ua en ru

Хакеры взламывали спутники в интересах России, - FT

Хакеры взламывали спутники в интересах России, - FT Фото: хакеры использовали троян Turla

Издание ссылается на западных экспертов в области компьютерной безопасности

Хакеры, использующие уязвимости в коммерческих спутниковых коммуникациях, действуют в интересах России, сообщает Financial Times.

Издание ссылается на западных экспертов в области компьютерной безопасности, указывающих на выбранные злоумышленниками цели и элементы кода вредоносной программы.

По данным FT, хакеры используют троян Turla, также известный как "Змея" и "Уроборос". Он появился в начале 2014 г., когда серии атак подверглись компьютерные сети госструктур США и стран Евросоюза. В начале августа 2014 года российская шпионская программа была обнаружена на компьютерах в администрации премьер-министра Арсения Яценюка.

"Лаборатория Касперского" вчера опубликовала отчет, в котором говорится, что кибергруппировка, использующая "Уроборос", применяет технику, которая практически не позволяет отследить место, откуда проводят атаки. С помощью спутниковых коммуникаций они скрывают местоположение серверов, с которых осуществляется управление зараженными компьютерами.

"С помощью своей тактики они добились максимального уровня анонимности, используя в общем-то широко распространенные технологии. Атакующие могут быть где угодно, поскольку территория, покрываемая спутником, может превышать тысячи квадратных километров. Так что отследить их практически невозможно", - объяснил старший антивирусный эксперт "Лаборатории Касперского" Стефан Танасе.

Хакеры пользуются тем, что информацию поступающая со спутников пользователю при использовании "одностороннего" спутникового интернета, является незашифрованной, что дает возможность перехватить трафик и получить доступ к загружаемым данным, отмечают в "Касперского".

FT отмечают, что спутниковые операторы не смогут помешать хакерам использовать данный метод по крайней мере в течение ближайших нескольких лет, поскольку для шифрования исходящего потока данных им придется полностью обновить свое оборудование.

Напомним, российские хакеры взламывали системы правительства США через Twitter.