ЕС и Британия обвинили ФСБ в десятилетней кампании кибершпионажа и попытках саботажа
Евросоюз и Британия раскрыли специализированное подразделение российской разведки, стоящее за десятилетием кибершпионажа, обнародовав информацию о сорванной зимней попытке отключить электричество у 500 тысяч человек и вскрыв глубокие связи Кремля с преступными хакерскими группировками.
В понедельник Европейский союз и Великобритания возложили ответственность за десятилетнюю кампанию кибершпионажа и попыток саботажа, направленную на критически важную инфраструктуру, включая электросети и оборонные сети по всей Европе, на высокоспециализированное подразделение Федеральной службы безопасности России (ФСБ).
Для противодействия этой угрозе Совет Европейского союза ввёл замораживание активов и запрет на въезд в отношении девяти физических лиц и четырёх организаций, связанных с этой кампанией. Британия выпустила параллельные санкции, затронувшие 24 физических и юридических лица.
В ходе скоординированной серии заявлений западные официальные лица идентифицировали 16-й центр ФСБ как организатора нескольких печально известных хакерских группировок, включая группу Turla. Цифровые следы этого подразделения были обнаружены в правительственных сетях и системах жизнеобеспечения почти десятка европейских стран, включая Францию, Германию, Польшу и Украину. Однако сам 16-й центр не был включён в этот конкретный санкционный список.
Такое обвинение представляет собой редкое публичное разоблачение государственного хакерского аппарата России.
Во Франции национальные службы безопасности отдельно идентифицировали подразделение 61240, специализированное подразделение 16-го центра, как виновное в серии громких взломов, начиная с 2010 года.
По данным французских властей, целями этого подразделения были, в частности, попытки скомпрометировать учётные записи электронной почты в Министерстве обороны Франции в 2017 году. Годом позже — кибератака на посольство Франции в Москве, а в 2019 году — взлом защищённого сервера, используемого национальной судебной системой Франции. В прошлом году была зафиксирована кража данных у научно-исследовательского института, тесно сотрудничающего с французской оборонной промышленностью.
Далее на востоке операции перешли от сбора разведданных к потенциально смертоносному физическому саботажу. В Польше подразделение ФСБ обвинили в проведении крайне разрушительных киберкампаний против теплоэлектроцентралей.
Действуя совместно с европейскими союзниками, британское правительство раскрыло, что то же самое российское подразделение пыталось осуществить катастрофическое отключение польской электросети. По оценкам британских чиновников, в случае успеха кибероружие могло бы лишить электричества примерно 500 тысяч человек в зимний период.
Министр иностранных дел Великобритании Иветт Купер осудила эти операции, охарактеризовав их как опасное слияние государственной разведки и киберпреступных сетей, направленное на дестабилизацию западных союзников.
Внесённые в чёрный список организации подчёркивают размытые границы между российской разведкой и частными криминальными предприятиями — эта связь, как предупреждает НАТО, становится краеугольным камнем гибридной стратегии Москвы.
Среди вновь внесённых в санкционные списки организаций: Media Land LLC и ML.Cloud — технологические компании, обвиняемые в аренде серверной инфраструктуры для группировок, занимающихся вымогательством и фишингом; Z-Pentest — прокремлёвская хактивистская группа, активно атакующая западные предприятия водоснабжения и энергетики; а также Impuls — фирма, напрямую связанная с подразделением 29155 ГРУ — печально известным подразделением российской военной разведки, исторически ассоциируемым с физическими убийствами и кампаниями по дестабилизации в Европе.
Санкции также затронули ключевых разработчиков таких распространённых вредоносных программ, как Trickbot, Conti и LummaC2. Среди внесённых в чёрный список оказался Иван Касьяненко, которого европейские чиновники идентифицируют как старшего офицера ГРУ, входящего в подразделение 29155.
Официальные представители НАТО поддержали эти предупреждения, выпустив заявление, в котором обвинили Кремль во всё большей опоре на гремучую смесь из официальных разведывательных служб, прокси-преступных синдикатов, частных технологических фирм и патриотически настроенных хактивистов для ведения своей тихой цифровой войны против Запада.