Кибератаки на Польшу: на сайтах появилось послание РФ для НАТО

Хакеры в январе совершили кибератаки на сайты польских городов, в которых размещены военнослужащие США, оставив там материалы, целью которых была пропаганда российской версии конфликта на Донбассе и выставление Польши в негативном свете.

Об этом сообщил заместитель министра обороны Польши Томаш Шатковский.

«Мы постоянно наблюдаем деструктивную кибернетическую и информационную деятельность некоторых стран, — приводит его слова агентство Reuters. — Этот процесс становится все более интенсивным».

Замминистра обороны Польши не назвал напрямую государство, которое власти Варшавы считают ответственной за эти кибератаки. Он сообщил, что мишенью стали сайты, по меньшей мере, двух польских городов, где были размещены американские военные, однако не привел их названия. Хакеры разместили на сайтах пропагандистские материалы пророссийского характера.

«Нам ясно, кто является автором, и кто вдохновляет такую деятельность», — заявил Шатковский. Он добавил, что кибератаки на сайты городов были направлены на то, чтобы выставить Польшу в отрицательном свете и представить российскую версию конфликта в восточной Украине. Заместитель министра обороны заявил, что эти кибератаки подчеркивают необходимость резкого повышения Польшей расходов на кибербезопасность. По его словам, польское правительство намерено увеличить ассигнования на эти цели до 1 млрд злотых ($250 млн).

В январе в Польшу прибыли первые военнослужащие США, которые размещаются в стране в рамках операции Atlantic Resolve, предусматривающей увеличение численности американских солдат в Европе. Решение о дислокации в Польше танковой бригады было принято на саммите НАТО в Варшаве в июле прошлого года. Численность бригады составляет 3,5 тысячи солдат. Они располагают 400 гусеничными машинами, 900 единицами колесной техники, включая 87 танков Abrams и 18 самоходных 155-миллиметровых гаубиц Paladin.

Американская бригада размещается на четырех базах в польских городах Жагань, Свентошув, Сквежина и Болеславец на западе страны. Помимо этого, согласно планам НАТО, в апреле в Польше появится также многонациональная батальонная боевая группа НАТО. Эти силы будут размещены в Ожише и Бемове Писком на северо-востоке республики. В состав этой группы войдут 800 солдат, в основном из США, а также представители Румынии и Великобритании.

Ранее сообщалось, что МИД Польши в декабре прошлого года атаковали хакеры российских спецслужб из АРТ28.

Справка Guildhall: Американская компания FireEye, занимающаяся национальной информационной безопасностью, опубликовала многостраничный доклад, который поднял немалый шум во всем мире. Российские хакеры АРТ28 – главные фигуранты этого объемного исследования, данные о которых собирались в течение длительного времени.

APT28 является кодовым названием, присвоенным американским Министерством обороны, которое контролирует деятельность данной группировки с 2007 года. Отличительными признаками данных хакеров является то, что они используют полученные данные не в целях экономической наживы, а для геополитического и военного шпионажа. Как американцы установили, что АРТ28 – это именно российские хакеры? Из доклада следует, что были выявлены многочисленные лексические ошибки в английском коде, характерные для русскоязычных программистов, настройка отчетов вредоносных программ-шпионов была сделана в соответствии с российскими часовыми поясами. В рабочие часы, характерные для центральных регионов России, писался и сам код программ. В значительной части шпионского ПО есть русскоязычный код. Ну и направление кибератак свидетельствует, что их осуществляли с территории РФ. В FireEye не сомневаются, что это делается крупной организацией с постоянным и мощным финансированием.

Из доклада следует, что главными целями APT 28 является не только НАТО и секретные данные США и Европы. Одним из очень мощных направлений кибер-разведки АРТ28 является Кавказ – Грузия, Осетия, Азербайджан, Армения. Весьма любопытны данные доклада и об одном из известных новостных сайтов чеченских боевиков. В частности, по данным FireEye, российские спецслужбы сделали его копию, по которой выявляли спонсоров террористов и пользователей, зарегистрировавшихся на нем. И копий подобных сайтов, замаскированных, как под новостные издания, так и под официальные государственные сайты других стран, великое множество. Также сбор данных о гражданах ЕС и других стран идет с доменов, имитирующих сайты о недвижимости, консульских и военных представительствах.

Только главные новости в нашем Telegram, Facebook и GoogleNews!