Россия еще в марте 2021 года начала совершать хакерские атаки на Украину, готовясь к более масштабным кибератакам во время войны. Об этом сообщает Microsoft в своем специальном отчете.
По данным компании, перед вторжением как минимум шесть связанных с Россией хакерских группировок провели более 237 атак против Украины. 32% из них были нацелены на украинские правительственные организации, еще более 40% — на организации в критически важных секторах инфраструктуры. Действия сопровождались шпионско-разведывательной деятельностью. Хакеры пытались лишить людей доступа к надежной информации, жизненно важным службам, а также подорвать доверие к руководству страны.
В документе отмечается, что 1 марта связанные с Россией хакеры совершили атаку на крупную телекомпанию, в тот же день российские военные объявили о своем намерении уничтожить украинские объекты, «дезинформирующие» население, и нанесли ракетный удар по телебашне в Киеве.
Также в тексте упоминается, что, когда российские войска осаждали Мариуполь, украинцы получали сообщение якобы от одного из жителей города, обвинявшего правительство Украины в том, что оно бросило граждан.
Microsoft утверждает, что для получения доступа к своим целям хакеры используют фишинг и незакрытые уязвимости. Совершающие атаки группировки каждый раз модифицируют свое вредоносное ПО, чтобы избежать обнаружения. «Команды безопасности Microsoft тесно сотрудничали с украинскими чиновниками и специалистами по кибербезопасности в государственных организациях и частных предприятиях, чтобы выявлять и устранять угрозы для украинских сетей», — говорится в отчете.
В конце марта Минфин США дополнил санкционный список 13 гражданами РФ и 21 российской компанией, которые, по данным американских властей, причастны к кибератакам, а также действуют в интересах армии и разведки РФ. Большинство физлиц, внесенных в список, по версии Вашингтона, связаны с компанией «Серния Инжиниринг» и Центральным научно-исследовательским институтом химии и механики (ЦНИИХМ).