Хакеры заразили полмиллиона устройств и планируют кибератаку на Украину — Reuters

Четверг, 24 мая 2018, 10:05

Хакеры заразили минимум пятьсот тысяч роутеров и устройств хранения данных в десятках стран всего мира для проведения в следующем месяце кибератаки против Украины.

Об этом пишет Reuters.

Федеральный суд Пенсильвании дал разрешение ФБР изъять домен в Интернете, который, как считают власти, используется российской группой хакеров, известной как Sofacy, для управления зараженными устройствами.

Решение суда позволит направлять устройства на сервер, контролируемый ФБР, который будет определять их местоположение, чтобы сообщать правоохранителям во всем мире о необходимости удалить вредоносное ПО с зараженного оборудования.

"Эта операция является первым шагом для уничтожения бот-сети, которая предоставляет хакерам Sofacy множество возможностей, которые могут использоваться для различных вредоносных целей, включая сбор разведывательных данных, кражу ценной информации, деструктивной или подрывной атаки, а также запутывания следов такой деятельности и обвинения в ней других", - говорится в заявлении помощника генерального прокурора по национальной безопасности Джона Демерса.

Правительство США сообщило о попытках уничтожения бот-сети после того, как компания Cisco Systems Inc (CSCO.O) опубликовала отчет о хакерской кампании, в котором сообщила о заражении устройств Linksys, MikroTik, Netgear Inc (NTGR.O), TP-Link и QNAP.

Cisco заявила, что наибольшее количество зареженных вирусом VPNFilter устройств находится в Украине, что позволяет сделать вывод, что Россия планировала атаку на нее.

Как сообщается, Cisco поделилась техническими деталями с правительствами Соединенных Штатов и Украины, а также с конкурентами, которые продают программное обеспечение, оборудование и услуги для обеспечения безопасности.

Агенство сообщает, что Служба безопасности Украины ответила на сообщение, сказав, что это продемонстрировало, что Россия готовила крупномасштабную кибер-атаку перед финалом Лиги чемпионов, который состоится в субботу в Киеве.

Фирмы по кибербезопасности, правительства и команды по корпоративной безопасности внимательно следят за событиями в Украине, где уже происходили одни из самых дорогостоящих и разрушительных кибер-атак в мире.

Кремль не ответил на просьбу агентства о комментарии.

Ранее Россия отрицала утверждения стран, в том числе Украины, и фирм по кибербезопасности, о том, что она стоит за масштабной глобальной хакерской программой, которая включает попытки нанести ущерб экономике Украины и вмешательство в президентские выборы в США в 2016 году.

Производители оборудования Netgear и Linksys советовали клиентам убедиться, что их маршрутизаторы обновились до последней версии прошивки. У MikroTik, TP-Link и QNAP не удалось взять комментарий.

Украинская правда