В США обвинили хакеров «российских спецслужб» в попытке хищения данных
Американская фирма по кибербезопасности Mandiant, которая зафиксировала взлом SolarWinds в прошлом году, заверяет, что хакеры, якобы имеющие связь со спецслужбами из России, вероятнее всего вновь предпримут попытки хищения данных, которые «релевантны российским интересам».
В публикации, которая наполнена техническими подробностями, Mandiant сообщает, что не имеет возможности с полной уверенностью говорить об этом, но считает, что как минимум за некоторыми обнаруженными ей атаками ответственно хакерское сообщество, которое западные страны подозревают в работе на Службу внешней разведки Российской Федерации.
«Mandiant подозревает, что многочисленные кластеры (хакерской активности) связаны с общей российской угрозой — угрожающим актором, которого Mandiant называет UNC2452, а Microsoft — Nobelium», — сообщается в заявлении.
По большей части активность в скомпрометированных сетях предусматривала «хищение данных, релевантных российским интересам». «В некоторых случаях данные похищались прежде всего для создания новых маршрутов доступа к сетям других жертв», — отметили в компании из США.
Как передавала Общественная служба новостей ранее, представитель администрации США Джен Псаки на пресс-конференции третьего декабря сообщила, что Белый дом опасается коммерческих хакерских программ.
Она обратила внимание, что руководство ее страны «активизировали усилия в масштабах всего правительства, направленные на противостояние и ограничение масштабов распространения этих коммерческих инструментов для проведения хакерских операций».