Китай и Россия нарастили киберугрозы накануне саммита НАТО

В связи с войной в Украине киберугрозы для НАТО и его стран-членов усилились, однако агрессоры не ограничиваются Россией. Информационные и технологические секреты НАТО представляют интерес для различных государств. Основными противниками являются российские и китайские государственные структуры, а также финансово мотивированные преступники и хактивисты. Источник: Security week

Главный аналитик Mandiant Intelligence, Джон Халтквист, выделил основные киберугрозы для НАТО накануне саммита в Вашингтоне, который пройдет с 9 по 11 июля 2024 года.

Основные угрозы включают кибершпионаж и гибридную войну, направленную на распространение дезинформации и ослабление общественной поддержки.

Читайте также: В НАТО назвали Китай главным пособником войны России против Украины

Среди российских кибергруппировок Халтквист выделяет APT29, COLDRIVER и APT44. APT29, связанная с российской Службой внешней разведки (СВР), фокусируется на сборе разведданных и атакует технологические компании для доступа к цепочке поставок. COLDRIVER, работающая под эгидой ФСБ, использует фишинг для кражи данных у высокопоставленных лиц. APT44, связанная с российской военной разведкой, известна своими подрывными кибератаками, такими как атака NotPetya.

Китайские кибероперации стали более скрытными, что затрудняет их обнаружение. В 2023 году китайские хакеры использовали 12 уязвимостей нулевого дня, в основном нацеливаясь на периферийные устройства и продукты безопасности. Все чаще применяются сети операционных релейных коробок (ORB), которые напоминают ботнеты и включают в себя различные компрометированные устройства.

Mandiant подчеркивает, что новые методы кибератак не ограничиваются Китаем. Российские группы, такие как APT29, APT28 и APT44, также активно используют их.

Ранее генерал Янне Яаккола, новый командующий Вооруженных сил Финляндии, высказал мнение о возможных действиях России в отношении НАТО. По его словам, хотя прямая атака на страну-члена НАТО маловероятна, вероятно, Россия продолжит гибридные атаки, такие как глушение сигнала и вмешательство в выборы.

# # # #

Только главные новости в нашем Telegram, Facebook и GoogleNews!