Cozy Bear
Cozy Bear (англ. Уютный медведь; также известна как APT29, The Dukes и др.) — хакерская группировка. Основное внимание уделяет добыче информации, необходимой для принятия решений по внешней политике и обороне.
Деятельность
Cozy Bear Преимущественно жертвами группировки становятся правительства западных стран и связанные с ними организации: министерства, агентства, аналитические центры, исполнители государственных заказов. Также их жертвами становились правительства стран - членов СНГ, Азии, Африки, Ближнего востока; организации, связанные с чеченскими сепаратистами, а также русскоязычные торговцы наркотиками[1]. По данным нидерландской Общей службы разведки и безопасности, за данной группировкой стоит Служба внешней разведки Российской Федерации[2].
Группировка имеет в своем арсенале широкий выбор инструментов — вредоносного программного обеспечения. В середине 2010-х можно было наблюдать осуществление группировкой массированных операций адресного фишинга против сотен (иногда - тысяч) корреспондентов из различных правительственных и связанных с ними организаций[1].
Типичная атака состоит из грубого (заметного для специалистов по информационной безопасности) проникновения в информационную систему, стремительного сбора и похищения информации. Если оказывается, что жертва представляет особый интерес, то группировка переходит к использованию менее заметных инструментов для обеспечения продолжительного доступа к пораженной информационной системе[1].
Мнение властей
Российские власти неоднократно отрицали связи с хакерскими группировками. Пресс-секретарь В. В. Путина Д. С. Песков заявил в связи очередными обвинениями[3][a]:
Мы не располагаем информацией, кто мог взламывать фармкомпании и исследовательские центры в Великобритании. Можем сказать одно — Россия не имеет к этим попыткам никакого отношения
См. также
Примечания
Комментарии
Сноски
Литература
- Artturi Lehtiö. The Dukes. 7 years of Russian cyberespionage (англ.). — F-Secure labs.