Хакерские атаки РФ против стран Европы: ЕС раскрыл новую киберсеть ФСБ — Politico

Хакерские атаки РФ против стран Европы: ЕС раскрыл новую киберсеть ФСБ — Politico © сгенерировано по запросу ZN.UA в ChatGPT
Под санкции попали участники группы «Турла» и компании, связанные с российскими спецслужбами.

В понедельник Европейский Союз ввел санкции против представителей российской разведывательной структуры, которую Брюссель связывает с многолетними кампаниями кибершпионажа, хакерских атак и саботажа против объектов в Евросоюзе и Украине. За деятельностью государственной хакерской группы Turla стояло подразделение Федеральной службы безопасности России, а среди целей атак были правительства, критически важная инфраструктура и стратегические отрасли в Европе. Об этом сообщило издание Politico.

Европейский Союз в понедельник внес в черный список членов российской разведывательной группы, которую обвинил в шпионаже и хакерских атаках против целей в ЕС и Украине, продолжавшихся как минимум с 2010 года. По словам главного дипломата ЕС, подразделение Федеральной службы безопасности России отвечало за управление деятельностью поддерживаемой государством хакерской группы Turla. Эта группа атаковала правительства, критическую инфраструктуру и стратегические отрасли по всей Европе.

В заявлении ЕС говорится, что ФСБ организовывала атаки, к которым привлекались киберпреступники, частные компании и так называемые «хактивисты». В Брюсселе заявили, что эти операции приводили к сбоям в работе систем и финансовым потерям. Министр иностранных дел Франции Жан-Ноэль Барро сообщил, что Париж также вызовет российского посла в связи с этими хакерскими кампаниями.

Последнее внесение в санкционный список произошло в рамках режима киберсанкций ЕС. Впервые он был применен в 2020 году против российских офицеров военной разведки ГРУ, которые проводили атаки, в частности глобальное распространение вредоносного программного обеспечения NotPetya и взлом немецкого Бундестага.

Впоследствии Брюссель расширил список санкционированных хакеров, добавив в него новых офицеров ГРУ из-за атак против Эстонии. ЕС также вводил санкции против лиц, причастных к гибридной агрессии России, в частности к саботажу и дезинформации.

По данным правительства Франции, группа Turla в 2017 году скомпрометировала незасекреченные электронные системы Министерства обороны страны. В следующем году она взломала французское посольство в Москве, а в 2025 году похитила промышленные секреты у высокотехнологичной компании.

Французские чиновники также обвиняют группу в захвате сторонней инфраструктуры для сокрытия происхождения своих операций. Среди прочего речь идет об использовании наступательных кибервозможностей, связанных с Ираном.

«Эти операции направлены против военнослужащих, компаний и операторов и преследуют цель либо перехвата коммуникаций, либо саботажа операций, например, железнодорожной инфраструктуры, как это было в Польше», — заявил Барро.

ЕС также заявил, что подразделение ФСБ стояло за диверсионной операцией против критически важной инфраструктуры в Польше. В частности, атаки были направлены против теплоэлектроцентралей.

Санкции предусматривают запрет на поездки и замораживание активов для включенных в список физических лиц и организаций. Они также коснулись российских технологических компаний, поддерживающих спецслужбы, в частности Advanced System Technology и NPP Gamma. После включения в санкционный список эти компании не смогут вести бизнес в Европейском Союзе. Advanced System Technology ранее уже попала под санкции США в 2021 году.

Великобритания также объявила о ряде санкций против 24 физических лиц и организаций, связанных с российскими разведывательными службами.

Напомним, что санкции ЕС против российских кибершпионов появились на фоне более широкой угрозы для европейской критической инфраструктуры, в частности после сообщений о продаже в даркнете похищенных данных доступа к британским государственным структурам. Российские хакеры похитили учетные данные британских госслужащих и получили доступ к их электронным почтовым ящикам, а часть логинов и паролей уже выставили на продажу на форумах даркнета. В список скомпрометированных аккаунтов попали сотрудники Министерства иностранных дел Великобритании за рубежом и ИТ-специалисты британских посольств в Таиланде и на Маврикии. Среди выставленных на продажу данных также есть учетные данные сотрудников Национальной службы здравоохранения, энергетических компаний и ключевых поставщиков лекарств, хотя специалисты по кибербезопасности пока не подтвердили, что атаку непосредственно координировало российское государство.

Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме