Чеські спецслужби звинуватили російських хакерів в атаках на військові об'єкти та МЗС Чехії
Служба інформації і безпеки Чехії (BIS) в підсумковій доповіді за 2017 рік звинуватила ФСБ і ГРУ в кібератаках. Однією з цілей атаки було МЗС Чехії, другою - Міністерство оборони країни, інформує ВВС.
Крім того, за даними чеської спецслужби, Росія і Китай посилили розвідувальну діяльність на території Чехії.
«Розмір російської дипломатичної місії і велике число працюючих у ній осіб, пов'язаних з російськими розвідувальними службами, збільшує ризик розголошення таємниць громадян Чехії, а саме політиків і держслужбовців», - йдеться в звіті.
Найпотужніша кібератака тривала з початку 2016-го до початку 2017 року, сказано в доповіді. Її метою були інформаційні системи МЗС Чехії. Хакерам вдалося скопіювати листи і вкладені файли з 150 поштових скриньок співробітників МЗС, визнали в BIS.
Чеські спецслужби звинувачують у зломі Turla - одну з найстаріших груп російськомовних хакерів. Серед жертв цієї групи - органи влади та приватні компанії, пов'язані з військовою сферою. Основні вектори атак (за даними «Лабораторії Касперського») - Казахстан, Росія, Китай, В'єтнам і США.
Чеські спецслужби також у своїй доповіді вказують, що за Turla, за їхньою інформацією, стоїть ФСБ Росії.
Інша кібератака почалася в грудні 2016 року. Її метою також було МЗС Чехії, а саме поштові скриньки співробітників міністерства. Другою мішенню цієї атаки стало оборонне відомство. Хакерам, за даними BIS, вдалося підмінити мережеву адресу Міністерства оборони і армії Чехії і розмістити за цією адресою вірус X-Agent.
Другу кібератаку чеські спецслужби пов'язують з хакерами Fancy Bear (вони ж APT 28). Слідом за владою США чеські спецслужби вважають, що за цією назвою ховається російська військова розвідка, а саме ГРУ.
Угруповання відоме з середини 2000-х років, в останні роки його жертвами ставали бундестаг, комітет Демократичної партії США, НАТО і французький телеканал TV5 Monde.
Служба інформації і безпеки Чехії при цьому стверджує, що Москва не обмежується хакерськими атаками в Чехії. Співробітники російської розвідки, за її даними, продовжують роботу в країні під дипломатичним прикриттям у рамках гібридної стратегії, спрямованої проти країн-членів ЄС і НАТО.
Нагадаємо, раніше повідомлялось, що російських хакерів підозрюють у кібератаці на нафтовий комплекс у Саудівській Аравії.