Про це повідомляє 24 Канал з посиланням на аналітичний звіт агентства кібербезпеки та захисту інфраструктури (CISA) Департаменту внутрішньої безпеки США.

Дивіться також Союзники України викрили кібератаку ГРУ: Росія намагалась зірвати постачання зброї

Російські військові хакери атакували логістику НАТО

З кінця лютого 2022 року, підрозділ російського ГРУ – 85-й Центр спеціальних служб, відомий у кібербезпековій спільноті як Fancy Bear, APT28, Forest Blizzard або BlueDelta тощо, значно активізував кібероперації проти західної інфраструктури.

У звіті зазначено, що основними цілями стали логістичні компанії, IT-підприємства та транспортна інфраструктура, які забезпечують координацію, транспортування й доставку іноземної допомоги Україні.

Хакери атакували компанії, пов'язані з такими секторами в країнах-членах НАТО, Україні та міжнародних організаціях:

  • оборонна промисловість,
  • транспорт і транспортні вузли (порти, аеропорти тощо),
  • морська галузь,
  • управління повітряним рухом,
  • IT-послуги.

Окрім того, зафіксовано проведення розвідки мінімум щодо одного підприємства, яке займається виробництвом компонентів для систем управління промисловими об'єктами, зокрема, для керування залізницею.

Серед пріоритетних цілей російських хакерів – транспортні накладні, зокрема, інформація про номери поїздів, літаків і контейнерів, які точно показують, що саме прямує до України й коли.

У звіті йдеться про захоплення тисячі IP-камер на прикордонних пунктах пропуску й залізничних вузлах. Зазначено, що це дало можливість російській розвідці в режимі реального часу спостерігати за колонами гуманітарної допомоги.

Кібератаки торкнулися щонайменше 13 країн. Зокрема, Чехії, Німеччини, Польщі, Румунії, України та США.