ГРУ РФ зламало прикордонні камери спостереження для зриву іноземної допомоги Україні – The Guardian

ГРУ РФ зламало прикордонні камери спостереження для зриву іноземної допомоги Україні – The Guardian Росіяни також здійснювали інші спроби збору конфіденційної інформації про постачання, зокрема про розклади руху поїздів і транспортні накладні, пише видання
Фото: EPA (ілюстративне)

Підрозділ Головного розвідувальне управління Генштабу ЗС країни-агресора РФ, відомого як ГРУ, дістав доступ до камер відеоспостереження на західному кордоні України, залізничних станціях і біля військових об'єктів, щоб шпигувати й перешкоджати надходженню іноземної допомоги у країну. Про це повідомляє The Guardian із посиланням на британську розвідку та її союзників 21 травня.

Підрозділ розсилав фішингові електронні листи з порнографічним вмістом і фальшивою професійною інформацією, а також використовував викрадені паролі для доступу до систем, ідеться у статті. Стверджують, що цей підрозділ – також відомий як APT 28 або Fancy Bear – здійснює кібератаки проти державних і приватних організацій країн НАТО з 2022 року.

Національний центр кібербезпеки Великобританії (NCSC), який входить до Центру урядового зв'язку, закликав приватні компанії, які беруть участь у наданні допомоги, "вжити негайних заходів для свого захисту", пишуть журналісти.

За даними The Guardian, росіяни дістали доступ до приблизно 10 тис. камер, 80% із яких були на території України, ще 10% – у Румунії, 4% – у Польщі, 2,8% – в Угорщині, 1,7% – у Словаччині.

Росіяни також здійснювали інші спроби збору конфіденційної інформації про постачання, зокрема про розклади руху поїздів і транспортні накладні, пише видання.

"Щонайменше в одному випадку зловмисники намагалися використати голосовий фішинг для отримання доступу до привілейованих облікових записів, видаючи себе за ІТ-персонал, повідомило ЗМІ з посиланням на звіт із 10 країн, включно зі США, Францією та Німеччиною.

У звіті додали, що теми фішингових листів були різноманітними й варіювалися від професійних питань до дорослої тематики. Такі листи часто надсилали через скомпрометовані акаунти або безплатні поштові сервіси, зазначило медіа.

Серед запропонованих заходів протидії: посилений моніторинг, багатофакторна автентифікація з надійними способами підтвердження, зокрема ключами доступу, а також оперативне встановлення оновлень безпеки для усунення вразливостей, додали автори статті.

Контекст

21 травня міноборони Нідерландів інформувало, що російська розвідка намагалася зламати їхню систему для зриву військової допомоги Україні. У повідомленні зазначено, що у вересні 2024 року міністерство внутрішніх справ США вже попереджало про кібероперації цього підрозділу ГРУ з тією самою метою: зрив західної допомоги Україні. 

Як читати "ГОРДОН" на тимчасово окупованих територіях Читати