США предупредили о масштабной кампании кибершпионажа, которую американские власти связывают с российской хакерской группой. По их данным, за последний год объектами атак стали исследователи в области ядерных технологий, подрядчики оборонной промышленности и сотрудники государственных учреждений.
Как сообщает CNN со ссылкой на компанию по кибербезопасности Proofpoint, злоумышленники пытались получить доступ к почтовым серверам, используемым предприятиями ядерной отрасли и оборонными компаниями США. Особый интерес, по данным специалистов, представляли исследования в сфере технологий ядерного синтеза.
Исследователь Proofpoint Грег Лесневич заявил, что целью атак было получение информации о последних разработках в этой области.
В совместном предупреждении, опубликованном американскими разведывательными и профильными ведомствами совместно с союзниками, говорится, что кибершпионская кампания продолжается, а применяемые методы первоначально были испытаны в Украине, после чего использовались против объектов в странах НАТО.
По данным американских властей, хакеры использовали уязвимость программного обеспечения, которая позволяла получить доступ к системе электронной почты после простого открытия письма — без перехода по ссылкам. Это давало возможность получить переписку за последние три месяца и полный каталог электронных адресов организации.
Среди предполагаемых целей назывались федеральные и местные государственные учреждения США, правоохранительные органы, а также организации в сферах обороны, энергетики и образования.
Кроме того, в июле спецслужбы Нидерландов сообщили, что связанные с Россией хакеры получили доступ к частным камерам видеонаблюдения в странах НАТО и Украине для отслеживания маршрутов перевозки оружия и боеприпасов, предназначенных для украинской армии.

