Общество

29 октября 2014, 16:01

Американские СМИ заподозрили в кибератаках русских хакеров

Анализируя последние атаки на сайты Белого дома и НАТО, американские СМИ заподозрили в их авторстве работающих на правительство России хакеров. В качестве доказательств они указывают на то, что программы написаны с примечаниями на русском языке, а время совершения атак совпадает с неким рабочим московским. Эксперты отмечают, что доказать причастность какой-то страны к кибератакам крайне сложно.

Русские наследили

Все атаки делают автоматически, все было заложено и в нужный момент проснулось. И время можно было поставить любое

Хакеры, которых подозревают в атаках на компьютерную сеть Белого дома и НАТО, могли работать на российское правительство, написала в среду газета Washington Post.

Как выразился один из американских чиновников, речь идет о «непрекращающейся борьбе за закрытые компьютерные системы американского правительства». «Поэтому лица, которые пытаются взломать эти системы и получить доступ к нашим сетям, всегда являются для нас поводом для беспокойства», – приводит его слова ТАСС.

Поводом для беспокойства американских спецслужб на этот раз стали хакеры, которые, как утверждают авторы, работают на российское правительство.

Газета указывает, что в расследовании «подозрительной киберактивности» сейчас задействованы специалисты ФБР, Агентства национальной безопасности и Секретной службы США.

Официальные представители Белого дома, между тем, отказались предоставить информацию о том, кто именно стоит за попыткой проникновения в компьютерные сети американского правительства и какими объемами данных могли завладеть злоумышленники.

В Белом доме официально сообщали лишь, что «в ходе проверки в связи с недавними угрозами в сети исполнительного офиса президента мы обнаружили активность, которая вызвала обеспокоенность. Любые такие случаи мы рассматриваем очень серьезно. В данном случае мы приняли незамедлительные меры по ее оценке и подавлению».

До этого представитель американской администрации, пожелавший остаться неназванным, сообщил, что в процессе оценки недавних угроз в Белом доме была идентифицирована активность, касающаяся незасекреченной сети общего пользования сотрудников исполнительного управления президента США в Белом доме. По словам другого представителя администрации, данных о том, что хакерам удалось украсть какую-то информацию, нет.

Отметим, что прозвучавшие в среду со страниц газеты Washington Post обвинения – лишь очередные в цепи подобных. Так, накануне специализирующаяся на компьютерной безопасности американская компания FireEye опубликовала результаты исследования о кибершпионаже со стороны России. Там заявили, что базирующаяся на территории России группа хакеров под названием APT28 (от Advanced Persistent Threat – «целенаправленная устойчивая угроза») регулярно похищает данные, касающиеся Североатлантического альянса и союзников Вашингтона.

По данным Wall Street Journal, которая опубликовала результаты этого исследования, хакеры пытались внедрить созданные ими программы в компьютерные системы компаний Science Applications International и Academi LLC, выполняющих заказы для служб безопасности США и располагающих информацией Пентагона.

Компания FireEye утверждает, что в группу APT28 входят русскоязычные специалисты, поскольку используемое ими для проникновения в закрытые сети программное обеспечение чаще всего содержит команды на русском языке. Кроме того, как сообщается в докладе, более 96% изученных образцов вредоносных программ APT28 были составлены в рабочие дни недели с понедельника по пятницу и более 89% в промежуток с восьми часов утра до шести вечера в часовом поясе, в котором расположены Москва и Санкт-Петербург, пишет «Коммерсант».

«А за компьютером сидит бабушка»

Главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев, комментируя сообщения о кибератаках, заметил, что названная группировка действительно существует.

«Мы на протяжении нескольких лет наблюдаем за группировкой APT28, и есть все основания утверждать, что за ней стоят русскоязычные хакеры. Решения лаборатории детектируют и блокируют используемую ими вредоносную программу Sofacy. Более того, летом 2014 года в одной из стран СНГ мы расследовали крупный инцидент, в котором была задействована эта хакерская группа. Вместе с тем у нас нет свидетельств связи хакеров с правительственными структурами», – сказал газете ВЗГЛЯД Гостев.

По его данным, о русскоязычности хакеров свидетельствуют и некоторые комментарии в коде – не на русском, конечно, а транслитом на латинице, уточнил он. Уликами могут быть и версии операционной системы, на которой файлы создавались.

«Кроме того, есть ряд дополнительных факторов: пересечение некоторых технологий в коде с другими ранее известными группами, также считающимися русскоязычными (например, с Miniduke), использованные при регистрации доменов (еще в 2007 году) данные, некоторые ошибки в написании английских слов, свойственные русскоязычным авторам и т.д. Таким образом, получается целый комплекс улик, каждая из которых по отдельности мало что значит, но, сложив их воедино, мы получаем общую картину», – пояснил специалист.

Между тем доцент кафедры «Компьютерные системы и сети» МГТУ им. Баумана, к.т.н. Алексей Попов заявил, что ни время атаки, ни прописанный код не помогут определить конкретную страну или личности хакеров.

«Страну никак нельзя причислить к совершению атак. Можно обнаружить, откуда поступают запросы по Сети. Но даже если IP-адрес «прописан» в России, это не будет доказательством того, что человек, инициировавший атаку, родом из России. Потому что хакеры могут захватить персоналку любого пользователя и использовать ее для вторжения или рассылки вредоносных программ. Однозначным подтверждением принадлежности к какой-то стране может быть только одно: если конкретного хакера поймают и он признается», – заявил газете ВЗГЛЯД Попов.

По его словам, действительно, в каком-нибудь вредоносном коде могут встречаться русские слова в транслитерации на английский, но и это никак не может быть подтверждением причастности страны.

«Можно выйти в Google Translator и протранслитировать слова и сымитировать, что ты русский или китаец. Бесспорным подтверждением может быть, если атака будет исходить с адреса Кремля. Его же не могут так просто взломать. А сейчас они просто ухватились за ниточку, которая ведет на территорию России, и говорят об этом как о свершившемся факте», – возмутился он.

Анализируя сведения FireEye, в частности, о времени «работы» хакеров, ученый заявил, что это также не может быть основанием для утверждений о причастности россиян.

«Хакеры сидят по ночам. И я их понимаю. Днем плохо думается. Хакеры не работают на рабочих местах, их так изловить было бы легче. Все атаки делают автоматически, все было заложено и в нужный момент проснулось. Пишется программа, которая запускает весь процесс, чтобы человек вручную ничего не делал. И время можно было поставить любое.

Это крайне примитивный вывод, что время соответствует Москве, и поэтому Москва все организовала. Для нормального человека такие выводы просто курам на смех, – заметил Алексей Попов. – Недавно во время поездки в Германию вместе с немецкими коллегами обсуждали тему того, как простому человеку доказать невиновность, если с его компьютера была совершена атака. Доказать очень непросто. Многие из нас, например, используют операционную систему Windows, в которой много лазеек. Вот и оказывается, что хакер – из России. А на самом деле за компьютером сидит какая-нибудь бабушка и не знает, что у нее там происходит, главное, чтобы пасьянс работал».

По его мнению, Россию стали активно обвинять в хакерских атаках, поскольку «проще все свалить на нас и китайцев». «Чтобы сделать из нас врагов в информационном мире, чтобы на нас показывали пальцем, чтобы наши зарубежные коллеги считали нас проходимцами», – посетовал Попов.

Напомним, США неоднократно называли Китай и Россию главными источниками киберугроз. Еще в ноябре 2011 года управление национальной контрразведки в докладе Конгрессу сообщало, что хакеры из этих двух стран наиболее активно пытаются через интернет проникнуть на защищенные серверы, где хранится экономическая и оборонная информация. Пекин неоднократно отвергал свою причастность к любым формам действий в киберпространстве и заявлял об американской киберактивности в китайском интернете.

Текст: Елена Сидоренко

Вам может быть интересно

Российские силы ПВО уничтожили 100 украинских беспилотников за девять часов
Темы дня

Россия открыла новую веху суверенной космической программы

С Байконура успешно стартовала новая ракета-носитель «Союз-5». Полет проходит штатно. В экспертной среде отмечают, что новая ракета откроет большие возможности для России в сфере космоса. Чем «Союз-5» отличается от предшественников и как прошедший запуск отразится на создании российской космической станции?

Как Европа увязла в спирали милитаризма

Сегодня Европа – главный антагонист России. Германия, Франция, Прибалтика и Скандинавия соревнуются в готовности к прямому боевому столкновению с Москвой, наращивая военные бюджеты и запуская беспрецедентные армейские проекты. А ведь еще в начале 2000-х ЕС считался едва ли не символом миролюбия. Как экономический блок постепенно превращается в военный?

Эксперт: «Союз-5» гарантирует России суверенную космическую программу

Фицо рассказал о тайных расспросах европейских коллег о Путине

Азербайджан разорвал связи с Европарламентом

Новости

Ультиматум Зеленского о вступлении в Евросоюз разозлил западных политиков

Настойчивые попытки украинских властей добиться скорейшей интеграции в европейское сообщество спровоцировали серьезное напряжение среди западных союзников, пишет Financial Times со ссылкой на источники.

Глава ФИФА спровоцировал политический скандал из-за Палестины и Израиля

На конгрессе в Ванкувере президент Международной федерации футбола (ФИФА) Джанни Инфантино попытался организовать совместное фото представителей конфликтующих сторон, однако инициатива завершилась публичным отказом.

Медведев пошутил об изменении почерка врачей при цифровизации

Заместитель председателя Совета безопасности и глава партии «Единая Россия» Дмитрий Медведев в ходе визита в Национальный медицинский исследовательский центр имени В.А. Алмазова в Петербурге пошутил, что при цифровизации здравоохранения «врачебный почерк в результате перехода на цифру испортится окончательно».

Женщина рассказала, как губернатор Паслер прикрыл ее во время нападения

Глава Свердловской области Денис Паслер заслонил собой жительницу Екатеринбурга от неожиданно выбежавшего человека в момент совместной фотографии, об этом сообщила сама участница инцидента Наталья Грехова.

Режиссер-иноагент Таланкин лишился статуэтки «Оскара» после досмотра в США

Получивший «Оскар» режиссер Павел Таланкин (иноагент), лишился своей статуэтки при перелете из Нью-Йорка во Франкфурт, в этом, по его словам, виновны сотрудники службы безопасности американского аэропорта.

ВС России уничтожили опытных инструкторов ВСУ в Покаляном

Подразделения группировки «Север» закрепились в населенном пункте Харьковской области, при поддержке артиллерии и беспилотников уничтожены элитные силы ВСУ, сообщили в Минобороны.

Соловьев предложил итальянским политикам извиниться за слова о России

Телеведущий Владимир Соловьев в ходе интервью итальянской газете Fatto Quotidiano предложил политикам Италии начать с себя и извиниться за «ужасные слова» в адрес России и русского народа.

На Украине рассказали о планах Миндича и Умерова «свести Трампа с ума»

Фигурант дела о коррупции в энергетике на Украине Тимур Миндич обсуждал с бывшим министром обороны Украины Рустемом Умеровым возможные кандидатуры на пост посла в США.

Иран передал Пакистану новое предложение по перемирию с США

Иран передал Пакистану, который выступает посредником в переговорах между Тегераном и Вашингтоном, текст нового предложения для обсуждения долгосрочного перемирия, сообщает агентство IRNA.

Медведев вспомнил о выкупе детсадов под офисы в 90-е «какими-то чертями»

Заместитель председателя Совета безопасности России Дмитрий Медведев рассказал, как в девяностые годы здания дошкольных учреждений массово продавались за бесценок и переоборудовались под коммерческие помещения.

Стало известно о тайных поставках оружия на Украину из Сербии

Предприятия военно-промышленного комплекса балканских государств находят способы обходить официальные запреты на экспорт боеприпасов украинской армии.

Макрон оценил шутку Карла III о французском языке в США

Президент Франции Эммануэль Макрон оценил шутку короля Британии Карла III о том, что без Британии США говорили бы на французском языке, и отметил, что такое развитие событий было бы «шикарным.
Мнения

Ольга Андреева: Бог стал понятием политическим

Об этой войне не сообщают новостные ленты. Но от того, кто победит, будет зависеть уже не мир, а мы сами. Наше взаимодействие со стремительно вторгающимися в жизнь технологиями, самими собой и обществом переживают необратимые изменения.

Тимофей Бордачёв: Великим державам пора экономить силы

Мировая политика перестает быть спортивным состязанием, а становится гонкой на выживание, где в строю останется не самый яркий, а тот, кто сумеет грамотно распределить наличные ресурсы. Трата военных и политических активов ради мелких задач или престижа становится нерациональной.

Игорь Караулов: Революция ИИ – последний шанс Запада

Впервые в истории у людей появился повод объединиться не по принципу принадлежности к одной расе, религии или идеологии, а только потому, что они люди. Может быть, это в итоге нас и спасет от мрачного владычества цифровой элиты.
Вопрос дня

Почему замедляют Telegram в России?