Охотники за вакциной от COVID-19: в чем подозревают Россию
17 июля 2020 г.Россия вновь столкнулась с подозрениями в хакерских атаках: спецслужбы Великобритании, США и Канады обвинили подконтрольных Кремлю хакеров в нападениях на сети международных исследовательских центров с целью украсть данные о разработках вакцины от COVID-19. DW собрала факты об атаках, имеющихся уликах, и о том, что могло интересовать киберпреступников.
Хакеры охотились за информацией о вакцине от COVID-19
Целью хакеров было получить как можно больше сведений о разработках вакцины от заболевания COVID-19, вызываемого вирусом SARS-CoV-2. По данным западных спецслужб, задача похитителей заключалась не в том, чтобы помешать разработкам вакцины, а в том, чтобы с помощью похищенных данных самим быть в состоянии разработать вакцину от коронавируса. "Россия, очевидно, не заинтересована в саботаже разработок, но они не хотят быть зависимыми от США и Великобритании в вопросах исследования и производства вакцины", - цитирует газета The New York Times слова бывшего шефа британского Центра правительственной связи Роберта Ханнигана.
По данным западных спецслужб, хакеры нанесли с февраля 2020 года удары по нескольким организациям. Официально нет подтверждений, что им удалось что-либо похитить. Тем не менее ученые Оксфордского университета, который, как считается, мог быть мишенью хакеров, заявили, что обнаружили удивительное сходство их подхода к разработке вакцины с тем, что разрабатывают российские коллеги.
Россияне, впрочем, - не единственные, кто может охотиться за информацией о вакцине против COVID-19, говорят эксперты. "В этой игре замешана куча людей, хотя не все из них были названы публично. Вокруг истории с пандемией полно шпионов", - уверен Джон Халтквист, один из руководящих менеджеров компании FireEye, которая специализируется на кибербезопасности, и была одной первых, заявивших об идентификации хакеров из России.
Опубликован код вируса хакеров
Атрибутировать атаки, то есть, однозначно определить, кто исполнил нападение в киберпространстве, считается крайне сложной задачей. Тем не менее в отчете британского Национального центра кибербезопасности говорится, что атаку провела группа хакеров APT29 (еще известная как Cozy Bear или The Dukes), которая "почти наверняка является частью российских разведслужб". Методы хакеров включали рассылки фишинговых писем, которые помогают злоумышленникам получить доступ к чужим компьютерам. Для этого они также использовали вирусные программы WellMess и Wellmail и уязвимость цифровой инфраструктуры.
Эксперты обратили внимание на то, что западные спецслужбы в совместном отчете опубликовали код вредоносных программ. Он занимает большую часть 14-страничного документа. "В отчете, может быть, всего пару страниц обычного текста об угрозах и прочем. Но настоящая информация заключается в том, что они сделали доступным код, и это очень необычно", - заявил в интервью агентству AP профессор политологии и национальной безопасности Мэтью Шмидт из американского университета Нью Хейвен.
Что нового: координация, публичные обвинения против Кремля и - киберсанкции
Россию постоянно обвиняют в организации хакерских атак на инфраструктуру на Западе, прежде всего на политические и военные институты. Самым известным нападением считается взлом серверов Демократической партии США в 2016 году. Спустя два года власти США предъявили обвинения в совершении нападения двенадцати поименно названным офицерам российской военной разведки ГРУ.
Западные спецслужбы считают ведущими две группировки хакеров из России: APT29 (Cozy Bear) и APT28 (Fancy Bear). Первую связывают с российскими ФСБ и СВР, вторую - с ГРУ.
Новым в действиях западных спецслужб является координация усилий: британский Национальный центр кибербезопасности выпустил отчет не только от своего имени, но и от имени Агентства национальной безопасности США и канадского Агентства по безопасности коммуникаций.
В последние годы западные разведки все чаще публично выступают с прямыми обвинениями в адрес Кремля. Показательным в этом свете является шаг Нидерландов в 2018 году, когда власти задержали и выслали четырех россиян с дипломатическими паспортами. Военная разведка страны на специально созванной пресс-конференции объявила имена россиян и сообщила, что считает их офицерами ГРУ, которые пытались взломать серверы Организации по запрещению химического оружия (ОЗХО). Нидерланды также продемонстрировали техническое оснащение предполагаемых сотрудников разведки РФ.
С обвинениями в адрес Кремля выступили в 2020 году и власти Германии, объявив в розыск россиянина Дмитрия Бадина, которого, вместе с другими сотрудниками ГРУ, следствие подозревает во взломе внутренних сетей бундестага в апреле-мае 2015 года. Меркель заявила о наличии "серьезных улик", а Берлин предложил странам Евросоюза ввести против России "киберсанкции", заложенные в принятом в 2017 году ЕС "санкционном киберрежиме" - применении санкций за кибератаки.
Россия отрицает участие государства в атаках
Российские власти отрицают участие в хакерских атаках на учреждения, занимающиеся разработкой вакцины на Западе. "Мы не принимаем эти обвинения", - заявил пресс-секретарь президента РФ Дмитрий Песков. Глава Российского фонда прямых инвестиций Кирилл Дмитриев заявил, что российская компания "Р-Фарм" ведет переговоры с британской фармкомпанией AstraZeneca (работает совместно с университетом Оксфорда над разработкой вакцины. - Ред.) о производстве вакцины в России, поэтому РФ нет смысла что-то красть в Великобритании. Однако у РФ есть собственные разработки, заверил Дмитриев, назвав обвинения на Западе "попыткой подмочить репутацию российской вакцины", которая "может оказаться первой на рынке и потенциально стать самой эффективной".
В Москве пригрозили ухудшением сотрудничества в сфере информационной безопасности на фоне обсуждения в ЕС возможности ввода "киберсанкций" в отношении РФ, которые российский МИД назвал "плохой новостью". В России сожалеют о том, что "Берлин выступил в этот раз в качестве застрельщика и локомотива очередного витка рестрикций ЕС против нашей страны", заявил замминистра иностранных дел РФ Владимир Титов.
Отрицая государственное участие в кибератаках, президент РФ Владимир Путин ранее допустил, что за атаками могут стоять "патриотически настроенные" хакеры.
Смотрите также: