Войти в почту

Американская FireEye заподозрила Иран в спонсировании хакерских атак на фирмы США

НЬЮ-ЙОРК, 20 сентября. /ТАСС/. Американская компания FireEye, специализирующаяся на компьютерной безопасности, заподозрила власти Ирана в спонсировании группы хакеров APT33. Она действует с 2013 года и занимается кибершпионажем против частных компаний в США, Саудовской Аравии и Южной Кореи. "Особый интерес проявляется к авиастроению военного и гражданского назначения, энергетике и нефтехимии", - говорится в опубликованном в среду сообщении FireEye со штаб-квартирой в Миллитас (штат Калифорния). Американцы присвоили группе хакеров название APT33, которое расшифровывается как "продвинутая настойчивая угроза" (advanced persistent threat). "Осуществляемая ими кампания демонстрирует масштаб кибервозможностей Ирана. Такие игроки, как APT33, в настоящий момент сосредоточили внимание на Ближнем Востоке и являются орудием, которым Иран воспользуется, если решит осуществить атаки в будущем", - утверждает руководитель отдела аналитической разведки FireEye Джон Халтквист. "Наши аналитические выкладки указывают на то, что APT33 является группой с большими возможностями, которая проводит кибершпионские операции минимум с 2013 года. Мы считаем, что APT33 орудует по распоряжению властей Ирана", - говорится в сообщении американской компании. По ее оценке, хакеры в качестве мишеней выбирали множество промышленных компаний, штаб-квартиры которых расположены в США, Саудовской Аравии и Южной Корее. FireEye обосновывает свои подозрения в адрес Тегерана показателями активности хакеров, пики которой совпадают с рабочими часами в часовом поясе Исламской Республики, а также характерным псевдонимом, позволившим американцам проследить связь APT33 со специалистом в компьютерном обеспечении, работающим на власти ИРИ. В середине августа FireEye заподозрила российских хакеров в кибератаках на постояльцев отелей Европы и Ближнего Востока. По сведениям FireEye, хакерская группа APT28 пыталась украсть учетные данные постояльцев гостиниц по крайней мере в семи европейских и одном ближневосточном государстве. Аналитики FireEye заявили, что кибератаки были зафиксированы в начале июля. Ранее газета The Hill, ссылаясь на данные компании, утверждала, что хакерская группа APT28, также известная как Strontium и Fancy Bears, связана с руководством России. Именно эту группу обвиняли в нападениях по всему миру, в том числе в США. В Кремле причастность к кибератакам неоднократно отрицали.

Американская FireEye заподозрила Иран в спонсировании хакерских атак на фирмы США
© ТАСС