Найти в Дзене

Хакеры взломали подрядчика для российского шпионского агентства

Они украли информацию, которая включала план ФСБ по деканонизации Тор Российское правительство было связано с рядом громких хакерсаих атак, но оно просто стало целью-и данные, которые были украдены, многое говорят о его очевидных целях. Хакерская группа по прозвищу 0v1ru$ 13 июля проникла на серверы компании SyTech, подрядчика спецслужб ФСБ. Они взломали сервер Active Directory фирмы и украли 7,5 ТБ данных. Злоумышленники раскрыли ряд проектов, над которыми SyTech работал для ФСБ (и коллег-подрядчиков Quantum) с 2009 года, некоторые из которых были чистыми исследованиями, а другие были осуществлены. Самый известный из проектов, Nautilus-S, предназначался для деанонимизации трафика Tor и создания базы данных пользователей и устройств Tor. Работа над ним началась в 2012 году, и он, по-видимому, был введен в эксплуатацию в 2014 году, когда шведские исследователи обнаружили российские узлы Tor, пытаясь расшифровать данные. Неясно, насколько успешно действовала ФСБ, но ее целью, скорее вс
Они украли информацию, которая включала план ФСБ по деканонизации Тор
Алексей Дружинин, Спутник, Кремлевский бассейн Фото: AP
Алексей Дружинин, Спутник, Кремлевский бассейн Фото: AP

Российское правительство было связано с рядом громких хакерсаих атак, но оно просто стало целью-и данные, которые были украдены, многое говорят о его очевидных целях. Хакерская группа по прозвищу 0v1ru$ 13 июля проникла на серверы компании SyTech, подрядчика спецслужб ФСБ. Они взломали сервер Active Directory фирмы и украли 7,5 ТБ данных. Злоумышленники раскрыли ряд проектов, над которыми SyTech работал для ФСБ (и коллег-подрядчиков Quantum) с 2009 года, некоторые из которых были чистыми исследованиями, а другие были осуществлены.

Самый известный из проектов, Nautilus-S, предназначался для деанонимизации трафика Tor и создания базы данных пользователей и устройств Tor. Работа над ним началась в 2012 году, и он, по-видимому, был введен в эксплуатацию в 2014 году, когда шведские исследователи обнаружили российские узлы Tor, пытаясь расшифровать данные. Неясно, насколько успешно действовала ФСБ, но ее целью, скорее всего, было выявление и замалчивание политических диссидентов.

-2

Другие проекты были не столь амбициозны. Один из проектов, который вышел на тестовую фазу, Hope, отображал российский раздел интернета и его соединения с другими странами. Nautilus (не Nautilus-S) собирал данные социальных сетей. Награда предназначалась для проникновения в пиринговые сети, в то время как Mentor был построен для поиска и шпионажа за электронной почтой российских компаний. Налог-3 создал бы закрытую интранет-сеть, чтобы держать информацию ключевых политических деятелей и судей подальше от обычных правительственных сетей.

-3

SyTech снял свой сайт после взлома и до сих пор отказывается отвечать прессе.

Это уже не первая хакерская атака на подрядчика ФСБ. Quantum столкнулся со своим собственным нарушением в 2018 году. Тем не менее, сокровищница данных здесь, похоже, больше. Это также является вероятным конфузом для ФСБ. Агентство преуспело в том, чтобы скрыть свои следы и в остальном оставаться скрытным, но не смогло обеспечить, чтобы ключевые партнеры были в равной степени безопасны. Как и во многих других случаях , безопасность была столь же сильна, как и самое слабое звено в цепи.