Российские хакеры продолжили активность после саммита Путина и Байдена

31/07/2021 - 00:05 (по МСК)

Американская компания по кибербезопасности RiskIQ Inc. обнаружила более 30 активных командных серверов, находящихся под контролем хакерской группировки APT29 (также известна как Cozy Bear), которую власти США связывают со Службой внешней разведки России. Об этом говорится в отчете компании.

По данным RiskIQ, хакеры используют командные серверы для обслуживания вредоносных программ WellMess и WellMail. В прошлогоднем совместном отчете спецслужб США, Великобритании и Канады говорилось, что APT29 с помощью этих программ пыталась похитить данные о разработке вакцин против коронавируса.

«Наше исследование показывает, что APT29 вернулась к работе в обычном режиме, несмотря на широкое освещение эпизода с SolarWinds и саммит, на котором президент [США Джо] Байден призвал президента [России Владимира] Путина к меньшей агрессивности в киберпространстве», — сказал Bloomberg директор по анализу угроз RiskIQ Кевин Ливелли.

Он добавил, что специалисты компании пока не смогли обнаружить никаких вредоносных программ, которые взаимодействовали с инфраструктурой APT29.

На саммите в Женеве 16 июля Байден и Путин договорились начать двусторонние консультации по кибербезопасности. Американский президент после саммита сообщил, что передал Путину список из 16 критически важных инфраструктур, которые должны быть защищены от кибератак, — «от энергетического сектора до систем водоснабжения».

В начале июня Байден и Путин провели телефонный разговор, в ходе которого президент США призвал пресечь деятельность российских хакеров. Пресс-секретарь Байдена Джен Псаки, говоря о переговорах президентов, отдельно упомянула группировку Revil, которую связывали с атаками на крупнейшего производителя мяса JBS и на компанию по производству программного обеспечения Kaseya.

13 июля Bloomberg сообщило, что REvil прекратила свою деятельность, а все ресурсы группы в даркнете оказались недоступны.

 

Другие новости
Российская армия ударила по поселку Удачное Донецкой области. Погибли три человека, пострадали еще четверо Вчера в 22:11 «Верстка»: вернувшиеся из Украины российские военные за два года убили более 100 человек Вчера в 21:02 Европарламент признал президентские выборы в России нелегитимными и призвал предоставить поддержку несогласным россиянам Вчера в 16:37 С начала войны более 900 россиян стали фигурантами уголовных дел за антивоенную позицию Вчера в 16:36 Школьницу из Читы, нарисовавшую граффити «Смерть режиму», приговорили к 3,5 года колонии Вчера в 15:07 Экс-замминистра культуры приговорили к семи годам колонии по делу о махинациях с «Пушкинскими картами» Вчера в 15:06 Вице-губернатора Самарской области обязали вернуться на войну, его досрочное увольнение признали незаконным Вчера в 14:42 В биографии Паоло Пазолини цензурировали строки о «личных пристрастиях» режиссера Вчера в 14:41 ФСИН предложила новую форму одежды для заключенных. Им могут разрешить пижамы и легинсы Вчера в 14:40 «Новая газета Европа»: ЕС и США увеличили поставки товаров в «дружественные» России страны на 133 млрд долларов Вчера в 14:39