АНБ США предупреждает: хакеры ГРУ продолжают взламывать электронную почту

2020-5-30 19:45

Подразделение российской разведки, организовавшее утечку переписки членов Демократической партии США в 2016 году, продолжает кампанию по взлому электронной почты, считает Агентство по национальной безопасности (АНБ) США.

Хакеры из Главного управления Генштаба ВС РФ (бывш. ГРУ) регулярно пытаются взломать аккаунты электронной почты, что является распространенной практикой для обладателей широких кибервозможностей. Однако АНБ впервые опубликовало прямое предупреждение с упоминанием ведомства, отмечает "Голос Америки".

В предупреждении отмечается, что хакеры ГРУ из группировки Sandworm Team как минимум с августа 2019 года пользуются уязвимостью в почтовом сервисе Exim, который работает на базе операционных систем Unix. Они используются в компьютерах Linux.

В почтовом агенте Exim летом 2019 года была выявлена уязвимость CVE-2019-10149. Она позволяет хакеру выполнять на зараженном компьютере некоторые команды: добавлять привилегированных пользователей, отключать настройки безопасности сети и так далее. "Это позволяло злоумышленнику исполнять почти любое свое желание, по крайней мере, до тех пор, пока в системе стояла не обновленная версия Exim", - отметили в АНБ (цитата по DW).

Кто именно подвергся атакам, не уточняется.

Также сообщается, что кампанию по взлому почтовых аккаунтов ведет военная часть N 74455, которую связывают с рядом самых громких кибератак в истории.

Власти США и американские эксперты обвиняют хакеров Sandworm Team в работе на российские спецслужбы и в причастности к ряду масштабных кибератак на правительственные ресурсы во всем мире. По данным портала Trackingterrorism, эта группировка проводила атаки как минимум с 2015 года, когда было совершено кибернападение на энергосистемы на Украине.

В октябре 2019 года АНБ учредило Управление по кибербезопасности. А в январе спецслужба уведомила компанию Microsoft o наличии в системе Windows критической уязвимости вместо того, чтобы воспользоваться ею в своих интересах. Подобное заявление было сделано впервые, подчеркивает "Голос Америки".

Ранее министерство юстиции США предъявило обвинения офицерам части N 74455 , которые, как утверждается, действовали под именами хакеров Guccifer 2. 0 и DCLeaks и взломали электронную почту демократов в рамках вмешательства в выборы 2016 года.

“Это, пожалуй, самая нахальная и успешная кибергруппировка России", - сказал глава компании FireEye Джон Халтквист в эфире NBC News.

В Великобритании пришли к выводу, что часть 74455 создала сетевого червя NotPetya, который в 2017 году распространился по всему миру, нанеся ущерб на 10 миллиардов долларов и вызвав бурное возмущение мировой общественности. Причем от вируса пострадали и российские компании "Роснефть", "Башнефть", Сбербанк, "Инвитро", "Евраз".

В октябре 2019 года Госдепартамент США выпустил официальное заявление, в котором обвинил хакеров Sandworm в кибератаке на Грузию, из-за которой была нарушена работа нескольких тысяч правительственных и частных сайтов и прервана трансляция как минимум двух телеканалов.

В феврале Госдепартамент вновь обвинил военную часть 74455 в ведении широкой кампании против Грузии.

Среди других целей хакеров из ГРУ были Белый дом, МИД Чехии, Польши, Германии, Италии, Латвии, Эстонии, Украины, Норвегии, Нидерландов и других стран, Минобороны Дании, Италии и Германии, Бундестаг, НАТО, ОБСЕ, МОК, WADA, JIT, ряд редакций иностранных СМИ, десятки российских оппозиционеров и членов НКО и журналистов, в том числе сотрудников The Insider.

.

Подробнее читайте на ...

сша анб 2019 74455 хакеров гру минимум sandworm

Мистер Сноуден, а в Латвию не желаете?

В недавнем интервью для популярного в США Национального общественного радио бывший сотрудник АНБ, получивший убежище в России, Эдвард Сноуден сделал несколько интересных заявлений. Во-первых, он сказал, что просил убежища в 27 странах, после того как узнал, что правительство США аннулировало его паспорт, но везде получал отказ: «Каждый раз, когда одна из этих других стран, с которой общественность Соединенных Штатов чувствовала бы себя гораздо комфортнее, - Франция, Норвегия, Германия - рассматривала мою просьбу, один из двух человек звонил в МИД этой страны - это был либо госсекретарь Джон Керри, либо тогдашний вице-президент Джо Байден. vesti.lv »

2019-09-23 09:32

Дела шпионов говорят о шизофрении Америки

«Она раскрыла содержание тайного документа АНБ о российском хакинге во время выборов в США - теперь Реалити Виннер считается изменницей родины», - пишет журналист швейцарского издания Tages-Anzeiger Фредерик Обермайер. vesti.lv »

2018-08-31 10:44

Мнение: США заставят Россию «платить по счетам»

Будущий глава АНБ и Кибернетического командования США Пол Накасоне будет противостоять «величайшей стратегической угрозе для США» - попыткам России вмешаться в американские выборы, сообщает The Washington Post. vesti.lv »

2018-04-03 19:48

Новый глава АНБ будет бороться с агрессивным Путиным

Будущий глава АНБ и Кибернетического командования США Пол Накасоне будет противостоять «величайшей стратегической угрозе для США» - попыткам России вмешаться в американские выборы, сообщает The Washington Post. vesti.lv »

2018-04-03 11:00

Фото: vesti.lv

СМИ: Израиль взломал «Лабораторию Касперского» и «слил» данные АНБ США

Информацию о том, что на компьютерах «Лаборатории Касперского» были обнаружены «хакерские инструменты» АНБ, США получили от Израиля, сообщает The Washington Post. Израильские хакеры обнаружили эти инструменты, взломав компьютерную сеть компании, поясняет издание. vesti.lv »

2017-10-11 17:23

Фото: vesti.lv

Глава Microsoft: в самой массовой кибер-атаке виновата разведка США

Массовая атака вируса-вымогателя WannaCry стала возможной из-за того, что ЦРУ и Агентство национальной безопасности (АНБ) США в своих интересах собирают данные об уязвимостях в программном обеспечении, заявил президент Microsoft Брэд Смит. vesti.lv »

2017-05-15 17:22

СМИ: В США арестовали «нового Сноудена» за утечку данных АНБ

ФБР заподозрило в хищении секретных данных сотрудника частной компании, работавшего на Агентство национальной безопасности США (АНБ). В настоящее время он арестован. rus.tvnet.lv »

2016-10-06 09:58

Фото: vesti.lv

Сноуден рассказал, как остановить слежку АНБ

Экс-сотрудник американских спецслужб Эдвард Сноуден дал несколько советов как частично обезопасить себя от глобальной слежки или хакеров. После специального показа в ряде городов США нового фильма Оливера Стоуна «Сноуден», режиссер, исполнители главных ролей из Нью-Йорка и сам Сноуден из Москвы, приняли участие в интерактивной видеоконференции. vesti.lv »

2016-09-15 10:10

Фото: vesti.lv

Сноуден: Россия «взломала» элитных хакеров американской разведки

Бывший сотрудник Агентства национальной безопасности Эдвард Сноуден заявил, что к взлому серверов Equation Group, которая считается элитной хакерской группой, связанной с Агентством национальной безопасности США, может быть причастна Россия. vesti.lv »

2016-08-17 20:38