Російські військові хакери підрозділу ГРУ №26165 (APT 28, також відомий як Fancy Bear) зламали близько 10 тисяч камер відеоспостереження в Україні та країнах НАТО з метою відстеження постачання західної допомоги в Україну.
Про це повідомляє британське видання The Guardian з посиланням на дані Національного центру кібербезпеки Великої Британії (NCSC).
Кібератаки проводилися з 2022 року. Ціллю були державні та приватні структури, логістичні компанії, залізничні станції та об’єкти поблизу кордону України. Кампанія охопила не лише Україну, де було зламано понад 80% камер, а й Румунію (10%), Польщу (4%), Угорщину (2,8%) та Словаччину (1,7%).
Хакери використовували фішингові повідомлення з провокаційним вмістом, зокрема порнографією, видавали себе за ІТ-фахівців і застосовували викрадені паролі для доступу до систем. Метою було отримання інформації про графіки перевезень та вантажі, що прямують до України. Злам систем дозволяв російським спецслужбам миттєво отримувати знімки з камер і відслідковувати пересування допомоги.
У підготовці звіту про кіберактивність брали участь фахівці з 11 країн, включно зі США, Німеччиною, Польщею, Чехією, Францією, Канадою та Австралією. У звіті наголошується на необхідності термінових заходів захисту, зокрема для компаній, що беруть участь у логістиці гуманітарної та військової допомоги.
Операційний директор NCSC Пол Чічестер зазначив:
"Це серйозна загроза. Усі потенційно вразливі організації мають ознайомитися з рекомендаціями щодо захисту — запровадити багатофакторну автентифікацію, посилити моніторинг систем і своєчасно оновлювати програмне забезпечення".
APT 28 раніше фігурував у розслідуваннях щодо зламу даних Всесвітньої антидопінгової агенції та втручання у президентські вибори у США у 2016 році.
Нагадаємо, раніше ми розповідали про найнебезпечніші PIN-коди. Дослідження показало, що мільйони людей використовують надто прості комбінації, які легко зламуються.
Читайте також


