Скорее бы уже прошла выборная кампания в
США и последующие внутриэлитные разборки. Потому что читать через день новости про русских хакеров уже неинтересно.
Очередной срыв покровов организовали американское киберкомандование,
CISA и
ФБР в конце прошлой недели.
Агентство кибербезопасности США (CISA) выпустило
предупреждение об использовании хакерами из
APT Turla, предположительно работающей на российские спецслужбы, новых штаммов трояна
ComRAT. При этом вредонос был впервые официально атрибутирован как принадлежащий российской прогосударственной APT.
Как мы понимаем, все это происходит при активном участии словацкого инфосек вендора
ESET, который давно
отслеживает активность
ComRAT.
В 2008 году с помощью ранней версии вредоноса была взломана одна из физически изолированных сетей Пентагона, заражение было осуществлено посредством USB-носителя. Так что принадлежность
ComRAT национальным спецслужбам вопросов, в принципе, не вызывает. Вместе с тем, в конце 2019 года британский
Национальный центр кибербезопасности (NCSC) заявлял, об иранском следе в активности
Turla.
На этом, пожалуй, про русских хакеров пока что завершим. Пусть выборы пройдут, тогда посмотрим.