Российская военная разведка взломала около 10 тысяч камер видеонаблюдения на пограничных переходах и железнодорожных станциях в Украине, Румынии, Польше, Венгрии и Словакии, чтобы шпионить за поставками западной помощи, пишет The Guardian со ссылкой на британские спецслужбы и их партнеров.
Согласно их данным, за кибератаками стояло подразделение 26165 Главного управления Генштаба РФ (бывшее ГРУ). Хакеры рассылали государственным и частным организациям фишинговые письма с порнографией и поддельными документами, а также похищали пароли для доступа к системам видеонаблюдения.
Кампания, как утверждается, велась с 2022 года хакерскими группами APT 28 и Fancy Bear, специализирующимися на государственном кибершпионаже.
Речь идет о 10 тысячах камер наблюдения: 80% из них, по данным британской разведки, находились в Украине, 10% – Румынии, 4% – Польше, 2,8 % – Венгрии и 1,7% – Словакии. В каких странах находились остальные камеры, не уточняется.
Национальный центр кибербезопасности Великобритании (NCSC) в связи с этим призвал частные компании, участвующие в доставке помощи Украине, принять немедленные меры для защиты данных.
Кроме доступа к камерам видеонаблюдения, российская разведка пыталась получить конфиденциальную информацию о логистике, в частности, расписании поездов. По меньшей мере в одном случае, пишет издание со ссылкой на данные разведок, российские хакеры использовали голосовой фишинг, выдавая себя за ИТ-специалистов, чтобы получить доступ к закрытым аккаунтам.