США припинили тривалу та масштабну російську кібероперацію

США припинили тривалу та масштабну російську кібероперацію

Тайлер Кросс Тайлер Кросс
Опубліковано: Травень 10, 2023
США припинили тривалу та масштабну російську кібероперацію

Імплантат Snake, найскладніша кампанія кібершпигунства, яка використовується Центром 16 Федеральної служби безпеки Росії (ФСБ), нарешті була розгромлена урядом США після десятирічного розслідування.

Snake — один із найстаріших інструментів кібершпигунства, який виник 20 років тому під назвою Uroborus. Однак їхня рання історія повернулася, щоб вкусити їх. На початку група Uroburos залишала глузування та самообвинувачення у своєму стелс-програмному забезпеченні — удари на кшталт «Ur0bUr()sGoTyOu#» з часом залишали невеликі навігаційні сухарі, за якими слідчі могли слідкувати.

Однак з тих пір кампанія Snake постійно оновлювалася, змінювалася та адаптувалася до сучасних технологій, щоб залишатися ухиленими. Наприклад, його спеціальні протоколи зв’язку зашифровані та фрагментовані, тому їх майже неможливо виявити. Вони також направляли викрадені дані з інших країн через скомпрометовані комп’ютери США, але фактична операція здійснювалася на об’єкті ФСБ у Рязані Росії.

Інфраструктура Snake з’явилася в більш ніж 50 країнах і використовувалася для націлювання та збору конфіденційної інформації з урядових мереж, дослідницьких закладів і журналістів по всьому світу.

«У Сполучених Штатах ФСБ стала жертвою таких галузей, як освіта, малий бізнес і медіа-організації, а також секторів критичної інфраструктури, включаючи державні установи, фінансові послуги, критичне виробництво та зв’язок», — пояснює Агентство з питань кібербезпеки та безпеки інфраструктури (CISA), яка опублікувала звіт із викладом усіх результатів розслідування.

«Протягом 20 років ФСБ покладалася на зловмисне програмне забезпечення Snake для здійснення кібершпигунства проти Сполучених Штатів і наших союзників — це закінчилося сьогодні», — сказав помічник генерального прокурора Метью Олсен.

У відповідь США створили інструмент Perseus, програмне забезпечення, яке змушує зловмисне програмне забезпечення Snake самознищуватися під час кожного його запуску. Він настільки ефективно переміг відомі штами імплантату, що федеральні чиновники впевнені, що ФСБ не зможе знову відновити імплантат Snake.

Ця приголомшлива перемога сталася, коли уряд докладає прискорених зусиль для боротьби зі різким зростанням кіберзлочинності.

Часова мітка:

Більше від Детективи безпеки