Російська хакерська група протягом останнього року здійснювала кібершпигунські атаки на вчених-ядерників, співробітників оборонних підрядників та державних службовців у США. Про це повідомляє CNN, посилаючись на дані дослідників і попередження розвідувальних агентств.

Американська компанія Proofpoint, що спеціалізується на безпеці електронної пошти, розслідувала частину інцидентів і заявила, що хакери атакували поштові сервери, які використовуються ядерними установками та оборонно-промисловою базою США. Зловмисники націлилися на організації та користувачів, зацікавлених у термоядерному синтезі, ймовірно, щоб дізнатися про успіхи російських колег у цій галузі.

Для атак хакери скористалися рідкісною програмною вразливістю, що дозволяє викрасти електронне листування жертви за три місяці та весь поштовий каталог організації лише шляхом відкриття листа, без необхідності переходу за посиланнями. Кібератаки були спрямовані проти федеральних і місцевих органів влади, правоохоронних органів, а також оборонного, освітнього та енергетичного секторів.

Віцепрезидент компанії Palo Alto Networks Шеррод ДеГріппо зазначив: "Ймовірно, зловмисник сподівався отримати стратегічну інформацію про західні військові сили, логістику та політичні рішення". Водночас російські кібергрупи насамперед атакують користувачів з України, як у якості пріоритетної цілі, так і для тестування шкідливих методів перед їхнім ширшим застосуванням.

Раніше ЗМІ повідомляли, що російські хакери зламували цивільні камери спостереження поблизу військових маршрутів НАТО, щоб стежити за поставками зброї в Україну. Вони використовували стандартні паролі та застаріле програмне забезпечення, що робило ці пристрої вразливими до атак.