APT29, СВР и ФСБ

Jan 08, 2021 08:03

В 2015 году хакеры, связанные с российской Службой внешней разведки, взломали серверы национального комитета Демократической партии. Эта группа хакеров, известная под именами APT29 или Cozy Bear, также взломала системы Госдепартамента США и Белого дома в период работы администрации Обамы.
Однако СВР не стала сливать в сеть материалы, украденные у национального комитета Демократической партии. Как говорят американские чиновники, российская военная разведка ГРУ провела собственную хакерскую атаку на системы национального комитета и отправила украденные электронные письма организации WikiLeaks - в рамках операции, призванной повлиять на ход президентских выборов 2016 года.
Между тем СВР проводит хакерские атаки с традиционными шпионскими целями, то есть пытается украсть секреты, которые могут помочь Кремлю понять планы и мотивы политиков. Агенты СВР крадут промышленные секреты, взламывают системы министерств иностранных дел и пытаются достать данные о разработках вакцины от коронавируса.

Как отмечает Марк Галеотти, российская Служба внешней разведки (СВР) совсем недавно продемонстрировала свои возможности в ходе масштабной хакерской атаки Sunburst, которую называют самой опасной в истории США.
По данным американской корпорации Microsoft, жертвами нападения стали не менее 40 государственных структур, включая министерства торговли и энергетики, Госдепартамент США и исследовательские центры, а также неизвестное число частных фирм. Предполагается, что за нападением стоит хакерская группировка под названием APT29, или Cozy Bear, которую связывают с СВР и ФСБ.
В ГРУ, в свою очередь, применяют гораздо более грубые методы.

Западные специалисты по кибербезопасности считают, что Cozy Bear зачастую конкурирует с другой российской хакерской группировкой - Fancy Bear, она же APT28, и видят в этом признак соперничества между ФСБ и ГРУ.

APT29 СВР и ФСБ

Previous post Next post
Up