Общество

29 октября 2014, 16:01

Американские СМИ заподозрили в кибератаках русских хакеров

Фото: Reuters

Анализируя последние атаки на сайты Белого дома и НАТО, американские СМИ заподозрили в их авторстве работающих на правительство России хакеров. В качестве доказательств они указывают на то, что программы написаны с примечаниями на русском языке, а время совершения атак совпадает с неким рабочим московским. Эксперты отмечают, что доказать причастность какой-то страны к кибератакам крайне сложно.

Русские наследили

Все атаки делают автоматически, все было заложено и в нужный момент проснулось. И время можно было поставить любое

Хакеры, которых подозревают в атаках на компьютерную сеть Белого дома и НАТО, могли работать на российское правительство, написала в среду газета Washington Post.

Как выразился один из американских чиновников, речь идет о «непрекращающейся борьбе за закрытые компьютерные системы американского правительства». «Поэтому лица, которые пытаются взломать эти системы и получить доступ к нашим сетям, всегда являются для нас поводом для беспокойства», – приводит его слова ТАСС.

Поводом для беспокойства американских спецслужб на этот раз стали хакеры, которые, как утверждают авторы, работают на российское правительство.

Газета указывает, что в расследовании «подозрительной киберактивности» сейчас задействованы специалисты ФБР, Агентства национальной безопасности и Секретной службы США.

Официальные представители Белого дома, между тем, отказались предоставить информацию о том, кто именно стоит за попыткой проникновения в компьютерные сети американского правительства и какими объемами данных могли завладеть злоумышленники.

В Белом доме официально сообщали лишь, что «в ходе проверки в связи с недавними угрозами в сети исполнительного офиса президента мы обнаружили активность, которая вызвала обеспокоенность. Любые такие случаи мы рассматриваем очень серьезно. В данном случае мы приняли незамедлительные меры по ее оценке и подавлению».

До этого представитель американской администрации, пожелавший остаться неназванным, сообщил, что в процессе оценки недавних угроз в Белом доме была идентифицирована активность, касающаяся незасекреченной сети общего пользования сотрудников исполнительного управления президента США в Белом доме. По словам другого представителя администрации, данных о том, что хакерам удалось украсть какую-то информацию, нет.

Отметим, что прозвучавшие в среду со страниц газеты Washington Post обвинения – лишь очередные в цепи подобных. Так, накануне специализирующаяся на компьютерной безопасности американская компания FireEye опубликовала результаты исследования о кибершпионаже со стороны России. Там заявили, что базирующаяся на территории России группа хакеров под названием APT28 (от Advanced Persistent Threat – «целенаправленная устойчивая угроза») регулярно похищает данные, касающиеся Североатлантического альянса и союзников Вашингтона.

По данным Wall Street Journal, которая опубликовала результаты этого исследования, хакеры пытались внедрить созданные ими программы в компьютерные системы компаний Science Applications International и Academi LLC, выполняющих заказы для служб безопасности США и располагающих информацией Пентагона.

Компания FireEye утверждает, что в группу APT28 входят русскоязычные специалисты, поскольку используемое ими для проникновения в закрытые сети программное обеспечение чаще всего содержит команды на русском языке. Кроме того, как сообщается в докладе, более 96% изученных образцов вредоносных программ APT28 были составлены в рабочие дни недели с понедельника по пятницу и более 89% в промежуток с восьми часов утра до шести вечера в часовом поясе, в котором расположены Москва и Санкт-Петербург, пишет «Коммерсант».

«А за компьютером сидит бабушка»

Главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев, комментируя сообщения о кибератаках, заметил, что названная группировка действительно существует.

«Мы на протяжении нескольких лет наблюдаем за группировкой APT28, и есть все основания утверждать, что за ней стоят русскоязычные хакеры. Решения лаборатории детектируют и блокируют используемую ими вредоносную программу Sofacy. Более того, летом 2014 года в одной из стран СНГ мы расследовали крупный инцидент, в котором была задействована эта хакерская группа. Вместе с тем у нас нет свидетельств связи хакеров с правительственными структурами», – сказал газете ВЗГЛЯД Гостев.

По его данным, о русскоязычности хакеров свидетельствуют и некоторые комментарии в коде – не на русском, конечно, а транслитом на латинице, уточнил он. Уликами могут быть и версии операционной системы, на которой файлы создавались.

«Кроме того, есть ряд дополнительных факторов: пересечение некоторых технологий в коде с другими ранее известными группами, также считающимися русскоязычными (например, с Miniduke), использованные при регистрации доменов (еще в 2007 году) данные, некоторые ошибки в написании английских слов, свойственные русскоязычным авторам и т.д. Таким образом, получается целый комплекс улик, каждая из которых по отдельности мало что значит, но, сложив их воедино, мы получаем общую картину», – пояснил специалист.

Между тем доцент кафедры «Компьютерные системы и сети» МГТУ им. Баумана, к.т.н. Алексей Попов заявил, что ни время атаки, ни прописанный код не помогут определить конкретную страну или личности хакеров.

«Страну никак нельзя причислить к совершению атак. Можно обнаружить, откуда поступают запросы по Сети. Но даже если IP-адрес «прописан» в России, это не будет доказательством того, что человек, инициировавший атаку, родом из России. Потому что хакеры могут захватить персоналку любого пользователя и использовать ее для вторжения или рассылки вредоносных программ. Однозначным подтверждением принадлежности к какой-то стране может быть только одно: если конкретного хакера поймают и он признается», – заявил газете ВЗГЛЯД Попов.

По его словам, действительно, в каком-нибудь вредоносном коде могут встречаться русские слова в транслитерации на английский, но и это никак не может быть подтверждением причастности страны.

«Можно выйти в Google Translator и протранслитировать слова и сымитировать, что ты русский или китаец. Бесспорным подтверждением может быть, если атака будет исходить с адреса Кремля. Его же не могут так просто взломать. А сейчас они просто ухватились за ниточку, которая ведет на территорию России, и говорят об этом как о свершившемся факте», – возмутился он.

Анализируя сведения FireEye, в частности, о времени «работы» хакеров, ученый заявил, что это также не может быть основанием для утверждений о причастности россиян.

«Хакеры сидят по ночам. И я их понимаю. Днем плохо думается. Хакеры не работают на рабочих местах, их так изловить было бы легче. Все атаки делают автоматически, все было заложено и в нужный момент проснулось. Пишется программа, которая запускает весь процесс, чтобы человек вручную ничего не делал. И время можно было поставить любое.

Это крайне примитивный вывод, что время соответствует Москве, и поэтому Москва все организовала. Для нормального человека такие выводы просто курам на смех, – заметил Алексей Попов. – Недавно во время поездки в Германию вместе с немецкими коллегами обсуждали тему того, как простому человеку доказать невиновность, если с его компьютера была совершена атака. Доказать очень непросто. Многие из нас, например, используют операционную систему Windows, в которой много лазеек. Вот и оказывается, что хакер – из России. А на самом деле за компьютером сидит какая-нибудь бабушка и не знает, что у нее там происходит, главное, чтобы пасьянс работал».

По его мнению, Россию стали активно обвинять в хакерских атаках, поскольку «проще все свалить на нас и китайцев». «Чтобы сделать из нас врагов в информационном мире, чтобы на нас показывали пальцем, чтобы наши зарубежные коллеги считали нас проходимцами», – посетовал Попов.

Напомним, США неоднократно называли Китай и Россию главными источниками киберугроз. Еще в ноябре 2011 года управление национальной контрразведки в докладе Конгрессу сообщало, что хакеры из этих двух стран наиболее активно пытаются через интернет проникнуть на защищенные серверы, где хранится экономическая и оборонная информация. Пекин неоднократно отвергал свою причастность к любым формам действий в киберпространстве и заявлял об американской киберактивности в китайском интернете.

Текст: Елена Сидоренко

Вам может быть интересно

ВСУ потеряли за сутки более 260 военных на Курском направлении
Темы дня

Запад неадекватно воспринял сигнал от «Орешника»

Уходящая неделя войдет в историю, как один из решающих этапов эскалации конфликта между Западом и Россией. Какие боевые характеристики комплекса «Орешник» являются самыми впечатляющими, почему его испытания являются сигналом далеко не только киевскому режиму и почему реакция Запада на эту ракету является неадекватной?

Китай забирает одну из важнейших французских легенд

Китай сделал новый шаг на пути глобальной торговой экспансии – и на этот раз очередь дошла до поистине легендарных продуктов. Возможно, уже в ближайшие годы один из символов западной алкогольной культуры – коньяк – будет разливаться вовсе не в строго определенном регионе Франции, а в Китае. Как такое произошло?

Киев не поверил в существование гиперзвуковой ракеты «Орешник»

США пригрозили союзникам за помощь в аресте Нетаньяху

Песков объяснил, почему ранее не было известно о разработке «Орешника»

Новости

Рар: Выборы в Румынии подтверждают кризис либеральной модели в Европе

В Восточной Европе отсутствует долгая традиция либеральной политики, поэтому рост влияния правых сил ощущается здесь особенно ярко. Тем не менее данная тенденция характерна для всех государств ЕС, поскольку нынешняя политика объединения не способна справиться с последствиями глобального кризиса, сказал газете ВЗГЛЯД политолог Александр Рар. Ранее в Румынии стартовали президентские выборы.

Суд арестовал имущество замглавы транспортной полиции Махачкалы

Московский суд наложил арест на имущество родственников Казбека Мурзаева, обвиняемого в получении взятки, включая земельные участки и автомобили, оформленные на его отца и родственников.

Группа бойцов ЧВК «Вагнер» погибла в Мали, попав в засаду

В Мали шесть бойцов частной военной компании «Вагнер» погибли во время атаки террористов. Нападение произошло в регионе Мопти, где российская колонна попала в засаду.

Жительница Курской области сообщила о мародерстве ВСУ

Эвакуированная жительница Курской области рассказала, что военнослужащие ВСУ похищали у мирных жителей деревни Никипеловка телевизоры и холодильники, оставляя дома с выбитыми окнами и полностью разграбленными.

Банкоматы в Китае перестали выдавать наличные с карт Газпромбанка

Банкоматы Bank of China и ICBC прекратили выдачу наличных с карт Газпромбанка Union Pay, информируя о сбое транзакции.

FT: Россия привлекла йеменских наемников для войны на Украине

Российские вооруженные силы завербовали сотни йеменских мужчин для участия в боевых действиях на Украине, используя сеть контрабанды, связанной с группировкой хуситов, пишет Financial Times.

Россиянин отсудил у BMW 300 млн рублей за неисправность вентилятора

Бизнесмен из Подмосковья выиграл дело против компании BMW из-за неработающего вентилятора в автомобиле, что привело к неустойке в размере 300 млн рублей, сообщили СМИ.

В Кремле заявили о секретности разработки ракеты «Орешник»

Пресс-секретарь президента РФ Дмитрий Песков рассказал о секретном процессе разработки ракеты «Орешник», в который вовлечены только избранные лица.

Залужный допустил прорыв фронта после 2027 года

Украинский посол в Лондоне и бывший главнокомандующий Вооруженными силами Украины Валерий Залужный заявил о возможном прорыве фронта в украинском конфликте после 2027 года.

ВСУ заминировали дамбы и мосты на границе с Белоруссией

ВСУ заминировали все мосты и дамбы на границе с Белоруссией для их подрыва в случае движения техники, сообщил военнопленный Александр Залесский.

Российские войска продвинулись в Запорожской области

Российские войска продвинулись более чем на два километра на Ореховском направлении в Запорожской области, начав бои за село Белогорье, которое является последним перед пока контролируемой ВСУ Малой Токмачкой, сообщил председатель комиссии по вопросам суверенитета, патриотическим проектам и поддержке ветеранов Общественной палаты РФ Владимир Рогов.

Москва предостерегла Южную Корею от поставок оружия Украине

Заместитель министра иностранных дел РФ Андрей Руденко предупредил о последствиях поставок южнокорейского оружия Украине, которые могут окончательно разрушить отношения между Сеулом и Москвой.
Мнения

Владимир Можегов: Правый поворот Европы неостановим

Если все эти умозрительные проекты (Австро-Венгрия Орбана, Ле Пен во Франции, АдГ в Германии, консервативный Юг) реализуются, то мечта Де Голля и Аденауэра о «Европе отечеств» может оказаться вновь актуальной. И то, что не удалось в шестидесятых, может вполне обрести новую жизнь.

Андрей Рудалёв: Демография – не про деньги

Дом строится, большая семья создается через внутреннее домостроительство, через масштабность задач и ощущение собственной полноценности и силы. Это важное ощущение личной человеческой победительности было достигнуто в те же послевоенные годы, когда рожали детей вовсе не ради денег, а для будущего.

Анна Долгарева: Русские ведьмы и упыри способны оттеснить американские ужасы

Хоррор на почве русского мифа мог бы стать одним из лучших в мировой литературе. Долгая история русских верований плотно связывает языческое начало с повседневным бытом русской деревни. Домовые, лешие, водяные, русалки так вплетались в ткань бытия человека на протяжении многих веков, что стали соседями...
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?