Азербайджан обвиняет РФ в хакерской атаке на медиа после закрытия пророссийских структур в стране — итоги расследования

Кремль и компьютерный код. Иллюстративный коллаж: gettyimages.com

За кибератакой на азербайджанские медиаресурсы 20 февраля стоит российская хакерская группа APT29, также известная как Cozy Bear, Midnight Blizzard и The Dukes. Об этом сегодня, 2 мая, заявил председатель временной комиссии по противодействию внешним вмешательствам и гибридным угрозам Рамид Намазов на общественных слушаниях, касающихся атаки, информирует FREEДОМ.

Группа APT29 связана с Главным разведывательным управлением РФ (ГРУ РФ) и специализируется на кибершпионаже. Она атакует государственные учреждения, дипломатические миссии, а также ключевые секторы, включая оборону, энергетику и СМИ. Группа действует скрытно, заранее внедряясь в системы и активируя атаку в подходящий момент.  

Намазов связал инцидент с политическими событиями: в начале февраля в Азербайджане был закрыт незарегистрированный Российский информационно-культурный центр “Русский дом”, а также велись переговоры о прекращении деятельности представительства Sputnik. По мнению комиссии, кибератака стала ответом на эти решения.  

Эксперты подтвердили, что хакеры действовали в системах медиаресурсов около 2–3 лет, что указывает на тщательную подготовку акции. Расследование выявило политическую мотивацию атаки, что характерно для APT29, в отличие от обычных киберпреступных группировок.

“Эксперты в области кибербезопасности оценивают инцидент 20 февраля как одну из самых серьезных кибератак в истории Азербайджана. Расследование проводили две независимые команды профессионалов, обладающих обширным опытом в сфере киберзащиты. Их выводы полностью совпали. Для определения организаторов атаки и их мотивов был проведен анализ системных логов, изучены следы вредоносного программного обеспечения, а также проанализировано поведение атакующих”, — цитирует слова Рамида Намазова азербайджанское издание MEDIA.AZ.

Читайте также: Кибератаки и фейки: Россия продолжает раскачивать страны Европы (ВИДЕО)

Напомним, в Министерстве иностранных дел Франции сообщили, что Россия несет ответственность за ряд кибератак против страны за последние годы, включая взлом предвыборной кампании Эммануэля Макрона в 2017 году. Также в ведомстве проинформировали, что российская военная разведка (ГРУ) уже несколько лет применяет против Франции кибернаступательную операцию под названием APT28. 

Читайте также: РФ усиливает гибридную войну в отношении стран НАТО — разбор (ВИДЕО)

Прямой эфир