В Словакии зафиксировали масштабную серию агрессивных на государственные структуры, транспортную инфраструктуру и объекты энергетического сектора страны. Кампания была направлена на взлом внутренних сетей министерств, кражу конфиденциальных правительственных документов и дезорганизацию работы критически важных цифровых систем. Источник: Spectator

Читайте также: От ГРУ до частных фирм: ЕС ввел санкции за российский кибершпионаж
Национальное управление по кибербезопасности и информационным технологиям Словакии (NASES) совместно со спецслужбой SIS выпустили экстренное предупреждение о масштабной и продолжительной волне целевых кибератак, направленных против ключевых элементов государственной инфраструктуры страны. В официальном отчете ведомств указано, что технический анализ вредоносного программного обеспечения, цифровых следов и используемой серверной инфраструктуры с высокой долей уверенности указывает на причастность известной хакерской группировки Armageddon, которая напрямую подчиняется Центру информационной безопасности ФСБ России. Главными мишенями российских киберподразделений стали электронные системы Министерства обороны, Министерства иностранных дел, Национального совета Словакии, а также информационные сети ключевых операторов энергетического сектора и логистических узлов железных дорог.
Хакеры применяли сложные комбинации фишинговых рассылок с использованием скомпрометированных аккаунтов дипломатических ведомств стран ЕС, внедряя в системы вредоносные модули для долгосрочного присутствия и несанкционированного сбора данных. По информации словацких экспертов, атака преследовала двойную цель: с одной стороны, осуществить выгрузку конфиденциальной переписки правительственного уровня относительно военных поставок и внешней политики Словакии, а с другой — заложить «цифровые закладки» в системы управления электросетями и транспортом для возможности их дистанционной блокировки в случае кризисной ситуации.
Специалисты NASES и приглашенные эксперты по кибербезопасности НАТО провели комплексные мероприятия по изоляции зараженных сегментов сетей, сбросу учетных записей и обновлению протоколов защиты, благодаря чему удалось предотвратить утечку документов с высшими грифами секретности, однако словацкие власти подчеркивают, что попытки проникновения со стороны хакеров ФСБ продолжаются в непрерывном режиме.
Напомним, Словакия перешла к жесткой критике Кремля после атаки на Закарпатье.
Только главные новости в нашем Telegram, Facebook и GoogleNews!
Tweet