КомментарийПолитика

Это вам не Петя

Министерство юстиции США обвинило шесть офицеров ГРУ в организации масштабных деструктивных действий в киберпространстве

Результаты расследования, которое велось больше двух лет, были обнародованы 19 октября на специальной пресс-конференции помощника генерального прокурора по национальной безопасности Джона Демерса заместителем директора ФБР Дэвидом Боудичем, прокурором США по Западному округу Пенсильвании Скоттом У. Брэди и специальными агентами ФБР.
Фото: EPA
Фото: EPA

Обвинения предъявлены шести жителям и гражданам России, офицерам Главного разведывательного управления России (подразделение № 74455) Федеральной службы безопасности России. Они обвиняются в сговоре для совершения компьютерного мошенничества, компьютерном взломе, кибермошенничестве, краже личных данных при отягчающих обстоятельствах и фальшивой регистрации доменного имени.

«Эти хакеры ГРУ и их соучастники участвовали в кибервторжениях и атаках, направленных на поддержку усилий российского правительства по подрыву, мести или иной дестабилизации» на Украине, в Грузии, в ходе выборов во Франции, для противодействия «усилиям по привлечению России к ответственности за использование нервно-паралитического боевого вещества «Новичок» на иностранной земле», в ходе зимних Олимпийских игры 2018 года в Пхенчхане после того, считают в минюсте США, как российским спортсменам было запрещено участвовать под своим национальным флагом «в результате спонсируемых правительством России антидопинговых усилий», — говорится в пресс-релизе департамента.

В кибератаках, как утверждает обвинение, начиная с ноября 2015 года или около того и до октября 2019 года, использовались самые разрушительные программы,

в том числе BlackEnergy, KillDisk, Industroyer, NotPetya, Olympic Destroyer. Минюст оценивает эту серию компьютерных атак как самую разрушительную из когда-либо приписываемых одной группе

В результате заговора, заявляют обвинители, с декабря 2015 по декабрь 2016 года на Украине были атакованы министерство финансов и Государственная казначейская служба, выводились из строя объекты электроэнергетики. Весной 2017 года были проведены спецоперации против партии президента Франции Макрона «Вперед, Республика» и французских политиков. В 2017-м в результате вирусных атак оказались заражены компьютеры по всему миру, включая больницы и другие медицинские учреждения в Западном округе Пенсильвании, и ряд других крупных кампаний (которые в совокупности понесли убытков свыше 900 миллионов долларов).

С декабря 2017 по февраль 2018 года были совершены кибератаки на хозяев, участников, партнеров и даже посетителей зимних Олимпийских игр, а также должностных лиц Международного олимпийского комитета (МОК) и Южной Кореи. Весной 2018 года обвиняемые якобы вели целенаправленную кампанию против Организации по запрещению химического оружия (ОЗХО) и Научно-технической лаборатории (НЛТЛ) Соединенного Королевства, чтобы помешать расследованию отравления бывшего агента Сергея Скрипаля, его дочери и нескольких граждан Великобритании. В 2018–2019 годах «команда» ГРУ, как следует из обвинительного заключения, атаковала грузинские медийные компании и государственные учреждения, включая парламент, неправительственные организации, частных лиц. (Так, в октябре 2019 года было испорчено около 15 тысяч сайтов, некоторые домашние страницы заменила фотография президента Саакашвили, пародирующая знаменитый финал фильма «Терминатор»: «I’ll be back».)

Газета «Нью-Йорк Таймс» уточняет, что это подразделение № 74455, известное среди аналитиков по кибербезопасности как «Песчаный червь», причастно к краже электронной почты штаба демократов во время выборов 2016 года, что поставило кампанию Хиллари Клинтон в неловкое положение на последнем этапе.

Газета также полагает, что хотя специалисты и раньше приписывали указанные преступления россиянам, обвинение впервые предъявлено «крупному правоохранительному органу, что укрепило дурную славу хакерского подразделения как одного из самых дерзких в мире». «Хакеры ГРУ действуют как стратегическая ветвь российского государства, и они использовали этот киберинструмент как военное оружие в военной кампании», — цитирует газета бывшего советника президента США по национальной безопасности Томаса Боссерта.

«Ни одна страна не использовала свои кибернетические возможности так злонамеренно или безответственно, как Россия,

умышленно нанося невиданный ущерб, чтобы получить небольшие тактические преимущества и удовлетворить припадки злобы, — сказал Джон Демерс. — <…> Ни один народ не вернет себе величие, ведя себя подобным образом».

Самому молодому из обвиняемых — 27 лет. Вот их имена (в порядке, указанном обвинением): Андриенко Юрий Сергеевич, 32 года; Детистов Сергей Владимирович, 35 лет; Фролов Павел Валерьевич, 28 лет; Ковалев Анатолий Сергеевич, 29 лет; Очиченко Артем Валерьевич, 27 лет, и Петр Николаевич Плискин, 32.

Максимальный срок заключения по предъявленным обвинениям — 27 лет.

Минюст подчеркивает, что все обвинения, содержащиеся в обвинительном заключении, являются «всего лишь обвинениями, и обвиняемые считаются невиновными, если и до тех пор, пока их вина не будет доказана вне всякого разумного сомнения».

Помощь в расследовании оказывали власти Украины, Республики Корея, Новой Зеландии, Грузии, разведывательные службы Соединенного Королевства, компании «Гугл», «Фейсбук» и «Твиттер».

Министр иностранных дел Великобритании сделал специальное заявление в поддержку обвинений минюста США и осудил «циничные и безрассудные» попытки сорвать Олимпийские и Паралимпийские игры в Японии, прежде чем они были отложены из-за коронавируса летом этого года. Британский Национальный центр кибербезопасности раскрыл проведение совместной с американскими спецслужбами операции.

По оценке британцев, многие ранее приписываемые российские кибератаки были направлены против государственных учреждений политических оппонентов Москвы, но некоторая киберактивность была направлена на органы, проводящие расследования по российскому спортивному допингу.

Я есть ГРУ

Минюст США предъявил обвинения в кибератаках «Телеботам», «Медведю Вуду» и «Железному викингу». Новый скандал с хакерами из Генштаба ВС РФ

Оргкомитет Игр в Токио заявил, цитирует их заявление английская «Гардиан», что рассматривает кибербезопасность как важный аспект проведения Игр, ведет тщательную подготовку, и «существенного влияния» возможных кибератак на его деятельность не наблюдалось.

Великобритания является первым правительством, которое подтвердило подробности масштабной попытки России сорвать проведение зимних Олимпийских и Паралимпийских игр 2018 года в Пхенчхане (Южная Корея).

Оно заявило с 95%-ной уверенностью, что срыв зимних и летних Олимпийских игр был осуществлен главным центром специальных технологий (Main Centre for Special Technologies), известным как подразделением ГРУ 74455.

Британские специалисты также отмечают, что уровень детализации обвинительного заключения отражает глубину проникновения разведывательного сообщества «Пять глаз» (взаимодействие спецслужб США, Канады, Великобритании, Австралии и Новой Зеландии) в собственные сети команды ГРУ. Одновременно специалисты отмечают следы небрежности российских военных, несмотря на значительные усилия, приложенные, чтобы замести следы. Рассуждения на эту тему расследователя группы Bellingcat приводит «Гардиан».

shareprint
Добавьте в Конструктор подписки, приготовленные Редакцией, или свои любимые источники: сайты, телеграм- и youtube-каналы. Залогиньтесь, чтобы не терять свои подписки на разных устройствах
arrow