Cybernetyczny szpiegostwo: Francja po raz pierwszy ujawnia tożsamość i siedzibę rosyjskiej jednostki działającej od dwóch dekad
Po raz pierwszy Francja podała nazwę rosyjskiej jednostki, której zadaniem było szpiegowanie. Informacja ta spadła jak bomba. 13 lipca CERT-FR opublikowała wspólny raport z ANSSI, DGSE i DGSI.
W dokumencie tym szczegółowo opisano kompromisy, które miały miejsce przez dwie dekady 16. Centrum FSBJednostka 61240, stacjonująca w pobliżu Krasnojego Sioła, została zidentyfikowana jako kwatera główna operacji. Opisano nawet orientację ich anten.
Bardzo konkretna jednostka, ujawniono jej kwaterę główną
TO 16. Centrum FSBTa jednostka, znana również jako jednostka wojskowa 71330, posiada jedenaście centrów przechwytywania. Raport wymienia je po kolei wraz z ich lokalizacjami. Jednostka 61240, stacjonująca w Krasnoje Siole, została szczegółowo wymieniona.
Jednostka ta odpowiada za namierzanie Francji za pomocą wywiadu elektronicznego. Przeprowadza również ukierunkowane cyberataki. Udokumentowano jej powiązania z rosyjskimi firmami, takimi jak AO ST i NPP Gamma.
Dokument idzie jeszcze dalej. Ujawnia, że orientacja anten zdradza rozkład namierzania. Psków, Krasnoje Sioło i Zielenogradsk wskazują na Europę i Stany Zjednoczone.
Ofiary wszędzie, od ministerstw rządowych po ambasady
Lista ofiar jest oszałamiająca. W 2014 roku doszło do ataków na instytucje ministerialne. Co najmniej od 2017 roku hakerzy włamywali się na konta e-mail wysokich rangą urzędników Ministerstwa Sił Zbrojnych.
W 2018 roku sieć ambasady francuskiej w Moskwie została zaatakowana, co doprowadziło do przeskanowania sieci i wycieku danych. W 2019 roku luka w zabezpieczeniach programu SharePoint umożliwiła dostęp do serwera sądowego.
Użyty złośliwy kod, w tym KazuarTe ataki są nadal aktualne w 2026 roku. Ich celem są systemy Windows, macOS i Linux. Żadne środowisko nie jest przez nie oszczędzone. Jednostka rosyjska.
Modus operandi dopracowany przez dwie dekady
Tryb pracy Turla działa na całym świecie co najmniej od 2004 roku. Od lat 2010. jego celem jest Francja. Poziom szczegółowości przekazywany opinii publicznej jest naprawdę niezwykły.
Raportowi towarzyszą dwa formalne oświadczenia o autorstwie: jedno Ministra Spraw Zagranicznych, drugie Unii Europejskiej. Krótko mówiąc, Paryż i Bruksela jednoznacznie wskazują na Moskwę.
Wydaje mi się to wręcz zabawne. Po latach zaprzeczeń i dyplomatycznej niejasności wszystko wychodzi na jaw. Adresy, anteny, techniki.
Cyberbezpieczeństwo w obliczu stałego zagrożenia
Raport ten jest silnym sygnałem dla bezpieczeństwo komputera Francuski. Pokazuje, żeszpiegostwo cyfrowe Język rosyjski jest stały. I nie ma mowy o chowaniu głowy w piasek.
TO informacja Francuzi zdecydowali się na wydanie mocnego oświadczenia. Ujawniając siedzibę i tożsamość jednostki, wysyłają jasny sygnał. cyberatak nie pozostaje już anonimowy.
Pozostaje pytanie, co to zmieni. Czy odstraszy FSB? Szczerze mówiąc, wątpię. Ale przynajmniej pokazuje, że wiemy, kto co robi.
A jeśli pewnego dnia zobaczymy cyberatak Stamtąd będziemy dokładnie wiedzieć, gdzie uderzyć. Prawda?
Źródło: www.lesnumeriques.com



Comments
Leave a comment