"Ничего святого". Русских хакеров обвиняют в атаках на Вселенский патриархат

Ничего святого. Русских хакеров обвиняют в атаках на Вселенский патриархат
фото показано с : svoboda.org

2018-8-27 15:57

Совместное расследование The New York Times и Associated Press (оно опубликовано в газете NYT под заголовком "Ничего святого") установило, что хакерская группировка Fancy Bear, которая считается связанной с Кремлем, долгое время пыталась взломать электронную почту ключевых фигур Вселенского патриархата православной церкви в Константинополе, а также представителей других религиозных групп.

Авторы расследования предполагают, что эти атаки, проведенные в 2015 и 2016 году, были попыткой помешать обретению автокефалии Украинской православной церковью Киевского патриархата, то есть фактическому "разводу" российской и украинской православных церквей. Действия хакеров, видимо, не увенчались успехом: процедуры, связанные с предоставлением автокефалии УПЦ, были запущены Вселенским патриархатом весной 2018 года. Ожидалось, что о создании в Украине единой поместной православной церкви может быть объявлено 28 июля в день празднования 1030-й годовщины Крещения Киевской Руси, но соответствующего заявления не последовало. Тем не менее, украинские власти ожидают получения УПЦ автокефалии до конца 2018 года.

В основе расследования лежат данные, полученные компанией Secureworks (входит в структуру Dell Technologies): это список из 4700 электронных адресов, которые подверглись фишинговым атакам. Среди них оказались адреса нескольких людей из ближайшего окружения главы Константинопольского патриархата Вселенского патриарха Варфоломея I (сам 78-летний патриарх не пользуется электронной почтой), в том числе Варфоломея (Самариса), главного секретаря патриарха;  митрополита Галльского Эммануила (Адамакиса) и митрополита Прусского Элпидофора (Ламбрианиадиса). Все они, как утверждают авторы расследования, имеют отношение к обсуждению перспективы предоставления автокефалии УПЦ. По данным Secureworks, хакеры пытались взломать аккаунты священнослужителей на почтовом сервисе gmail. com. Любопытно, что атаке подвергся и пресс-секретарь Московского патриархата Александр Волков.

Среди других мишеней хакеров: Джон Джиллинойс, глава Православной церкви в Америке (текст фишингового письма, полученного им якобы от службы поддержки Google, можно увидеть здесь), духовное управление мусульман Украины “Умма”, Украинская грекокатолическая церковь, Йосиф Зисельс, глава Ассоциации еврейских общин и организаций Украины, и несколько представителей протестантского духовенства в России.

Предоставленные Secureworks данные касаются попыток взломов, проведенных в 2015 и 2016 годах. Однако авторы расследования отмечают, что собранные материалы указывают на то, что атаки на Вселенский патриархат продолжаются и сейчас. В качестве примера в расследовании приводится текст электронного письма, которое пришло на несколько адресов православного духовенства 16 октября 2017 года от имени Никоса-Георгаса Папахристо – по данным NYT, к тому моменту только что назначенного официальным представителем Вселенского патриархата. К письму был приложен файл, якобы содержащий “некоторые предложения по выстраиванию связей с общественностью и прессой”. В действительности при открытии файла компьютер получателя заражался вирусом.

Авторы расследования отмечают, что настоящего отправителя этого зараженного письма не удалось установить ни Secureworks, ни другой компании, работающей в области информационной безопасности, – Crowdstrike. В расследовании также не объясняется, как именно Secureworks смогли атрибутировать другие хакерские атаки на адреса священнослужителей. Но за всеми ними, как утверждают авторы расследования, стояли хакеры из Fancy Bear.

Группировке Fancy Bear приписывается ряд хакерских атак на государственные, военные и общественные организации в различных странах начиная с середины 2000-х годов. Среди них кибератака на Национальный комитет Демократической партии США в июне 2016 года, атака на Всемирное антидопинговое агентство WADA в том же 2016 году, попытки взломов информационных систем Белого дома, НАТО, Бундестага ФРГ, избирательного штаба нынешнего президента Франции Эммануэля Макрона, атаки на украинских политиков, журналистов и многие другие.

Название “Fancy Bear” придумал специалист по кибербезопасности и сооснователь фирмы CrowdStrike Дмитрий Альперович, эмигрировавший в США из России в 1994 году. Именно компания CrowdStrike в числе первых выступила с заявлением, что за хакерами из Fancy Bear стоят российские спецслужбы. Позже с тем, что хакеры из Fancy Bear могут быть связаны с Кремлем, согласились еще несколько западных компаний, занимающихся кибербезопасностью. В июле 2018 года Большое федеральное жюри присяжных США утвердило обвинение, связывающее некоторые атаки, приписываемые Fancy Bear, с военнослужащими воинских частей ГРУ номер 26165 и 74455 (расследование Радио Свобода установило, что такие части действительно входят в состав ГРУ и по роду деятельности могут быть связаны с информационными технологиями).

Одно из последних обвинений в адрес Fancy Bear прозвучало 20 августа, когда президент Microsoft Брэд Смит в сообщении официального блога заявил, что компания предотвратила попытку хакерской атаки на республиканские аналитические центры International Republican Institute и Hudson Institute.

Злоумышленники зарегистрировали набор интернет-доменов, отдаленно напоминающих официальные домены этих организаций (например, "my-iri. org" вместо "iri. org" и "hudsonorg-my-sharepoint. com" вместо "hudson. org"). Microsoft через суд добился перевода фальшивых доменов на себя. По мнению компании, их предполагалось использовать для получения логинов, паролей и других личных данных сотрудников аналитических центров, которые могли зайти на подставные сайты, спутав их с настоящими.

В записи блога президент Microsoft заявил, что атака готовилась хакерской группировкой Strontium, ”также известной, как Fancy Bear или ATP28”. Никаких данных о том, как компании удалось атрибутировать организаторов атаки, а также о том, что именно содержалось на сайтах с поддельными доменами до их перевода на Microsoft, в записи Брэда Смита нет. В ответ на запрос Радио Свобода пресс-служба Microsoft заявила, что компании нечего добавить к информации, содержащейся в записи в блоге. Заметная часть этого поста посвящена новому антивирусному продукту Microsoft, который “предоставит современную киберзащиту всем кандидатам и избирательным штабам на федеральном и местном уровне, а также аналитическим центрам и политическим организациям, которые, как мы уверены, являются сейчас мишенью для атаки” в преддверии так называемых “промежуточных выборов”, которые состоятся в США в ноябре 2018 года. .

Подробнее читайте на ...

bear fancy атаки расследования microsoft авторы патриархата secureworks

Русских хакеров обвинили в атаке на канцелярию вселенского патриарха

Российские хакеры потратили годы на взлом почтовых ящиков помощников предстоятеля Константинопольской церкви патриарха Варфоломея, связанных с вопросом предоставления автокефалии Украинской православной церкви, пишут зарубежные СМИ. vz.ru »

2018-08-27 17:02

Фото: grani.ru

AP: Fancy Bear совершала кибератаки на окружение Вселенского патриарха

Хакерская группа Fancy Bear, связанная с ГРУ, совершала кибератаки на почтовые ящики клириков из окружения Вселенского патриарха Варфоломея I. В частности, хакеры пытались взломать почту митрополитов, привлеченных к решению вопроса о создании поместной церкви на Украине. grani.ru »

2018-08-27 13:14

Фото: grani.ru

Microsoft: Отражены атаки Fancy Bear на Сенат США и аналитические центры республиканцев

Microsoft сообщила, что на прошлой неделе отразила фишинговые атаки связанной с российским ГРУ хакерской группировки Fancy Bear на Сенат США и два аналитических центра Республиканской партии. Были созданы поддельные сайты, при входе на которые от пользователей требовали ввести логины и пароли. grani.ru »

2018-08-21 14:06

AP: Microsoft обвинила Fancy Bear во вмешательстве в грядущие выборы в США

Компания Microsoft обвинила хакерскую группу, известную как Fancy Bear, в новых кибератаках на американские политические силы перед промежуточными выборами в Конгресс США. Об этом сообщило агентство Associated Press(AP). life.ru »

2018-08-21 09:53

Фото: vedomosti.ru

ФБР выпустило рекомендации по борьбе с атакой хакеров Fancy Bear

Федеральное бюро расследований (ФБР) рекомендует пользователям перезагрузить маршрутизаторы, которые могли быть подвержены атаке хакеров группировки Fancy Bear. Об этом сообщает газета The New York Times. vedomosti.ru »

2018-05-28 09:26

Фото: grani.ru

AP: Fancy Bear рассылала женам американских военных угрозы от лица исламистов

Хакерская группа Fancy Bear, связанная с российским ГРУ, в феврале 2015 года разослала женам американских военных угрозы от лица исламистов - группировки CyberCaliphate. Женщин поздравляли с "кровавым днем святого Валентина" и уверяли, что знают всё об их детях. grani.ru »

2018-05-08 19:46

Фото: grani.ru

Хакеры из Fancy Bear похищали данные германских МИДа и Минобороны

Хакеры из группировки Fancy Bear, связанной с российским ГРУ, взломали локальную сеть правительства Германии и похищали секретные данные МИДа и Минобороны страны. Взлом был обнаружен в декабре. Утечки информации продолжались, возможно, целый год. grani.ru »

2018-03-01 08:13

Фото: rosbalt.ru

«Российских хакеров» из Fancy Bear обвинили в крупной атаке на ведомства Германии

Министерство иностранных дел и Минобороны Германии в декабре подверглись хакерским атакам. Как считают в Берлине, злоумышленники принадлежат к... rosbalt.ru »

2018-02-28 20:48

Хакеры Fancy Bear украли разработки военных беспилотников США

Как сообщает издательство Associated Press, группа российских хакеров Fancy Bear получила доступ к секретным разработкам военных беспилотников США, пишет РБК. По данным издательства, хакеры совершили кибератаку на американские компании, занимающиеся разработками для военного ведомства США. Атака осуществлялась через электронную почту сотрудников компаний. Какими именно данными завладели преступники выяснить не удалось.

kapital-rus.ru »

2018-02-07 20:49

Фото: grani.ru

Хакеры из Fancy Bear украли данные сотрудников оборонной промышленности США

Хакеры из группировки Fancy Bear, которую считают связанной с российскими властями, смогла получить доступ к данным сотрудников компаний оборонного сектора США. Атаке подверглись 87 человек, работавших над военными беспилотниками, ракетами, истребителями-невидимками. grani.ru »

2018-02-07 11:55

Фото: versia.ru

Fancy Bear узнали о сумме гонораров информаторов WADA Степановых

Международный олимпийский комитет ежемесячно выплачивает 2500 долларов информатору WADA Юлии Степановой, а ее супруг Виталий Степанов получает от организации 5000 долларов в месяц и числится как консультант по вопросам допинг-контроля. versia.ru »

2018-01-18 08:33

Фото: versia.ru

Хакеры из Fancy Bear рассказали о новых обвинениях против WADA

Кибергруппировка Fancy Bear обнародовала письмо бывшего члена Международного олимпийского комитета Хайна Вербруггена, который выступил с обвинениями в адрес WADA, заявив, что организация всегда использовалась только в политических целях. versia.ru »

2018-01-16 13:37

Фото: gordonua.com

Хакеры Fancy Bear пытались взломать компьютерные системы Сената США – эксперты

С июня 2017 года кибепреступники, которых подозревают в связях с Россией, создавали ложные сайты, похожие на сервер входа в электронную систему Сената, надеясь обманом заставить служащих законодательного органа внести свою информацию, говорится в докладе компании по кибербезопасности Trend Micro. gordonua.com »

2018-01-13 04:25

Фото: gordonua.com

Хакеры Fancy Bear пытались взломать компьютерные системы Сената США

С июня 2017 года кибепреступники, которых подозревают в связях с Россией, создавали ложные сайты, похожие на сервер входа в электронную систему Сената, надеясь обманом заставить служащих законодательного органа внести свою информацию. gordonua.com »

2018-01-13 04:25

Россию заподозрили в причастности к кибератаке на сенат США

Якобы связанные с Россией и осуществившие кибератаки на Демократическую партию США хакеры несколько месяцев работают над взломом компьютерных сетей американского сената, сообщил телеканал ABC. Со ссылкой на доклад компании по кибербезопасности Trend Micro отмечается, что речь идет о хакерской группировке Fancy Bear, занимающейся кибершпионажем, передает «Интрефакс». vz.ru »

2018-01-12 18:00

Фото: versia.ru

Олимпийская чемпионка Журова назвала данные Fancy Bear о расследовании WADA «бальзамом на душу»

Депутат Государственной Думы Светлана Журова, являющаяся олимпийской чемпионкой по конькобежному спорту, отреагировала на сообщение Fancy Bear о том, что целью WADA было отстранение России от Олимпийских игр, назвав его «бальзамом на душу». versia.ru »

2018-01-11 14:31

Фото: versia.ru

WADA: обвинения хакеров Fancy Bear являются устаревшими

Всемирное антидопинговое агентство отреагировало на обвинения хакеров из кибергруппировки Fancy Bear. Организация заявила, что они являются «устаревшими», и цель публикации состоит в том, чтобы подорвать авторитет WADA. versia.ru »

2018-01-11 12:24