Спецслужба США назвала уязвимость, используемую российскими хакерами

29.05.2020 в 09:00 | Источник: «Deutsche Welle»

Военные хакеры из России использовали открытую в 2019 году уязвимость в почтовом агенте Unix-подобных систем для масштабных кибератак, заявили в Агентстве национальной безопасности.Российские военные хакеры из группировки Sandworm Team, которых обвиняют во вмешательстве в президентские выборы в США в 2016 году, как минимум с августа 2019 года используют уязвимость в агенте пересылки сообщений Exim, применяемом в операционных системах семейства Unix. Об этом говорится в обнародованном вечером в четверг, 28 мая, сообщении Агентства национальной безопасности (АНБ) США. АНБ связывает группировку Sandworm Team с российскими спецслужбами и Главным разведывательным управлением генштаба вооруженных сил РФ (ГРУ).

Exim широко используется в почте на компьютерах с Unix-подобными системами, в том числе Linux, которые часто устанавливаются на служебных станциях. В этом почтовом агенте летом 2019 года была выявлена уязвимость CVE-2019-10149. Она позволяет хакеру выполнять на зараженном компьютере некоторые команды.

Вредоносный эксплойт

"Российские агенты, работающие в Главном центре специальных технологий Главного разведывательного управления генерального штаба, использовали этот эксплойт для добавления привилегированных пользователей, отключения настроек безопасности сети, выполнения дополнительных команд для дальнейшего использования сети. Это позволяло злоумышленнику исполнять почти любое свое желание, по крайней мере, до тех пор, пока в системе стояла не обновленная версия Exim", - отметили в АНБ.

Власти США и американские эксперты обвиняют хакеров Sandworm Team в работе на российские спецслужбы и в причастности к ряду масштабных кибератак на правительственные ресурсы во всем мире. По данным портала Trackingterrorism, эта группировка проводила атаки как минимум с 2015 года, когда было совершено кибернападение на энергосистемы в Украине.

Кибератаки в Украине и Грузии

Sandworm Team связывали с атаками на киберинфраструктуру в Украине в 2016 году. Характерные признаки работы группы были отмечены и во время распространения "червя" NotPetya в 2017 году, который нарушил работу компьютеров по всему миру, в том числе и в России.

В октябре 2019 года Госдепартамент США выпустил официальное заявление, в котором обвинил хакеров Sandworm в кибератаке на Грузию, из-за которой была нарушена работа нескольких тысяч правительственных и частных сайтов и прервана трансляция как минимум двух телеканалов.

Эта новость также на сайте Deutsche Welle.

Читайте FaceNews в Google Новости

Популярные видео на YouTUBE

Як у Китаї готують ґрунт для поглинання московитських територій
Скарб у надрах Землі: чому світ почав полювання на білий водень
НАБУ вийшло на слід «двушки в Москву» Міндіча: слідство розглядає ознаки державної зради
«Брудний секрет» цифрового світу: автор YouTube-каналу заявив, що індустрія дорослого контенту прискорила розвиток VHS, онлайн-платежів і комп’ютерного зору
Вашингтон змінює правила місячних перегонів: NASA обере того, хто першим підготує посадковий модуль — SpaceX Маска чи Blue Origin Безоса
Гонка за штучний інтелект: чому битва точиться не лише за чіпи, а й за електрику та дата-центри
Китай нарощує запаси нафти на тлі падіння світових цін: що це означає для ринку
Пляжний теніс: 25 фактів, які змінять ваше уявлення про цей вид спорту
Все видео

Лента новостей

Росія вже підготувала до атаки від 2000 шахедів: стало відомо, коли будуть запускати по Україні
🕑 8 годин 51 хвилину тому
Киянин виростив яблуко у 1,28 кг, обхватом в 50 см і встановив рекорд України: фото гіганта
🕑 9 годин 18 хвилин тому
У Сан-Франциско стався масштабний блекаут (відео)
🕑 9 годин 56 хвилин тому
Запаси соняшникової олії женевської компанії розбомбили на Одещині, дорогами течуть річки олії (відео)
🕑 12 годин 31 хвилину тому
Журналісти знайшли Міндіча в Ізраїлі, з’явилось фото
🕑 13 годин 15 хвилин тому
Ядерна Японія? Заява радника прем’єра сколихнула Азію
🕑 15 годин 40 хвилин тому
Росіяни зайшли у Грабовське на кордоні та викрали понад 50 цивільних
🕑 вчора
Авіаатака на Ізюм: загинуло подружжя, у місті значні руйнування (відео)
🕑 вчора
Буданов розкрив плани Росії на країни Балтії та Польщу
🕑 вчора
Другий день поспіль: у Туреччині знову впав російський розвідувальний дрон
🕑 вчора
Українські розвідники вивели з ладу магістральний газопровід у Росії
🕑 вчора
"А бил лі мальчік?": вже кажуть, що Зеленському не дарували "Документи Волинських злочинів" (фото)
🕑 вчора
Понад 10 ударів по мосту в Маяках за добу: Україна й Молдова готують об'їзні маршрути (відео)
🕑 вчора
У порту "Південний" на Одещині горять резервуари, висота заграви 200 м​етрів, загиблих більшає (відео)
🕑 вчора
СБУ уразила третю нафтовидобувну платформу РФ у Каспійському морі (фото)
🕑 позавчора
Все новости