
Російська державна хакерська група з 2022 року масово атакує логістичні та технологічні компанії, що допомагають доставляти міжнародну допомогу в Україну. Метою є зірвати постачання та отримати розвідувальні дані.
Про це йдеться в аналітичному звіті Агентства кібербезпеки та захисту інфраструктури (CISA) Департаменту внутрішньої безпеки США.
“Починаючи з 2022 року, західні логістичні та ІТ-компанії перебувають під підвищеною загрозою атак з боку 85-го Головного центру спеціальних служб (85-й ГЦСС) Головного розвідувального управління (ГРУ) Генштабу Росії, військової частини 26165, що в спільноті кібербезпеки відома під різними назвами”, — йдеться в тексті.
Російські хакери націлені на логістичні компанії, ІТ-фірми та транспортну інфраструктуру, які допомагають координувати та доставляти міжнародну допомогу Україні.
Зловмисники атакують компанії, пов’язані з оборонною промисловістю, транспортом (портами, аеропортами), морською галуззю, управлінням повітряним рухом, ІТ-послугами.
А також проводили розвідку щонайменше щодо одного підприємства, яке займається виробництвом компонентів для систем управління промисловими об’єктами, серед іншого для керування залізницею.
Особливий інтерес для хакерів становлять транспортні документи з інформацією про поїзди, літаки та контейнери, що прямують до України. За повідомленнями, вони отримали доступ до тисяч IP-камер на кордонах та залізничних вузлах для відстеження гуманітарних вантажів.
Кібератаки зачепили щонайменше 13 країн, серед іншого Чехію, Німеччину, Польщу, Румунію, Україну та США.
Фото: Shutterstock