Російська хакерська група протягом останнього року здійснювала масштабну кампанію кібершпигунства проти США. Під удар потрапили вчені-ядерники, співробітники оборонних компаній та державні службовці, а головною метою, за даними дослідників, були технології ядерного синтезу й розвідувальна інформація.
Про це повідомляє CNN.
За інформацією видання, фахівці компанії Proofpoint, яка спеціалізується на кібербезпеці, встановили, що зловмисники атакували поштові сервери, які використовують американські ядерні установи та підприємства оборонно-промислового комплексу.
Дослідники вважають, що хакерів цікавили напрацювання у сфері термоядерного синтезу, а також інформація, яка може бути корисною Кремлю у війні проти України.
Особливу увагу експертів привернув спосіб атаки. Зловмисники скористалися рідкісною вразливістю поштових систем, яка не вимагала від жертви переходити за посиланнями чи відкривати вкладення. Для зараження було достатньо лише відкрити електронний лист.
Такий механізм давав змогу отримати доступ до тримісячного листування жертви, а також до всього поштового каталогу організації.
За даними CNN, серед цілей кібершпигунської кампанії були федеральні та місцеві органи влади США, правоохоронні структури, а також організації оборонного, енергетичного й освітнього секторів.
Віцепрезидент компанії Palo Alto Networks Шеррод ДеГріппо припускає, що таким чином російські спецслужби могли намагатися отримати стратегічно важливі дані про західні військові можливості, логістику та політичні рішення.
Водночас експерти наголошують, що головною мішенню російських кібергруп залишаються українські користувачі. Саме Україну, за їхньою оцінкою, Росія часто використовує як полігон для випробування нових методів кібератак перед їх застосуванням проти інших держав.
