В Германии зафиксированы новые кибератаки, целью которых стали компании, сотрудничающие с бундесвером. По информации изданий WDR, NDR и Süddeutsche Zeitung, следы цифрового нападения, предположительно, ведут в Россию. Расследование инцидентов продолжается, а немецкие спецслужбы предупреждают об усилении киберактивности, связанной с российскими структурами. Источник: Tagesschau
По данным журналистов, в середине июня кибератаке подверглась гессенская компания, обеспечивающая бундесвер спутниковой связью. Первоначальные оценки указывали на высокую вероятность утечки секретной и оперативной информации, что могло поставить под угрозу безопасность текущих миссий бундесвера. Сейчас в военном ведомстве склоняются к мнению, что ущерб будет ограничен, однако расследование продолжается. В атаках, по предварительной информации, использовалось вредоносное программное обеспечение, которое связывают с российской хакерской группировкой.
Еще один инцидент произошел с инженерной фирмой в Нижней Саксонии, заключившей контракт на строительство объектов для оперативного командования бундесвера. Компания занималась реализацией положений секретного Оперативного плана Германии, включающего схемы обороны, переброски и размещения войск в условиях кризиса. Власти не исключают, что хакеры могли получить доступ к особо важной информации, хотя и подчеркивают, что масштабы утечки пока не подтверждены.
По информации Федерального министерства обороны, собственные IT-сети и оперативный трафик бундесвера не пострадали. Ведомство находится в тесном контакте с подрядчиками и органами безопасности. Расследование ведут уголовная полиция земель Гессен и Северный Рейн-Вестфалия. Проводятся компьютерные экспертизы. Отмечается, что атака на компанию из Гессена, скорее всего, была осуществлена с применением программы-вымогателя.
Немецкие органы безопасности давно выражают обеспокоенность по поводу активности так называемых APT-групп, действующих от имени государств. Специалисты указывают, что подобные атаки зачастую носят двойной характер: внешне они выглядят как действия киберпреступников, однако в действительности могут быть частью разведывательных операций. По словам экспертов, хакеры из числа киберпреступников все чаще работают в координации с российскими спецслужбами, действуя по принципу разделения труда и обмениваясь технологиями.
В список целей таких групп все чаще попадают подрядчики оборонной отрасли, исследовательские институты, инфраструктурные и политические структуры. В отдельных случаях хакеры, получив доступ к конфиденциальным данным, могли передавать их российским спецслужбам для последующего использования. Подобная схема становится всё более распространённой в гибридной войне, которую, как считают в Берлине, Москва ведет против Запада.
Начальник Центра кибербезопасности бундесвера полковник Андреас Кубиц еще весной заявлял, что кибератаки происходят почти ежедневно. По его словам, после начала войны в Украине значительно возросло число DDoS-атак, фишинга и попыток целенаправленного шпионажа. Полковник подчеркнул, что цифровой фронт всё больше переплетается с реальным театром военных действий.
Федеральное министерство иностранных дел Германии ранее также заявляло о серьезности угроз: в частности, атаке подверглась правящая Социал-демократическая партия Германии. Ответственность за нападение приписывается ГРУ — российской военной разведке. Власти страны подчеркивают, что публичное установление авторства в таких инцидентах затруднено, так как злоумышленники тщательно заметaют цифровые следы.
В конце мая три ключевых ведомства — Федеральная разведывательная служба (BND), Федеральное ведомство по охране конституции (BfV) и Федеральное ведомство по информационной безопасности (BSI) — выпустили совместное предупреждение о растущей активности российской кибергруппы APT28. По их данным, хакеры пытались внедриться в инфраструктурные узлы, включая системы видеонаблюдения, чтобы отслеживать перемещения военных и гуманитарных грузов, направляемых на Украину.
Канцлер Германии Фридрих Мерц, комментируя ситуацию, заявил, что Россия ведет гибридную войну не только против Украины, но и против всего Запада. Он подчеркнул, что Германия подвергается слежке, саботажу и дезинформационным атакам, а цифровой фронт стал неотъемлемой частью современной угрозы национальной безопасности.
Напомним, пророссийские хакеры усилили атаки в Германии.
Только главные новости в нашем Telegram, Facebook и GoogleNews!
Tweet