В понедельник Европейский Союз ввел санкции против представителей российской разведывательной структуры, которую Брюссель связывает с многолетними кампаниями кибершпионажа, хакерских атак и саботажа против объектов в Евросоюзе и Украине. За деятельностью государственной хакерской группы Turla стояло подразделение Федеральной службы безопасности России, а среди целей атак были правительства, критически важная инфраструктура и стратегические отрасли в Европе. Об этом сообщило издание Politico.
Европейский Союз в понедельник внес в черный список членов российской разведывательной группы, которую обвинил в шпионаже и хакерских атаках против целей в ЕС и Украине, продолжавшихся как минимум с 2010 года. По словам главного дипломата ЕС, подразделение Федеральной службы безопасности России отвечало за управление деятельностью поддерживаемой государством хакерской группы Turla. Эта группа атаковала правительства, критическую инфраструктуру и стратегические отрасли по всей Европе.
В заявлении ЕС говорится, что ФСБ организовывала атаки, к которым привлекались киберпреступники, частные компании и так называемые «хактивисты». В Брюсселе заявили, что эти операции приводили к сбоям в работе систем и финансовым потерям. Министр иностранных дел Франции Жан-Ноэль Барро сообщил, что Париж также вызовет российского посла в связи с этими хакерскими кампаниями.
Последнее внесение в санкционный список произошло в рамках режима киберсанкций ЕС. Впервые он был применен в 2020 году против российских офицеров военной разведки ГРУ, которые проводили атаки, в частности глобальное распространение вредоносного программного обеспечения NotPetya и взлом немецкого Бундестага.
Впоследствии Брюссель расширил список санкционированных хакеров, добавив в него новых офицеров ГРУ из-за атак против Эстонии. ЕС также вводил санкции против лиц, причастных к гибридной агрессии России, в частности к саботажу и дезинформации.
По данным правительства Франции, группа Turla в 2017 году скомпрометировала незасекреченные электронные системы Министерства обороны страны. В следующем году она взломала французское посольство в Москве, а в 2025 году похитила промышленные секреты у высокотехнологичной компании.
Французские чиновники также обвиняют группу в захвате сторонней инфраструктуры для сокрытия происхождения своих операций. Среди прочего речь идет об использовании наступательных кибервозможностей, связанных с Ираном.
«Эти операции направлены против военнослужащих, компаний и операторов и преследуют цель либо перехвата коммуникаций, либо саботажа операций, например, железнодорожной инфраструктуры, как это было в Польше», — заявил Барро.
ЕС также заявил, что подразделение ФСБ стояло за диверсионной операцией против критически важной инфраструктуры в Польше. В частности, атаки были направлены против теплоэлектроцентралей.
Санкции предусматривают запрет на поездки и замораживание активов для включенных в список физических лиц и организаций. Они также коснулись российских технологических компаний, поддерживающих спецслужбы, в частности Advanced System Technology и NPP Gamma. После включения в санкционный список эти компании не смогут вести бизнес в Европейском Союзе. Advanced System Technology ранее уже попала под санкции США в 2021 году.
Великобритания также объявила о ряде санкций против 24 физических лиц и организаций, связанных с российскими разведывательными службами.
Напомним, что санкции ЕС против российских кибершпионов появились на фоне более широкой угрозы для европейской критической инфраструктуры, в частности после сообщений о продаже в даркнете похищенных данных доступа к британским государственным структурам. Российские хакеры похитили учетные данные британских госслужащих и получили доступ к их электронным почтовым ящикам, а часть логинов и паролей уже выставили на продажу на форумах даркнета. В список скомпрометированных аккаунтов попали сотрудники Министерства иностранных дел Великобритании за рубежом и ИТ-специалисты британских посольств в Таиланде и на Маврикии. Среди выставленных на продажу данных также есть учетные данные сотрудников Национальной службы здравоохранения, энергетических компаний и ключевых поставщиков лекарств, хотя специалисты по кибербезопасности пока не подтвердили, что атаку непосредственно координировало российское государство.
