, замкнувшая на себя систему страховок, своп-контрактов и альтернативных маршрутов вроде Северного морского пути, становится еще одним осевым элементом новой логистической конструкции.

Ольга Андреева: Победим антирусскую ненависть

Западные мечты одолеть и расчленить Россию вовсе не умозрительные бредни. Уже давно милитаризируется Европа, вполне конкретно готовясь к прямому столкновению с Россией. Это столкновение фактически уже идет на фронтах СВО. И нам снова надо быть готовыми к тому, чтобы противостоять, выстоять и в конце концов победить. Как в 1945 году.

Анна Долгарева: Как украинские тетки отравляют все живое вокруг

«Украинская тетка» – это не пол, не возраст и не этническая принадлежность. Это архетип (по странному стечению, украинские мужчины в большей мере сходны с русскими). У гоголевской Оксаны из «Ночи перед Рождеством» весь потенциал вырасти в такую вот украинскую тетку.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы