Жаҳон | 17:29 / 08.01.2023
18224
6 дақиқада ўқилади

Россия ҳакерлар гуруҳи АҚШ ядро лабораторияларига ҳужум уюштирган

Reuters агентлиги Россия билан боғлиқ ҳакерлар гуруҳи АҚШ ядровий лабораторияларига ҳужум қилишга уринганини аниқлади. Ушбу ҳужумни уюштирган, Кремлнинг ахборот операцияларини қўллаб-қувватловчи Cold River гуруҳи Сиктивкарда яшовчи Андрей Коринецга алоқадор, дейди соҳа мутахассислари.

Фото: Getty Images

Журналистларнинг маълумотларига кўра, ўтган йилнинг август-сентябрь ойларида Cold River гуруҳи ҳакерлари Нью-Йорк штатидаги Брукҳавен миллий лабораторияси, Чикагодаги Аргонна миллий лабораторияси ва Калифорниядаги Ливермор миллий лабораториясининг ички тармоқларига кириб боришга уринган. Барча учта лаборатория АҚШ Энергетика вазирлиги томонидан бошқарилади.

Reuters агентлигининг аниқлашича, ҳакерлар гуруҳига алоқадор шахслар сохта кириш экранларини яратиш ва лабораториялар ходимларига электрон почта хабарларини юбориш орқали муассасаларнинг ички тармоқларига кириш паролларини олишга ҳаракат қилган. Улар нима мақсадда лабораториялар тизимларга бузиб кирмоқчи бўлгани журналистларга номаълум. АҚШ Энергетика вазирлиги ва Россиянинг Вашингтондаги элчихонаси Reuters агентлиги саволларига жавоб бермаган.

Ушбу ҳужум уринишларининг Cold River гуруҳига алоқадорлигини киберхавфсизлик соҳасининг беш нафар мутахассиси тасдиқлаган. Ҳакерлар аввалдан Cold River билан боғлиқ бўлган рақамли изларни қолдирган.

АҚШ Миллий хавфсизлик агентлиги ва Британия Ҳукумат алоқалари маркази Cold River фаолиятига изоҳ бермаган.

Бу қандай гуруҳ?

Агентликка интервью берган киберхавфсизлик бўйича мутахассисларнинг таъкидлашича, Россиянинг Украинага қарши кенг кўламли уруши бошлангандан бери Cold River’нинг фаоллиги сезиларли даражада ошган.

АҚШ лабораторияларига биринчи киберҳужумлар Бирлашган Миллатлар Ташкилотининг Атом энергияси бўйича агентлиги (МАГАТЭ) миссияси Россия қўшинлари томонидан босиб олинган Запорижжя атом электр станциясига боргандан кўп ўтмай бошланган.

МАГАТЭ миссиясининг мақсади хавфсизликни таъминлаш ва иложи бўлса, станция атрофида демилитаризация қилинган ҳудудни ташкил қилиш эди.

Cold River 2016 йилда Буюк Британия Ташқи ишлар вазирлиги тизимларига қилинган ҳужумдан сўнг Ғарб экспертлари эътиборига тушган ва ўшандан бери, экспертларнинг фикрига кўра, бир неча ўнлаб ахборот операцияларида иштирок этган.

2022 йил май ойида Cold River МИ-6 (Secret Intelligence Service) Британия разведка хизмати собиқ раҳбарининг электрон почта хабарларини эълон қилди. Июль ойида эса, Литва ҳукумати Калининград вилоятидан Литва ҳудуди орқали Россияга товарлар ташишни блоклаганидан кўп ўтмай, Литва ҳукумати веб-сайтларига ҳужум қилди. Ўшанда таниқли рус ҳакерлик гуруҳларидан бирининг Телеграм каналида нишонлар рўйхати билан бирга, Литва давлат муассасаларига ҳужум қилиш учун чақириқ пайдо бўлганди.

Уруш бошланганидан буён ҳакерлар Полша, Руминия, Молдова ва Болгария давлатлари веб-сайтлари ҳамда разведка хизматларининг ички тизимларига ҳужум қилган.

Франциянинг SEKOIA.IO компанияси маълумотларига кўра, Cold River гуруҳи камида учта Украинадаги уруш жиноятларини ўрганувчи нотижорат ташкилотлари сайтларининг сохта веб-сайтини яратган. Киберҳужумлар октябр ойида, БМТ мустақил комиссиясининг Украинадаги уруш жиноятларининг катта қисми учун Россия ҳарбийлари жавобгар эканлиги ҳақидаги хулосалари эълон қилинганидан кўп ўтмай бошланган.

SEKOIA.IO’нинг фикрича, бу ҳакерлик уринишларидан мақсад Россия ҳарбий жиноятлари далиллари ҳақидаги маълумотларни тўплаш бўлган.

«Бу биз эшитган энг муҳим ҳакерлик гуруҳларидан бири. Улар Кремлнинг ахборот операцияларини қўллаб-қувватлашда бевосита иштирок этади», дейди АҚШнинг CrowdStrike компанияси катта вице-президенти Адам Мейер Reuters нашрига берган интервьюсида.

«Cold River кўпинча фишинг усулидан фойдаланади — улар сохта веб-сайтлар яратиб, одамларни ўз логини ва паролларини бериш учун алдайди», дейди Reuters билан суҳбатлашган экспертлар. Шунингдек, ҳакерлар «гоо-линк.онлине» ёки «онлине365-оффиcэ.cом» каби сайтларни рўйхатдан ўтказиш учун махсус яратилган электрон почта ҳисобларидан фойдаланадилар, уларнинг манзиллари бир қарашда йирик компаниялар манзилларига ўхшайди (юқоридагилари Google ва Microsoft’никига менгзайди).

Ҳакерлар хатоси

Сўнгги йилларда Cold River ҳакерлари бир қатор хатоларга йўл қўйди, бу эса киберхавфсизлик бўйича мутахассисларга уларни ҳеч бўлмаганда қисман кузатиш ва Россия билан алоқаларини тасдиқлаш имконини берди, дейди Google, BAE ва Nisos экспертлари.

Сохта сайтлар билан боғланган бир нечта электрон почта манзиллари IT оламида машҳур бўлган, Сиктивкар шаҳрида истиқомат қилувчи 35 ёшли Андрей Коринецга тегишли бўлиб чиқди.

Google компаниясининг давлат ҳакерлик операциялари бўйича эксперти Билли Леонард Коринецни Cold River операцияларига алоқадор деб ҳисоблайди.

«Google бу шахснинг Cold River гуруҳи ва уларнинг дастлабки операцияларига алоқадорлигини аниқлади», дейди у.

Nisos компанияси хавфсизлик директори Винцас Чажунас ҳам Коринецни Cold River билан боғлаган ва уни Сиктивкар ҳакерлар ҳамжамиятидаги «марказий фигура» деб атаган.

Унинг номига рўйхатдан ўтказилган электрон почта манзиллари Constella Intelligence ва DomainTools воситаларидан фойдаланилган ҳолда Cold River ва журналистларнинг ўзлари томонидан яратилган веб-сайтларга боғланган.

Коринецнинг ўзи Reuters агентлиги саволларига жавоб берган. Унинг сўзларига кўра, унинг ягона ҳакерлик амалиёти бир неча йил аввал, Россия суди уни киберҳужум учун жаримага тортганда содир бўлган.

«Коринецнинг 2020 йилдан кейин Cold River операцияларига алоқаси бўлгани ёки йўқлиги, тушунарсиз. У ўз электрон почта манзиллари ҳакерлар операциялари билан қандай боғланганлигини тушунтирмади, қўнғироқлар ва хатларга жавоб беришни тўхтатди», деб ёзади агентлик.

Муҳаммадқодир Собиров
Тайёрлаган Муҳаммадқодир Собиров
Kun.uz янгиликларини Google News'да кузатинг
+ Обуна бўлиш

Мавзуга оид