www.wikidata.uk-ua.nina.az
Fancy Bear takozh vidoma yak APT28 Pawn Storm ukr pishakovij shturm Sofacy Group ta Sednit ugrupovannya sho specializuyetsya na kibershpigunstvi doslidniki pov yazuyut jogo z rosijskimi specsluzhbami Jmovirno vede diyalnist z 2007 roku Vidome atakami na informacijni sistemi uryadovih vijskovih bezpekovih organizacij Ugrupovannya Sofacy vidnosyat do tipu rozvinenoyi staloyi zagrozi angl advanced persistent threat APT APT28 Fancy Beartakozh vidoma yak Sofacy Group Pawn Storm deyaki operaciyi vid imeni Kiber Halifatu IDIL KiberBerkut tosho Na sluzhbi pochatok diyalnosti v 2004 2007 rr Krayina RosiyaNalezhnist GU GSh ZS RFVid rozvinena stala zagrozaRol operaciyi v kiberprostoriGarnizon Shtab v ch 26165 v ch 74455ros 85 j glavnyj centr specialnoj sluzhby GRUVijni bitvi sered vidomih zokrema Kiberataka na Nacionalnij komitet Demokratichnoyi partiyi SShA Hakerski ataki na Ukrayinu 2017 Inzheneri firmi TrendMicro zaznachayut sho nimi buli zafiksovani fishingovi ta nacileni fishingovi ataki cogo ugrupovannya Pawn Storm takozh stvoryuvalo falshivi serveri pidrobleni pid korporativni serveri zhertv z metoyu vikradennya yihnih oblikovih danih login parol 1 Na pochatku 2016 roku nimecka kontrrozvidka poshirila poperedzhennya pro zrostannya aktivnosti danogo ugrupovannya ta zvernula uvagu na te sho vono diye pid kerivnictvom rosijskih derzhavnih organiv 2 Na dumku kerivnika kompaniyi CrowdStrike Dmitra Alperovicha perelik zhertv kiberatak cogo ugrupuvannya istotno zbigayetsya zi strategichnimi interesami rosijskogo uryadu sho mozhe svidchiti pro vzayemodiyu ugrupuvannya z Golovnim rozviduvalnim upravlinnyam GSh RF 3 Tak samo Sluzhba zovnishnoyi rozvidki Estoniyi pov yazuye ce ugrupuvannya z GRU GSh RF 4 U spilnij zayavi Ministerstvo nacionalnoyi bezpeki SShA ta direktor Nacionalnoyi rozvidki 7 zhovtnya 2016 roku poklali vidpovidalnist za neshodavni kiberataki v yakih buli pomicheni slidi cogo ugrupovannya na nnajvishi shabli politichnogo kerivnictva Rosiyi 5 6 Zmist 1 Diyalnist 1 1 Oglyad 1 2 Oficijni rozsliduvannya 1 3 Nazva 2 Instrumentarij 3 Vidomi kiberataki 3 1 Velika Britaniya 3 2 Nimechchina 3 2 1 Komprometaciya uryadovogo zv yazku 3 3 SShA 3 3 1 Zalyakuvannya druzhin amerikanskih vijskovih 3 3 2 Kiberataka na Demokratichnu partiyu 3 3 3 Fishingova kompaniya 3 4 Turechchina 3 5 Ukrayina 3 5 1 Komprometaciya ArtOS 3 6 Finlyandiya 3 7 Franciya 3 7 1 Kiberataka na TV5Monde 3 7 2 Vtruchannya u prezidentski vibori 2017 rik 3 8 Inshi 3 8 1 Samit APEC 2013 3 8 2 MH17 3 8 3 Kiber Halifat 3 8 4 Carberp SShA ta Polsha 3 8 5 Vsesvitnye antidopingove agentstvo serpen 2016 3 8 6 Operaciyi proti zhurnalistiv 3 8 7 VPNFilter 3 8 8 Konstantinopolskij patriarhat 3 8 9 Organizaciya iz zaboroni himichnoyi zbroyi 4 Primitki 5 Literatura 6 Div takozh 7 PosilannyaDiyalnist RedaguvatiOglyad Redaguvati Doslidniki firmi FireEye zaznachayut sho na vidminu vid inshih dane ugrupovannya ne cikavit vikradennya intelektualnoyi vlasnosti zaradi groshovogo zisku Natomist vono specializuyetsya na kibershpigunstvi za vijskovimi ta politichnimi ustanovami vikradenni informaciyi sho stanovit interes z tochki zoru oboroni ta geopolitiki tobto informaciyi yaka mozhe buti cikava lishe derzhavi 7 Doslidnikam inshih firm takozh vdalos viyaviti ataki danogo ugrupovannya proti diplomatichnih ustanov koristuvachiv populyarnih sluzhb elektronnoyi poshti vijskovih ta oboronnih vidomstv postachalnikiv dlya nih konferenciyi energetichni kompaniyi ta zasobi masovoyi informaciyi 8 Sered inshogo buli zafiksovani operaciyi proti derzhavnih ustanov Gruziyi shidnoyevropejskih krayin yevropejskih oboronnih organizacij OBSYe NATO Ugrupuvannya vede aktivnist shonajmenshe z 2004 9 abo 2007 roku 7 Inzheneram firmi ESET vdalos vstanoviti ponad 1000 zhertv ugrupuvannya vplivovih osib ta visokoposadovciv z riznih krayin na proti yakih bulo zdijsneni fishingovi ataki v tomu chisli iz vikoristannyam vrazlivostej nulovogo dnya Lishe tilki v promizhku mizh 16 bereznya ta 14 veresnya 2015 roku buli viyavleni sprobi napravlenih fishingovih atak proti vlasnikiv 1888 riznih poshtovih skrinok V toj samij chasovij promizhok ugrupuvannya skoristalos ne menshe shistma riznimi vrazlivostyami nulovogo dnya 9 Sered shiroko vidomih zhertv ugrupuvannya ye Nacionalnij komitet Demokratichnoyi partiyi SShA Nimeckij parlament Bundestag francuzka kompaniya TV5Monde mizhnarodna antidopingova asociaciya WADA Okrim organizacij ugrupuvannya atakovalo okremih privatnih osib vplivovih lyudej v politichnomu seredovishi shidnoyi Yevropi Ukrayini v tomu chisli kerivnictva MVS oficijnih osib NATO rosijskih disidentiv ta haktevistiv z grupi Shaltaj Boltaj naukovciv yaki vidviduvali Rosiyu chechenski organizaciyi 9 Sered atakovanih organizacij za period 16 bereznya 14 veresnya 2015 roku buli viyavleni Posolstva Alzhiru Braziliyi Kolumbiyi Dzhibuti Indiyi Iraku Pivnichnoyi Koreyi Kirgizstanu Livanu M yanmi Pakistanu Pivdennoyi Afriki Turkmenistanu Ob yednanih Arabskih Emirativ Uzbekistanu ta Zambiyi Ministerstva oboroni Argentini Bangladesh Pivdennoyi Koreyi Turechchini ta Ukrayini Chas kompilyaciyi fajliv vikoristanogo shkidlivogo PZ vidpovidaye chasovomu poyasu Sankt Peterburga ta Moskvi 7 Ataki perevazhno vidbuvayutsya z ponedilka do p yatnici protyagom robochogo dnya 9 Na dumku kerivnika kompaniyi CrowdStrike Dmitra Alperovicha perelik zhertv kiberatak cogo ugrupuvannya istotno zbigayetsya zi strategichnimi interesami rosijskogo uryadu sho mozhe svidchiti pro vzayemodiyu ugrupuvannya z Golovnim rozviduvalnim upravlinnyam GSh RF 3 Vidomi vipadki koli spivrobitniki cogo pidrozdilu podorozhuvali za mezhi Rosijskoyi Federaciyi z metoyu hakerskih atak na informacijni merezhi zhertv z fizichno blizkoyi vidstani Tak napriklad v kvitni 2018 roku bulo rozkrito chotiri spivrobitnika GU GSh ZS RF zi skladu cogo ugrupuvannya v Gaazi pid chas provalenoyi hakerskoyi ataki na bezdrotovi merezhi Wi Fi Organizaciyi iz zaboroni himichnoyi zbroyi 10 Oficijni rozsliduvannya Redaguvati Cej rozdil potrebuye dopovnennya 19 zhovtnya 2020 roku ministerstvo yusticiyi SShA visunulo obvinuvachennya shistom oficeram vijskovosluzhbovcyam v ch 74455 GRU GSh ZS RF Skoyeni nimi kiber ataki mali dopomogti rosijskij vladi shkoditi Ukrayini Gruziyi vtrutitis u vibori u Franciyi uniknuti vidpovidalnosti za vikoristannya himichnoyi zbroyi otrujnoyi rechovini nervovo paralitichnoyi diyi Novichok za mezhami Rosiyi pereshkoditi provedennyu zimovih olimpijskih igor 2018 na yakih bulo zaboroneno rosijskij komandi vistupati pid derzhavnim praporom cherez sistematichne vikoristannya dopingu tosho 11 Nazva Redaguvati Cherez problemu atribuciyi kiberzlochiniv rizni firmi ta doslidniki mozhut davati rizni nazvi odnomu j tomu zh hakerskomu ugrupovannyu Firma Trend Micro nazvala ugrupuvannya sho stoyit za shkidlivim PZ Sofacy Operation Pawn Storm 12 Dane im ya bulo obrane cherez zastosuvannya ugrupuvannyam podibno do odnojmennogo prijomu v shahah dvoh ta bilshe instrumentiv abo taktichnih prijomiv proti odniyeyi zhertvi 13 Firma FireEye nazvala dane ugrupovannya Advanced Persistent Threat 28 APT28 rozvinena stala zagroza 28 14 Firma SecureWorks nazvala dane ugrupovannya abo jogo elementi Threat Group 4127 TG 4127 15 Britanskij Nacionalnij centr komp yuternoyi bezpeki NCSC povidomlyaye sho danij pidrozdil pracyuvav stanom na veresen 2018 roku pid takimi nazvami fasadami 16 APT 28 Fancy Bear Sofacy Pawnstorm Sednit CyberCaliphate Cyber Berkut KiberBerkut Voodoo Bear BlackEnergy Actors BlackEnergy STRONTIUM Tsar Team SandwormInstrumentarij RedaguvatiDoslidniki vvazhayut sho sered inshogo ugrupuvannya maye v svoyemu arsenali dva simejstva shkidlivogo PZ yake otrimalo taki nazvi 17 Sofacy X Agent vikoristovuyetsya proti vazhlivishih cilej Vidomi okremi modifikaciyi dlya roboti v sistemah bez dostupu do Internet tak zvani izolovani abo angl air gapped sistemi Takozh v arsenali ugrupuvannya nazivayut taki instrumenti X Tunnel WinIDS Foozer DownRange ta navit shkidlive PZ dlya operacijnih sistem na osnovi Linux OSX iOS telefoniv Android i Windows Phone 3 Ugrupuvannya maye v svoyemu arsenali shkidlive PZ sho zdatne ominati zvichajni sistemi zahistu Odnak zazvichaj ugrupuvannya vdayetsya do taktiki napravlenogo fishingu angl spear phishing dlya vikradennya danih oblikovih zapisiv svoyih zhertv 9 U veresni 2018 roku kompaniya ESET oprilyudnila dopovid pro LoJax pershij vidomij rutkit dlya sistemi UEFI pomichenij u realnomu vzhitku Inzhenerami kompaniyi bulo viyavleno odin vipadok uspishnogo urazhennya pidsistemi SPI ta zberezhennya rutkitu u flesh nakopichuvachi ciyeyi pidsistemi Zavdyaki comu shkidlive PZ moglo zalishatis v komp yuteri ne lishe pri pereformatuvanni zhorstkogo disku a navit pri zamini zhorstkih diskiv Yedinij shans pozbutis jogo perezapis flesh pam yati vbudovanogo PZ sistemi UEFI 18 Vidomi kiberataki RedaguvatiVelika Britaniya Redaguvati Div takozh Otruyennya Sergiya Skripalya Za danimi Nacionalnogo centru komp yuternoyi bezpeki v lipni serpni 2015 roku zlovmisnikam z cogo ugrupuvannya vdalos zdobuti dostup do skrin elektronnoyi poshti nevelichkogo telekanalu yihnij vmist vikradenij 16 V kvitni 2018 roku hakeri z cogo ugrupuvannya namagalis otrimati dostup do informacijnih sistem laboratoriyi oboronnih i naukovih tehnologij angl Defence and Science Technology Laboratory DSTL a v berezni togo zh roku do informacijnih sistem Forin ofis shlyahom fishingovoyi ataki 16 Nimechchina Redaguvati V 2015 roci bula viyavlena kiberataka na informacijnu sistemu Bundestagu sered inshih virusom buv vrazhenij komp yuter federalnogo kanclera Nimechchini Angeli Merkel Vidpovidalnist za ataku doslidniki pokladayut na rosijske ugrupuvannya kiberzlochinciv angl Sofacy Group takozh vidome yak angl Pawn storm yakih vvazhayut pov yazanimi z rosijskimi specsluzhbami 19 V kvitni travni 2016 vidbulas sproba fishingovoyi ataki na poshtovi sistemi Hristiyansko demokratichnogo soyuzu politichnoyi partiyi Angeli Merkel 20 Dlya vikradennya oblikovih danih chleniv HDS buv stvorenij fishingovij server v Estoniyi yakij mav shozhe domenne im ya ta viglyad yak i korporativnij poshtovij server HDS Takozh priblizno v cej zhe chas bulo stvoreno tri serveri dlya vikradennya oblikovih danih vazhlivih koristuvachiv dvoh najpopulyarnishih poshtovih provajderiv Nimechchini 1 23 serpnya 2016 roku nimecka kontrrozvidka poshirila poperedzhennya pro chergovu fishingovu ataku ugrupuvannya APT28 yake sluzhit surogatom rosijskoyi rozvidki proti koristuvachiv poshtovoyi sluzhbi ta populyarnogo v Nimechchini internet portalu GMX spravzhnya adresa gmx net Takij visnovok buv zroblenij pislya viyavlennya serveru z domennim imenem gmx service net 21 Komprometaciya uryadovogo zv yazku Redaguvati Dokladnishe Bundeshack28 lyutogo 2018 roku nimecka informacijna agenciya DPA poshirila novinu pro te sho nimeckim specsluzhbam vdalos viyaviti nesankcijovane vtruchannya do informacijnih sistem ministerstva zakordonnih sprav ta ministerstva oboroni buli skomprometovani zahisheni komp yuterni merezhi dlya uryadovogo zv yazku Informationsverbund Berlin Bonn de IVBB Zlovmisnikam vdalos vstanoviti shkidlive programne zabezpechennya ta vikrasti znachni obsyagi sekretnih dokumentiv Osnovna pidozra pala na ugrupuvannya APT28 22 Prote zgodom do ZMI potrapila informaciya sho naspravdi za atakoyu mozhe stoyati inshe rosijske ugrupuvannya yake bilsh integrovane v strukturu rosijskih zbrojnih sil Pidozra pala na ugrupuvannya Snake takozh vidome yak Uroburos Epic Turla Snake SnakeNet 23 Vzhe nadvechir togo zh dnya ministerstvo vnutrishnih sprav pidtverdilo sho federalna agenciya z bezpeki informacijnih tehnologij ta rozviduvalni sluzhbi rozsliduyut vtruchannya v robotu uryadovih informacijnih sistem 24 SShA Redaguvati Zalyakuvannya druzhin amerikanskih vijskovih Redaguvati V lyutomu 2015 roku za kilka tizhniv do ataki na TV5Monde druzhini amerikanskih vijskovih stali otrimuvati elektronni povidomlennya z pogrozami vid imeni KiberHalifatu Zlovmisnikam takozh vdalos zdobuti nesankcijovanij dostup zlamati do oblikovogo zapisu Twitter gromadskoyi organizaciyi Military Spouses of Strength Zlamavshi oblikovij zapis zlovmisniki stali rozsilati povidomlennya z pogrozami rodinam vijskovih ta navit pershij ledi Mishel Obami 25 Na toj chas zasobi masovoyi informaciyi poklali vidpovidalnist na chleniv abo pribichnikiv IDIL a incident takim chinom buv vikoristanij olginskimi trolyami dlya rozdmuhuvannya mizhreligijnoyi nenavisti 25 Prote fahivcyami firmi Secureworks vdalos zdijsniti rozsliduvannya ta v rezultati vstanoviti vidpovidalnist za ataku za rosijskimi hakerami 26 Kiberataka na Demokratichnu partiyu Redaguvati Dokladnishe Kiberataka na Nacionalnij komitet Demokratichnoyi partiyi SShA ta Prezidentski vibori u SShA 2016V chervni 2016 stalo vidomo pro viyavlennya nesankcionovanogo vtruchannya do informacijnoyi sistemi Nacionalnogo komitetu Demokratichnoyi partiyi SShA en Nesankcionovane vtruchannya bulo viyavlene ishe naprikinci kvitnya todi zh do rozsliduvannya bula zaluchena firma CrowdStrike V rezultati provedenogo rozsliduvannya bulo vstanovleno sho zlamati informacijnu sistemu vdalos dvom ugrupuvannyam rosijskih hakeriv Cozy Bear CozyDuke abo APT29 ta Fancy Bear Sofacy Group abo APT28 Grupa Cozy Bear otrimala nesankcijovanij dostup do informacijnoyi sistemi ishe vlitku 2015 roku a Fancy Bear v kvitni 2016 roku Vkupi obidva ugrupuvannya spromoglis vikrasti skrinki elektronnoyi poshti a takozh zibranij kompromat na konkurenta demokrativ na viborah Prezidenta Donalda Trampa 27 3 Slid zaznachiti sho obidva ugrupuvannya diyali nezalezhno odin vid odnogo buli viyavleni vipadki zarazhennya odnogo i togo zh komp yutera oboma grupami v sprobah vikrasti odnu j tu samu informaciyu 3 Sofacy Group Fancy Bear vikoristala shkidlive PZ pid nazvoyu X Agent dlya viddalenogo vikonannya komand peredachi fajliv shpiguvannya za natisnenimi klavishami Vono bulo zapushene komandoyu rundll32 3 rundll32 exe C Windows twain 64 dll Takozh bula vikoristana programa X Tunnel dlya vstanovlennya z yednan cherez sistemu NAT ta viddalenogo vikonannya komand Obidvi programi buli dostavleni vseredini programi RemCOM analog z vidkritimi kodami komercijnoyi programi PsExec Takozh rosijski hakeri vdalis do dekilkoh zahodiv zi znishennya slidiv svogo perebuvannya periodichne vichishennya zhurnaliv podij ta zmina atributiv chasu zmini fajliv 3 Zaradi legalizaciyi vikradenih danih bulo stvorene opudalo sho malo sluzhiti fasadom dlya ugrupuvannya haker za prizviskom Gucifer 2 0 angl Guccifer 2 0 Dane prizvisko bulo zapozichene v inshogo hakera rumuncya Marselya Lazara Lehelya rum Marcel Lazăr Lehel kotrij nazvav sebe angl Guccifer zlittya sliv Gucci ta Lucifer Marsel Lehel stav vidomim zavdyaki zlamu poshtovih skrinok vidomih lyudej zokrema sestri Dzhordzha Vokera Busha V 2014 roci vin buv zasudzhenij v Rumuniyi do 7 rokiv uv yaznennya ale zgodom peredanij do Spoluchenih Shtativ de stanom na 2016 rik ochikuye na virok sudu Vzhe v SShA Lehel zayaviv sho neodnorazovo zlamuvav osobistij poshtovij server Gillari Klinton koli ta bula derzhavnim sekretarem SShA div Imejlgejt 28 Prote vin ne zmig navesti zhodnogo dokazu a slidchi znajti zhodnih svidchen na pidtverdzhennya jogo sliv 29 30 31 Odnak v lipni 2016 roku direktor FBR Dzhejms Komi zayaviv sho Lazar zbrehav koli zayaviv pro zlam poshtovogo serveru Klinton 32 Na vidminu vid pershogo Gucifera Guccifer 2 0 ne zmig navesti perekonlivi dokazi svoyeyi avtentichnosti abo sho za cim fasadom stoyit realna zhiva lyudina 33 34 35 36 Na dumku analitikiv firmi ThreatConnect shvidshe za vse Guccifer 2 0 lishe sproba rosijskih specsluzhb obludoyu vidvernuti uvagu vid yihnoyi roli u zlami informacijnih sistem Demokratichnoyi partiyi 37 Sered inshogo Na dumku fahivcya z komp yuternoyi bezpeki Dejva Ajtelya oprilyudnivshi vikradeni fajli rosijski specsluzhbi peretnuli chervonu liniyu pripustimogo Vin zaproponuvav vvazhati take nahabne vtruchannya izzovni v perebig prezidentskih viboriv prikladom kibervijni 38 Nastupnim krokom z legalizaciyi vikradenih danih yakij otrimav nabagato bilshe rozgolosu stala publikaciya surogatom rosijskih specsluzhb Vikiliks 39 reshti fajliv 22 lipnya 2016 roku organizaciya rozmistila u vilnomu dostupi u sebe na sajti 19 252 elektronnih listiv z 8034 vkladenimi fajlami Listi buli vikradeni z poshtovih skrinok 7 klyuchovih osib v DNC ta ohoplyuyut period vid sichnya 2015 roku do 25 travnya 2016 roku 40 Sered listiv z vkladenimi fajlami buli prisutni j povidomlennya golosovoyi poshti 41 U spilnij zayavi Ministerstvo nacionalnoyi bezpeki SShA ta direktor Nacionalnoyi rozvidki 7 zhovtnya 2016 roku povidomili sho amerikanska rozvidka perekonana u prichetnosti rosijskogo uryadu do neshodavnih kiberatak proti okremih osib ta politichnih organizacij Rozkrittya vikradenoyi informaciyi sajtami DCLeaks com ta WikiLeaks ta internet personazhem Guccifer 2 0 cilkom vkladayetsya u metodi ta cili rosijskogo kerivnictva Taki kiberataki z metoyu vplivu na suspilnu dumku vzhe sposterigalis v Yevropi ta Yevraziyi ta mali buti shvaleni na najvishih rivnyah 5 6 V berezni 2018 roku amerikanske vidannya The Daily Beast iz posilannyam na vlasni dzherela povidomilo sho fahivcyam firmi Threat Connect ta spivrobitnikam amerikanskoyi rozvidki vdalos znajti dokazi sho za personazhem Guccifer 2 0 stoyat spivrobitniki GRU sho pracyuyut v ofisah GRU na vulici Grizodubovoyi v Moskvi Operatori cogo internet personazha zahodili v socialni merezhi cherez anonamizator Elite VPN z tochkoyu vihodu u Franciyi ale shtab kvartiroyu v Moskvi Odnogo razu operator pripustivsya pomilki i zajshov do soc merezh zi svoyeyi spravzhnoyi IP adresi 42 Fishingova kompaniya Redaguvati nbsp Shematichne predstavlennya algoritmu diyi ugrupuvan pid chas fishingovoyi ataki Ilyustraciya z dopovidi Grizzly SteppePodalshe rozsliduvannya pokazalo sho v zhovtni 2015 travni 2016 roku ugrupuvannya zdijsnilo napravlenu fishingovu angl spearfishing ataku na koristuvachiv poshtovimi poslugami Gmail yak korporativnimi tak i privatnimi Vsogo bulo viyavleno ponad 3900 poshtovih skrinok na yaki buli vidpravleni fishingovi listi Dlya vvedennya zhertv u omanu zlovmisniki skoristalis internet sluzhboyu Bitly yaka dozvolyaye skorochuvati i prihovuvati spravzhni adresi giperposilan Pryamogo zv yazku mizh napravlenoyu fishingovoyu atakoyu ta zlamom informacijnoyi sistemi Nacionalnogo komitetu Demokratichnoyi partiyi SShA vstanoviti ne vdalos prote mozhna pripustiti sho analogichni metodi dopomogli rozpochati proniknennya do sistemi 43 Sered cilej ataki buli koristuvachi v Rosiyi ta krayinah kolishnogo SRSR chinni ta kolishni vijskovi ta derzhavni sluzhbovci v SShA i Yevropi pracivniki v sferi nadannya poslug derzhavnim ustanovam ta oboronnim pidpriyemstvam pismenniki ta zhurnalisti Doslidnikam vdalos vstanoviti 573 poshtovi skrini na yaki bula zdijsnena ataka yaki nalezhali amerikanskim visokoposadovcyam pracivnikam oboronnih pidpriyemstv tosho Sered zhertv ataki buli Dzhon Kerri Kolin Pavell golovnokomanduvach sil NATO Filip Bridlav jogo poperednik general Vesli Klark 44 Takozh sered zhertv ataki buli osobi prichetni do prezidentskih viboriv 2016 roku v SShA spivrobitniki peredviborchoyi kompaniyi Gillari Klinton zokrema vidpovidalni za yiyi zv yazok organizaciyu podorozhej finansi reklamu v ZMI ta radniki z politichnih pitan ta chleni Nacionalnogo komitetu Demokratichnoyi partiyi SShA vsogo za ciyeyu liniyeyu 130 poshtovih skrin 43 19 bereznya 2016 roku fishingova ataka proti Dzhona Podesti kerivnika peredviborchogo shtabu Gilari Klinton zavershilas uspihom A vzhe 9 zhovtnya togo zh roku v rozpal peredviborchoyi kampaniyi surogat rosijskih specsluzhb Vikiliks rozpochav oprilyudnennya listiv u tomu chisli komprometuyuchih z jogo poshtovoyi skrini 45 Skorocheni giperposilannya veli koristuvacha na kontrolovanij zlovmisnikami server yakij namagavsya vidati sebe za server Google tak zvanij spufing Giperposilannya mistilo v sobi zakodovanu algoritmom Base64 adresu elektronnoyi poshti takim chinom server zlovmisnikiv mig vstanoviti osobu zhertvi za zapovniti storinku yiyi danimi im ya prizvishe poshtova skrinya tosho Yaksho zhertva vvodila svij parol server vstanovlyuvav z yednannya z serverom Google ta otrimuvav dostup do oblikovogo zapisu 43 Otrimannya dostupu do oblikovih zapisiv zhertv u sluzhbah Google moglo dati mozhlivist zlovmisnikam otrimati dostup ne lishe do yihnih poshtovih skrinok a i do inshih danih zokrema zberezhenih fajliv u sluzhbi Google Drive Takozh u zlovmisnikiv z yavlyalas mozhlivist rozshiriti ploshinu ataki napravlenoyu fishingovoyu atakoyu na spivbesidnikiv zhertvi vidpravlyayuchi listi z yiyi poshtovoyi skrini 43 Za danimi kompaniyi Secureworks v berezni 2015 travni 2016 roku ugrupuvannya zdijsnyuvalo fishingovi ataki proti amerikanskih fahivciv naukovciv pracivnikiv spivrobitnikiv partneriv pidpriyemstv amerikanskogo oboronno promislovogo kompleksu Vidomo pro shonajmenshe 87 osib yaki otrimuvali fishingovi povidomlennya 40 z nih perehodili za posilannyami Zhertvi pracyuvali v Lockheed Martin Corp Raytheon Co Boeing Co Airbus Group General Atomics ta inshih kompaniyah ta ustanovah 46 Turechchina Redaguvati Div takozh Zbittya rosijskogo Su 24 u 2015 roci V sichni lyutomu 2016 roku ugrupuvannya sprobuvalo zdijsniti fishingovu ataku proti tureckih ZMI ta uryadovih ustanov Turechchini Zaradi cogo buli stvoreni falshivi serveri Outlook Web Access Ataka bula spryamovana proti 47 Upravlinnya ZMI ta informaciyi uryadu Turechchini Nacionalnih zboriv tur Turkiye Buyuk Millet Meclisi Gazeti Hurriyet Administraciyi prem yer ministra Turechchini tur Basbakanlik Ukrayina Redaguvati Dokladnishe Rosijsko ukrayinska kibervijna Ataka na Vibori KiberBerkut ta BlackEnergyShkidlive programne zabezpechennya pov yazane z ugrupuvannyam APT28 bulo znajdene na komp yuterah informacijnoyi sistemi Vibori Centralnoyi viborchoyi komisiyi Ukrayini v travni 2014 roku pislya chastkovo vdaloyi ataki na dochasnih Prezidentskih viborah 2014 roku Vidpovidalnist za ataki todi vzyalo na sebe ugrupuvannya KiberBerkut 48 Inzheneri firmi ESET zaznachayut sho yim vdalos viyaviti ataki proti politichnih lideriv Ukrayini ta navit kerivnictva MVS zdijsneni cim ugrupuvannyam v promizhku mizh 16 bereznya ta 14 veresnya 2015 roku 9 V oprilyudnenij v zhovtni 2018 roku dopovidi britanskogo centru informacijnoyi bezpeki NCSC bulo perelicheno nazvi ugrupuvan tipu rozvinenoyi staloyi zagrozi yaki pov yazuyut z cim pidrozdilom GRU Sered perelichenih nazv buli prisutni Sandworm ta BlackEnergy actors 16 obidva pov yazani z hakerskimi atakami na energetichni sistemi Ukrayini v grudni 2015 roku Komprometaciya ArtOS Redaguvati Dokladnishe Komprometaciya ArtOSV grudni 2016 roku fahivci firmi CrowdStrike oprilyudnili rezultati vlasnogo doslidzhennya zrazkiv programi Popr D30 apt rozroblenoyi kapitanom 55 yi okremoyi artilerijskoyi brigadi Yaroslavom Sherstyukom des v promizhku mizh 20 lyutogo ta 13 kvitnya 2013 roku 28 kvitnya togo zh roku oblikovij zapis socialnoyi merezhi VKontakti z identichnim imenem stav poshiryuvati cyu programu zi svoyeyi storinki ros Programnoe obespechenie sovremennogo boya Yak zapobizhnik nekontrolovanomu rozpovsyudzhennyu pislya zavantazhennya ta vstanovlennya programi koristuvach mav zvernutis do rozrobnika za klyuchem dlya rozblokuvannya yiyi roboti 49 50 Pri comu jmovirno jdetsya pro programu ArtOS abo jogo poperednika kalkulyatora artilerijskih popravok Programno aparatnij kompleks iz vikoristannyam ciyeyi programi dozvolyaye skorotiti chas potribnij na identifikaciyu ta vrazhennya ob yektu v chotiri razi do dvoh hvilin Krim togo kompleks zdaten rozv yazuvati do 70 taktichnih ta bojovih zavdan yaki postayut pered artileristami 51 52 Vzhe 21 grudnya 2014 roku bulo vpershe pomicheno na ukrayinskomu vijskovomu internet forumi fajl ustanovki programi skomprometovanij implantatom X Agent Shvidshe za vse skomprometovanij variant buv stvorenij v promizhku mizh kincem kvitnya 2013 pochatkom grudnya 2014 roku same todi koli politichna kriza pererosla u rosijsko ukrayinsku vijnu z aneksiyeyu Krimu ta bojovimi diyami na shodi Ukrayini 49 Implantat troyanec X Agent ne mav destruktivnih funkcij prote mig buti vikoristanij dlya vikradennya informaciyi iz adresnoyi knizhki smartfonu vmistu SMS povidomlen zhurnalu dzvinkiv tosho Zokrema zlovmisniki mali mozhlivist iz jogo dopomogoyu vstanoviti misce znahodzhennya koordinati zarazhenogo pristroyu 49 ZnachennyaNa zhal doslidniki ne zmogli vstanoviti tochnu kilkist zarazhenih pristroyiv ta naslidki ciyeyi operaciyi 49 nevidomo chi buli vipadki vihodu v internet z planshetiv pid chas bojovih dij naskilki masovoyu bula programa z internetu adzhe originalne PZ bulo poshirene u zakritij sposib tosho Cilkom mozhe buti sho sam fakt isnuvannya skomprometovanogo variantu programi vorozha storona vikoristovuye dlya uskladnennya vikoristannya vazhlivoyi ta efektivnoyi artilerijskoyi programi na planshetah ZSU abo navit yak chergovu kompaniyu zradi dlya demoralizaciyi suprotivnika 53 Slid zaznachiti sho doslidzhennya CrowdStrike bulo oprilyudnene na tli palkih diskusij pro vpliv rosijskih specsluzhb na perebig viborchoyi kampaniyi v SShA Tomu navit popri vidsutnist chitkih dokaziv bezposerednogo zv yazku mizh ciyeyu kibershpigunskoyu operaciyeyu ta bojovimi vtratami ukrayinskih vijskovih na dumku amerikanskih doslidnikiv danij epizod vazhlivij tim sho dozvolyaye stverdzhuvati pro pryami zv yazki mizh hakerami yaki zlamali sistemi Demokratichnoyi partiyi ta Golovnim rozviduvalnim upravlinnyam GSh RF 54 Finlyandiya Redaguvati V serpni 2015 roku buv stvorenij pidroblenij server z domenim imenem sho lishe odniyeyu literoyu vidriznyalos vid domennogo imeni korporativnogo serveru najbilshogo vidavcya Finlyandiyi Sanoma Zovnishnij viglyad ta interfejs koristuvacha buv takozh nadzvichajno shozhim na originalnij server Sanoma Server proisnuvav dekilka tizhniv Dana sproba vikradennya danih bula pomichena fahivcyami kompaniyi Trend Micro ta dovedena do vidoma Sanoma Za danimi inzheneriv Sanoma ataka ne mala uspihu 55 Franciya Redaguvati Kiberataka na TV5Monde Redaguvati Dokladnishe TV5Monde8 kvitnya 2015 roku francuzka telekompaniya TV5Monde stala zhertvoyu kiberataki hakerskogo ugrupuvannya sho nazvalo sebe KiberHalifat angl CyberCaliphate ta zayavilo pro zv yazki z IDIL Hakeri zmogli potrapiti do vnutrishnoyi komp yuternoyi merezhi kompaniyi yak spochatku zdavalos zavdyaki vipadkovo rozgoloshenim parolyam 56 ta zminili programu peredach za 3 godini 57 Robotu telekanalu vdalos chastkovo vidnoviti rano vranci nastupnogo dnya a normalna robota bula porushena azh do piznoyi nochi 9 kvitnya 57 Vnaslidok ataki zalishilis vivedenim z ladu rizni informacijni sistemi vklyuchno iz serverom elektronnoyi poshti 58 57 Hakeri takozh vzyali pid svij kontrol oficijni storinki telekompaniyi v socialnih merezhah Facebook ta Twitter de rozmistili osobistu informaciyu rodichiv francuzkih soldativ sho brali uchast v operaciyi proti IDIL Takozh buli rozmisheni zayavi proti Prezidenta Franciyi Fransua Ollanda nachebto teroristichni ataki v sichni 2015 roku ye podarunkom za jogo nepripustimu pomilku vtruchannya v konflikti sho ne mayut zhodnogo sensu 59 57 V ramkah nadzvichajnogo zvernennya stosovno ataki ministr kulturi i masovih komunikacij Fler Pelleren zaklikla zibrati terminovu naradu goliv riznih zasobiv masovoyi informaciyi Zustrich vidbulas 10 kvitnya u nevidomomu misci 58 Prem yer ministr Franciyi Manuel Vals nazvav kiberataku neprijnyatnoyu obrazoyu svobodi informaciyi ta slova 58 Jogo kolega ministr vnutrishnih sprav Bernar Kaznev sprobuvav zaspokoyiti gromadskist zayavivshi sho Franciya vzhe posilila zahodi proti kiberatak dlya zapobigannya uspishnim atakam pislya teraktiv u sichni togo zh roku yaki zabrali zhittya 20 lyudej 58 Francuzki slidchi zgodom vidkinuli versiyu pro prichetnist islamistiv do kiberataki natomist golovnim pidozryuvanim bulo nazvane ugrupuvannya APT28 Sofacy 60 V zhovtni 2016 roku Bi Bi Si rozkrila dodatkovi detali incidentu Vnaslidok provedenogo rozsliduvannya bulo vstanovleno sho zlovmisniki otrimali dostup do merezhi ishe 23 sichnya ta vidtodi zdijsnyuvali retelnu rozvidku roboti telekanalu ta peredachi signalu pryamogo efiru Vnaslidok rozvidki nimi bulo stvorene shkidlive PZ dlya vivedennya z ladu pid yednanogo do internetu obladnannya Vsogo zlovmisniki skoristalis 7 ma riznimi tochkami proniknennya do merezhi atak zaznali storonni partneri telekanalu navit z inshih krayin Za danimi slidstva osnovnoyu metoyu ataki bulo povne znishennya telekanalu yake ne stalos lishe zavdyaki shaslivomu zbigu obstavin ta vchasnomu vid yednannyu zarazhenih komp yuteriv vid merezhi 61 Telekanal zaznav velikih materialnih zbitkiv yaki ocinyuyut na rivni 5 mln 5 6 mln 4 5 mln za pershij rik V pershi dni pracivnikam dovelos vidpravlyati listi faksom oskilki elektronna poshta ne pracyuvala Nadali kompaniya planuye vitrachati blizko 3 mln 3 4 mln 2 7 mln na zahist informacijnih sistem a takozh provesti kursi pidvishennya komp yuternoyi gramotnosti sered svoyih pracivnikiv 61 Vtruchannya u prezidentski vibori 2017 rik Redaguvati Dokladnishe Prezidentski vibori u Franciyi 2017 nbsp Emmanuel Makron ta Marin Le Pen kandidati sho vijshli do drugogo turu Le Pen otrimuvala glasnu i ne glasnu pidtrimku z boku Kremlya Pid chas prezidentskih peregoniv u 2017 roci poshtovi skrini nizki lyudej zi shtabu kandidata v Prezidenti Franciyi Emmanuelya Makrona bulo zlamano yihnij zmist vikradeno i zgodom poshireno podibno do togo yak bulo poshireno listi peredviborchoyi kampaniyi Gilari Klinton v 2016 roci 62 63 I hocha oficijni predstavniki Franciyi zaperechili prichetnist rosijskih specsluzhb do hakerskoyi ataki v metadanih opublikovanih dokumentiv buli pomicheni zgadki koristuvacha Roshka Georgij Petrovich abo Georgy Petrovich Roshka Na osnovi vidkritih danih vdalos vstanoviti sho cholovik z takim imenem ta prizvishem sluzhit u v ch 26165 Cya vijskova chastina takozh vidoma yak 85 j glavnyj centr specialnoj sluzhby GRU 62 63 Vlitku 2018 roku specialnij slidchij Robert Myuller visunuv obvinuvachennya 12 rosijskim vijskovosluzhbovcyam z v ch 26165 ta v ch 74455 Iz obvinuvachennya viplivalo sho obidvi vijskovi chastini pidporyadkovani GRU GSh RF 62 63 Inshi Redaguvati Samit APEC 2013 Redaguvati Div takozh Azijsko Tihookeanske ekonomichne spivrobitnictvo Samit APEC 2013 roku vidbuvsya v Indoneziyi Firma Trend Micro pomitila ta povidomila pro fishingovu ataku na zacikavlenih samitom osib yak uchasnikiv tak i ni Zhertvi otrimali listi vidpravleni vid imeni Media APEC Summit 2013 z dvoma vkladenimi fajlami Excel Odin z nih mistiv shkidlivij kod yakij skoristavsya vrazlivistyu Microsoft Office CVE 2012 0158 dlya zapusku na komp yuteri zhertvi programi yaka cherez nizku promizhnih krokiv vrazhala operacijnu sistemu bekdorom BKDR SEDNIT SM Pri comu shkidlivi programi obminyuvalis danimi z serverami zlovmisnikiv otrimuvali ta vikonuvali z nogo komandi Vstanovlenij bekdor stezhiv ta peredavav natisneni koristuvachem klavishi Keylogger a takozh vikonuvav otrimani vid zlovmisnikiv komandi 64 MH17 Redaguvati Dokladnishe Zbittya Boeing 777 bilya DoneckaCe zh ugrupuvannya namagalos zlamati informacijni sistemi Radi bezpeki Niderlandiv nid Onderzoeksraad abi otrimati dostup do informaciyi pro perebig rozsliduvannya zbittya litaka rejsu MH17 17 lipnya 2014 roku 65 V 2016 roci bula zafiksovana sproba nesankcionovanogo proniknennya do personalnogo komp yutera Veli Pekka Kivimaki fin Veli Pekka Kivimaki odnogo iz uchasnikiv volonterskogo proektu OSINT rozsliduvan Bellingcat Cej proekt prisvyativ veliku uvagu rozsliduvannyu obstavin zbittya litaka malazijskih avialinij rosijskimi vijskovosluzhbovcyami Veli Pekka stav cillyu nevdaloyi fishingovoyi ataki jomu buv vidpravlenij specialno oriyentovanij na nogo elektronnij list 55 13 lipnya 2018 roku proti 12 spivrobitnikiv GRU GSh RF amerikanskim ministerstvom yusticiyi bulo visunuto obvinuvachennya u vtruchanni u vibori 2016 roku zokrema zdijsnennya nizki kiberatak V obvinuvachenni bulo perelicheno imena 12 oficeriv ta nazvano dvi vijskovi chastini v yakih voni sluzhili Rozsliduvannya vidkritih dzherel zhurnalistami Radio Svoboda pokazalo sho odna z nazvanih vijskovih chastin nomer 74455 znahoditsya u dovoli velikij budivli za adresoyu Horoshevskoe shose 76 Z rezultatami rozsliduvannya grupoyu Bellingcat za ciyeyu zh adresoyu znahoditsya shtab kvartira GRU i tut zhe pracyuvav oficer GRU Oleg Ivannikov psevdo Orion yakij buv prichetnij do postachannya ZRK Buk na shid Ukrayini vlitku 2014 roku z yakogo bulo zbito litak rejsu MH17 66 67 Kiber Halifat Redaguvati Stanom na traven 2018 roku vidomo shonajmenshe pro dvi hakerski ataki zdijsneni chlenami ugrupuvannya vid imeni teroristichnoyi organizaciyi IDIL KiberHalifat angl CyberCaliphate Ce zalyakuvannya druzhin i rodin amerikanskih vijskovih v lyutomu 2015 roku ta akt kiberterorizmu proti francuzkogo telekanalu TV5Monde iz podalshim zalyakuvannyam rodin francuzkih vijskovih yaki v toj chas brali aktivnu uchast u vijskovij operaciyi proti bojovikiv IDIL 25 Slid zaznachiti sho 11 veresnya 2014 roku olginski troli zdijsnili uspishnu informacijno psihologichnu operaciyu iz vigadanim vibuhom na himichnij fabrici u shtati Luyiziana en tak zvana angl Columbian Chemicals Plant explosion Hoax Pri comu voni tak samo diyali vid imeni KiberHalifatu a dlya informacijnogo vplivu na amerikanskih gromadyan buli vikoristani zlamani oblikovi zapisi deyakih ZMI 25 Carberp SShA ta Polsha Redaguvati V travni 2016 roku bula zareyestrovana napravlena fishingova ataka na nenazvani uryadovi organi v SShA ta Polshi iz vikoristannyam variantu Carberp shkidlivogo PZ Sofacy Trojan 68 69 V cij ataci buv vikoristanij novitnij mehanizm zabezpechennya prisutnosti shkidlivogo PZ na infikovanomu komp yuteri Listi z infikovanimi vkladennyami buli vidpravleni 28 travnya 2016 roku zi zlamanoyi poshtovoyi skrini Ministerstva zovnishnih sprav odniyeyi nenazvanoyi krayini oznaki spufingu viyavleni ne buli List mav temu FW Exercise Noble Partner 2016 angl Noble Partner spilni gruzinsko amerikanski vijskovi navchannya Shlyahetnij partner z pidvishennya stupenyu sumisnosti zi standartami NATO Do vidpravlenogo v SShA lista buv prikriplenij fajl v formati RTF Exercise Noble Partner 16 rtf v Polshu fajli z nazvami Putin Is Being Pushed to Prepare for War rtf ta Russian anti Nato troops rtf 68 Prikriplenij dokument primanka namagavsya skoristatis zagrozoyu CVE 2015 1641 70 abi zapisati u fajlovu sistemu komp yutera fajli btecache dll ta svchost dll 68 Takozh infikovanij dokument stvoryuvav klyuch v reyestri Windows yakij na vidminu vid reshti troyaniv zapuskaye btecache dll ne pri zavantazhenni operacijnoyi sistemi a pri zapusku program z paketu Microsoft Office Takij pidhid uskladnyuye viyavlennya ta analiz shkidlivogo PZ v avtomatizovanih sistemah 68 Vsesvitnye antidopingove agentstvo serpen 2016 Redaguvati Div takozh Vsesvitnye antidopingove agentstvo V serpni 2016 roku Vsesvitnye antidopingove agentstvo VAA angl World Anti Doping Agency WADA povidomilo pro otrimannya koristuvachami yiyi bazi danih fishingovih listiv nachebto yak vid imeni organizaciyi iz zapitom danih oblikovogo zapisu login parol Vivchennya vikoristanih v cij ataci dvoh serveriv pokazalo sho reyestracijna ta hostingova informaciya zbigayetsya z tipovimi metodami roboti ugrupuvannya Fancy Bear 71 72 Za danimi VAA deyaki z oprilyudnenih zlovmisnikami dokumentiv mali sfalshovanij vmist 73 Cherez sistematichne vikoristannya dopingu rosijskimi sportsmenami VAA rekomenduvala zaboroniti rosijskim sportsmenam brati uchast v Olimpijskih ta paralimpijskih igrah 2016 roku Deyaki analitiki zrobili pripushennya sho hakerska ataka ye pomstoyu proti rosijskoyi sportsmenki Yuliyi Stepanovoyi osobista informaciya yakoyi bula takozh oprilyudnena zlovmisnikami 74 V serpni 2016 roku VAA ogolosila sho zlovmisnikam vdalos otrimati nesankcijovanij dostup do yiyi antidopingovoyi bazi danih Zlovmisniki z ugrupuvannya Fancy Bear skomprometuvali oblikovij zapis stvorenij vid imeni Mizhnarodnogo olimpijskogo komitetu 75 Potim zlovmisniki stali oprilyudnyuvati osobistu informaciyu pro sportsmeniv na sajti fancybear net Osoblivu uvagu voni pridilyali tim sportsmenam do yakih buli zastosovani vinyatki z pravila cherez likuvalne vikoristannya medichnih preparativ zokrema buli oprilyudneni dani Simona Bajls Vinus ta Serena Vilyams ta Yelena Delle Donn 76 Trohi zgodom voni oprilyudnili dani sportsmeniv z inshih krayin 75 Proniknennya do komp yuternih merezh organizaciyi bulo zdijsneno v tomu chisli shlyahom zlamu bezdrotovoyi merezhi Wi Fi hakerami sho znahodilis u bezposerednij blizkosti do gotelyu de vidbuvalas konferenciya Otrimavshi nesankcijovanij dostup do noutbuka predstavnika Kanadi yim vdalos vstanoviti shpigunske PZ ta vikoristati cej noutbuk yak placdarm dlya proniknennya do komp yuternih merezh Kanadskogo centru organizaciyi a zvidti navit do mizhnarodnogo olimpijskogo komitetu 77 Slid zaznachiti sho za danimi amerikanskoyi zhurnalistki Elen Nakashimi iz posilannyam na anonimni dzherela v amerikanskij rozvidci te same ugrupuvannya stoyit za kiberatakoyu na informacijni sistemi Zimovih Olimpijskih igor 2018 roku ta naspravdi ye pidrozdilom ros Glavnyj centr specialnyh tehnologij GRU GSh RF 78 Ce zh ugrupuvannya stoyit za masshtabnimi hakerskimi atakami proti Ukrayini v chervni 2017 roku iz vikoristannyam virusu NotPetya 79 V listopadi 2018 roku amerikanska prokuratura visunula obvinuvachennya proti semi sluzhbovciv rosijskogo GRU cherez skoyeni nimi hakerski ataki Sered zhertv atak bula nazvane Vsesvitnye antidopingove agenstvo amerikanska kompaniya z virobnictva yadernogo paliva Vestingauz ta inshi Zvinuvachennya buli visunuti proti 10 Oleksij Morinec vik 41 rokiv Yevgenij Serebryakov vik 37 rokiv Ivan Yermakov vik 32 roki Artem Malishev vik 30 rokiv Dmitro Badin vik 27 rokiv Oleg Sotnikov vik 46 rokiv Oleksij Minin vik 46 rokiv Chetvero z nih Morenec Serebryakov Sotnikov ta Minin buli rozkriti ta zatrimani niderlandskoyu kontrrozvidkoyu pid chas hakerskoyi ataki proti Organizaciyi iz zaboroni himichnoyi zbroyi OZHZ v Gaazi div nizhche 10 Operaciyi proti zhurnalistiv Redaguvati V grudni 2017 roku zhurnalisti informacijnogo agentstva Associated Press na osnovi danih kompaniyi Secureworks zdijsnili vlasne rozsliduvannya v rezultati yakogo vstanovili sho zhurnalisti riznih vidan z riznih krayin stanovlyat tretyu za chiselnistyu grupu sered zhertv ugrupuvannya Fancy Bear Rozsliduvacham vdalos vstanoviti osobi ponad 200 zhurnalistiv yaki stali zhertvami atak Sered nih 50 zhurnalistiv The New York Times ishe 50 zhurnalistiv mizhnarodnih vidan sho pracyuvali v Rosiyi abo zhurnalistiv rosijskih nezalezhnih mas media Sered zhertv ugrupuvannya takozh buli viyavleni vidomi zhurnalisti v Ukrayini Moldovi krayinah Baltiyi ta Vashingtoni Yaskravim prikladom metodiv roboti ugrupuvannya buv nazvanij vipadok z rosijskim zhurnalistom Pavlom Lobkovim osobisti rozmovi yakogo buli vikladeni v internet v grudni 2015 roku Za slovami Lobkova publikaciya osobistih rozmov zavdala jomu velikoyi shkodi 80 VPNFilter Redaguvati Dokladnishe VPNFilterZa danimi amerikanskogo vidannya The Daily Beast FBR spilno z kompaniyeyu Cisco Talos vdalos vchasno viyaviti ta u travni 2018 roku zneshkoditi botnet z blizko 500 000 zarazhenih routeriv u 54 krayinah svitu 81 82 Viyavlene shkidlive PZ otrimalo nazvu VPN Filter Dlya svogo poshirennya vono vikoristovuye vidomi urazlivosti populyarnih modelej routeriv virobnictva kompanij Linksys MikroTik NETGEAR ta TP Link Pislya urazhennya routera PZ pereviryaye pevni fotografiyi na vebservisi Photobucket u metadanih yakih prihovana sluzhbova informaciya Za vidsutnosti cih fotografij stanom na traven 2018 roku voni buli vidaleni PZ zvertayetsya za komandami na vebserver ToKnowAll com Shkidlive PZ maye modulnu arhitekturu ta mozhe zavantazhuvati moduli dlya vikonannya pevnih zavdan Bulo viyavleno modul dlya prosluhovuvannya merezhevogo trafiku z metoyu vikradennya oblikovih danih inshij modul nacilenij na robotu z protokolami promislovih sistem upravlinnya ishe odin modul poklikanij vivoditi z ladu urazheni pristroyi Zgidno sudovih dokumentiv slidstvo otrimalo istotnu dopomogu vid gromadyanina yakij zvernuvsya po dopomogu ta nadav dlya doslidzhennya vlasnij router urazhenij cim PZ Cej gromadyanin takozh pogodivsya spivpracyuvati zi slidstvom ta vstanoviti u sebe obladnannya dlya prosluhovuvannya trafiku mizh shkidlivim PZ ta jogo serverami upravlinnya Prote VPN Filter maye obmezheni mozhlivosti dlya samozberezhennya na urazhenij sistemi napriklad zavantazheni moduli vtrachayutsya pislya perezavantazhennya V travni 2018 roku FBR otrimalo dozvil sudu na pidporyadkuvannya pid svij kontrol domennogo imeni vebservera ToKnowAll com Zavdyaki comu ataku vdalos zupiniti 81 82 Konstantinopolskij patriarhat Redaguvati Div takozh Konstantinopolskij patriarhat ta Nadannya avtokefaliyi Ukrayinskij pravoslavnij cerkvi V serpni 2018 roku informacijne agenstvo AP zvernulo uvagu na te sho iz oprilyudnenih ranishe kompaniyeyu SecureWorks spisku blizko 4700 elektronnih poshtovih skrinok yaki namagalis zlamati rosijski hakeri v 2016 roci viplivalo sho rosijska rozvidka namagalas shpiguvati za predstavnikami Konstantinopolskogo patriarhatu 83 Zokrema rosijski rozvidniki namagalis vikrasti paroli do poshtovih skrinok dekilkoh metropolitiv Sered nih Varfolomeya Samarasa yakogo vvazhayut duzhe nablizhenim do vselenskogo patriarha Emanuyila Adamakisa yakij maye velikij vpliv u cerkvi Elpidoforosa Lambriniadisa yakij ocholyuye prestizhnu seminariyu na ostrovi Halki 83 Na dumku zhurnalistiv osnovnoyu prichinoyu takoyi uvagi z boku rosijskih specsluzhb ye pitannya pro nadannya Tomosu pro avtokefaliyu Ukrayinskoyi pravoslavnoyi cerkvi 83 Zhurnalisti takozh zvernuli uvagu na te sho rosijska pravoslavna cerkva maye duzhe blizki stosunki spochatku z radyanskimi a teper vzhe i z rosijskimi specsluzhbami 83 Slid zaznachiti sho sered potencijnih zhertv rosijskih rozvidnikiv buli chislenni predstavniki inshih religijnih organizacij riznih virospovidan 83 Organizaciya iz zaboroni himichnoyi zbroyi Redaguvati Dokladnishe Organizaciya iz zaboroni himichnoyi zbroyi nbsp Shtab kvartira OZHZ v GaaziU travni 2018 roku zlovmisniki cogo ugrupuvannya rozislali fishingovi listi nachebto vid imeni shvejcarskih federalnih chinovnikiv spivrobitnikam OZHZ Metoyu ataki bulo otrimati nesankcijovanij dostup do informacijnih merezh organizaciyi U kvitni 2018 roku bula zroblena nastupna sproba hakerskoyi ataki na informacijni sistemi organizaciyi 16 U cej chas organizaciya provodila analiz danih ta dopomagala v rozsliduvanni himichnoyi ataki na Dumu ta zastosuvannya oficerami GU GSh ZS RF himichnoyi zbroyi u Velikij Britaniyi 10 Osoblivistyu hakerskoyi ataki v kvitni 2018 roku bulo te sho sluzhbovci cogo pidrozdilu zdijsnili podorozh do Gaagi abi opinitis blizhche do bezdrotovih merezh Wi Fi OZHZ Tak u listopadi 2018 roku uryad Niderlandiv ta uryadi krayin chleniv soyuzu Five Eyes povidomili pro zirvanu operaciyu rosijskoyi rozvidki 10 Zgidno z oprilyudnenimi danimi 10 kvitnya chetvero rosijskih rozvidnikiv pribuli do krayini pid diplomatichnimi pasportami v aeroportu buli zustrinuti spivrobitnikom rosijskogo posolstva nastupnogo dnya vzyali na prokat Citroen C3 ta priparkuvali na parkuvalnomu majdanchiku gotelyu v bezposerednij blizkosti zi shtab kvartiroyu OZHZ 10 Niderlandski pravoohoronci ta kontrrozvidniki viyavili v bagazhnomu vidsiku cogo avtomobilya specializovane obladnannya dlya hakerskih atak na merezhi Wi Fi jogo antena bula skerovana na ofis mizhnarodnoyi organizaciyi 10 U plani rozkritoyi grupi vhodila podorozh do sertifikovanoyi laboratoriyi OZHZ v misti Shpic u nih vzhe buli pridbani navit zaliznichni kvitki na 17 kvitnya 10 Za dokumentami imena rozkritih agentiv buli 10 Oleksij Morenec ros Aleksej Sergeevich Morenec Yevgenij Serebryakov ros Evgenij Mihajlovich Serebryakov Oleg Sotnikov ros Oleg Mihajlovich Sotnikov Oleksij Minin ros Aleksej Valerevich Minin Za danimi amerikanskoyi prokuraturi ci chetvero vhodili u sklad grup GRU vidpovidalnih za zdijsnennya hakerskih atak u bezposerednij fizichnij blizkosti do zhertvi na vipadok koli zvichajnih metodiv viddalenih hakerskih atak viyavitsya nedostatno dlya vikonannya postavlenogo zavdannya 10 Tak napriklad Serebryakov podorozhuvav pid diplomatichnim prikrittyam do Malajziyi z dlya zdijsnennya hakerskoyi ataki proti generalnoyi prokuraturi ta korolivskoyi policiyi z metoyu vikradennya danih pro rozsliduvannya zbittya Boeing 777 bilya Donecka rejs MH17 77 Primitki Redaguvati a b Feike Hacquebord Senior Threat Researcher 11 travnya 2016 Pawn Storm Targets German Christian Democratic Union TrendLabs Security Intelligence Blog Arhiv originalu za 19 travnya 2016 Procitovano 24 travnya 2016 BfV Cyber Brief Nr 01 2016 Hinweis auf aktuelle Angriffskampagne Bundesamt fur Verfassungsschutz 3 bereznya 2016 Arhiv originalu za 6 zhovtnya 2016 Procitovano 2 serpnya 2016 Fuhrende IT Sicherheitsunternehmen gehen bei Sofacy APT 28 von einer Steuerung durch staatliche Stellen in Russland aus a b v g d e zh Dmitri Alperovitch 14 chervnya 2016 Bears in the Midst Intrusion into the Democratic National Committee CrowdStrike Arhiv originalu za 24 travnya 2019 Procitovano 15 chervnya 2016 International Security and Estonia 2018 Valisluureametist Estonian Foreign Intelligence Service Feb 2018 s 53 Arhiv originalu za 26 zhovtnya 2020 Procitovano 9 lyutogo 2018 a b Joint Statement from the Department Of Homeland Security and Office of the Director of National Intelligence on Election Security 7 zhovtnya 2016 Arhiv originalu za 10 grudnya 2016 Procitovano 10 zhovtnya 2016 a b U S Officially Accuses Russia Of Hacking To Interfere With The Election Popular Science 7 zhovtnya 2016 Arhiv originalu za 12 zhovtnya 2016 Procitovano 10 zhovtnya 2016 a b v APT28 A Window Into Russia s Cyber Espionage Operations FireEye 2014 Arhiv originalu za 28 travnya 2016 Procitovano 23 travnya 2016 Chris Doman 9 zhovtnya 2014 Phresh phishing against government defence and energy PWC Arhiv originalu za 2 serpnya 2016 Procitovano 2 serpnya 2016 a b v g d e Graham Cluley 20 Oct 2016 New ESET research paper puts Sednit under the microscope We Live Security Arhiv originalu za 25 zhovtnya 2016 Procitovano 25 zhovtnya 2016 a b v g d e zh i k l Laura Smith Spark Katie Polglase 5 zhovtnya 2018 Netherlands officials say they caught Russian spies targeting chemical weapons body CNN Arhiv originalu za 9 zhovtnya 2018 Procitovano 9 zhovtnya 2018 Andy Greenber 19 zhovtnya 2020 US Indicts Sandworm Russia s Most Destructive Cyberwar Unit Wired Arhiv originalu za 19 zhovtnya 2020 Procitovano 19 zhovtnya 2020 Gogolinski Jim Operation Pawn Storm The Red in SEDNIT Trend Micro Arhiv originalu za 8 veresnya 2015 Procitovano 1 lipnya 2016 Operation Pawn Storm Using Decoys to Evade Detection Trend Micro 2014 Arhiv originalu za 13 veresnya 2016 Procitovano 1 lipnya 2016 Menn Joseph 18 kvitnya 2015 Russian cyber attackers used two unknown flaws security company Reuters Arhiv originalu za 11 zhovtnya 2015 Procitovano 1 lipnya 2016 SecureWorks Counter Threat Unit 26 chervnya 2016 Threat Group 4127 Targets Google Accounts Threat Analysis SecureWorks Arhiv originalu za 11 serpnya 2019 Procitovano 1 lipnya 2016 a b v g d Reckless campaign of cyber attacks by Russian military intelligence service exposed National Cyber Security Center 4 zhovtnya 2018 Arhiv originalu za 8 zhovtnya 2018 Procitovano 4 zhovtnya 2018 A Glimpse Into How Much Google Knows About Russian Government Hackers Vice Motherboard Arhiv originalu za 21 lyutogo 2017 Procitovano 20 lyutogo 2017 ESET Research 27 veresnya 2018 LoJax First UEFI rootkit found in the wild courtesy of the Sednit group We Live Security Arhiv originalu za 11 zhovtnya 2018 Procitovano 10 zhovtnya 2018 Angela Merkel hacked Bundestag computers targeted with malware by Russian cyberattack International Business Times UK 15 chervnya 2015 Arhiv originalu za 1 chervnya 2016 Procitovano 16 travnya 2016 Jason Murdock 12 travnya 2016 Pawn Storm Russian hackers target German Chancellor Angela Merkel s CDU party International Business Times UK Arhiv originalu za 18 travnya 2016 Procitovano 16 travnya 2016 Warnmeldung zu APT 28 Wirtschaftsschutz 23 serpnya 2016 Arhiv originalu za 11 veresnya 2016 Procitovano 29 serpnya 2016 Hinweis auf russische Spione Bundesregierung wurde gehackt NTV 28 lyutogo 2018 Arhiv originalu za 2 veresnya 2018 Procitovano 1 bereznya 2018 Andreas Wilkens 1 bereznya 2018 Bundeshack Russische Hackergruppe Snake soll hinter Angriff stecken Heise online Arhiv originalu za 2 bereznya 2018 Procitovano 2 bereznya 2018 Christoph Eisenring Christian Weisflog 1 bereznya 2018 Hacker sind in das Computersystem der Regierung eingedrungen der Angriff dauerte bis Mittwoch Neue Zuricher Zeitung Arhiv originalu za 1 bereznya 2018 Procitovano 1 bereznya 2018 a b v g Pomilka cituvannya Nepravilnij viklik tegu lt ref gt dlya vinosok pid nazvoyu 2018 05 08 ne vkazano tekst Russians posed as IS hackers threatened US military wives CNBC News 8 travnya 2018 Arhiv originalu za 8 travnya 2018 Procitovano 8 travnya 2018 Ellen Nakashima 14 chervnya 2016 Russian government hackers penetrated DNC stole opposition research on Trump Washington Post Arhiv originalu za 22 travnya 2019 Procitovano 15 chervnya 2016 Cynthia McFadden Tim Uehlinger amp Tracy Connor 5 travnya 2016 Hacker Guccifer I Got Inside Hillary Clinton s Server NBC News Arhiv originalu za 1 serpnya 2016 Procitovano 1 lipnya 2016 Hillary Clinton may have to testify under oath about email server Associated Press May 4 2016 Arhiv originalu za 2 serpnya 2016 Procitovano 1 lipnya 2016 T he hacker provided no proof of his claim to have hacked Clinton s server Pete Williams 25 travnya 2016 Guccifer Hacker Who Says He Breached Clinton Server Pleads Guilty NBC News Arhiv originalu za 29 lipnya 2016 Procitovano 1 lipnya 2016 Lehel refused to show any of the material he said he found on the Clinton server and federal investigators said they have found no evidence to back up his claim Matt Zapotosky May 5 2016 Officials Scant evidence that Clinton had malicious intent in handling of emails Washington Post Arhiv originalu za 14 grudnya 2020 Procitovano 1 lipnya 2016 U S officials also dismissed claims by a Romanian hacker now facing federal charges in Virginia that he was able to breach Clinton s personal email server The officials said investigators have found no evidence to support the assertion by Marcel Lehel Lazar to Fox News and others and they believed if he had accessed Clinton s emails he would have released them as he did when he got into accounts of other high profile people Patrick Howell O Neill 7 lipnya 2016 FBI director says Guccifer admitted he lied about hacking Hillary Clinton s email The Daily Dot Arhiv originalu za 30 lipnya 2016 Procitovano 8 lipnya 2016 Lorenzo Franceschi Bicchierai 21 chervnya 2016 We Spoke to DNC Hacker Guccifer 2 0 Motherboard Arhiv originalu za 26 lipnya 2016 Procitovano 1 lipnya 2016 Dan Goodin Jun 17 2016 Guccifer leak of DNC Trump research has a Russian s fingerprints on it Ars Technica Arhiv originalu za 22 serpnya 2016 Procitovano 1 lipnya 2016 Lorenzo Franceschi Bicchierai 30 chervnya 2016 DNC Hacker Denies Russian Link Says Attack Was His Personal Project Motherboard Arhiv originalu za 3 serpnya 2016 Procitovano 1 lipnya 2016 Ellen Nakashima 20 chervnya 2016 Cyber researchers confirm Russian government hack of Democratic National Committee Washington Post Arhiv originalu za 3 serpnya 2016 Procitovano 1 lipnya 2016 Shiny Object Guccifer 2 0 and the DNC Breach ThreatConnect 29 chervnya 2016 Arhiv originalu za 27 lipnya 2016 Procitovano 1 lipnya 2016 Dave Aitel Jun 17 2016 Guest editorial The DNC hack and dump is what cyberwar looks like Ars Technica Arhiv originalu za 26 lipnya 2016 Procitovano 1 lipnya 2016 John R Schindler 25 lipnya 2016 Wikileaks Dismantling of DNC Is Clear Attack by Putin on Clinton Observer Arhiv originalu za 1 serpnya 2016 Procitovano 2 serpnya 2016 By stepping into the middle of our Presidential race the obvious Russian front has outed themselves This of course means that Wikileaks is doing Moscow s bidding and has placed itself in bed with Vladimir Putin In truth to anyone versed in counterintelligence and Russian espionage tradecraft Wikileaks has been an obvious Kremlin front for years Andrea Peterson 22 lipnya 2016 Wikileaks posts nearly 20 000 hacked DNC emails online Washington Post Arhiv originalu za 14 listopada 2016 Procitovano 2 serpnya 2016 Matt Tait 28 lipnya 2016 On the Need for Official Attribution of Russia s DNC Hack Lawfare Arhiv originalu za 19 serpnya 2016 Procitovano 2 serpnya 2016 Spencer Ackerman Kevin Poulsen 22 bereznya 2018 EXCLUSIVE Lone DNC Hacker Guccifer 2 0 Slipped Up and Revealed He Was a Russian Intelligence Officer The Daily Beast Arhiv originalu za 23 bereznya 2018 Procitovano 23 bereznya 2018 a b v g SecureWorks Counter Threat Unit Threat Intelligence 16 chervnya 2016 Threat Group 4127 Targets Hillary Clinton Presidential Campaign Threat Analysis Arhiv originalu za 20 lipnya 2016 Procitovano 29 chervnya 2016 By RAPHAEL SATTER JEFF DONN and JUSTIN MYERS 2 zhovtnya 2017 Russia hackers had targets worldwide beyond US election Associated Press Arhiv originalu za 25 listopada 2021 Procitovano 2 listopada 2017 Lorenzo Franceschi Bicchierai 20 zhovtnya 2016 How Hackers Broke Into John Podesta and Colin Powell s Gmail Accounts Vice News Motherboard Arhiv originalu za 29 sichnya 2017 Procitovano 5 sichnya 2017 BY JEFF DONN DESMOND BUTLER RAPHAEL SATTER 7 lyutogo 2018 Russian hackers hunt hi tech secrets exploiting US weakness Associated Press Arhiv originalu za 15 lyutogo 2018 Procitovano 15 lyutogo 2018 Feike Hacquebord Senior Threat Researcher 9 bereznya 2016 TrendLabs Security Intelligence BlogPawn Storm Campaign Adds Turkey To Its List of Targets TrendLabs Security Intelligence Blog Arhiv originalu za 1 chervnya 2016 Procitovano 25 travnya 2016 Nikolay Koval 2015 Revolution Hacking U Kenneth Geers Cyber War in Perspective Russian Aggression against Ukraine Tallinn NATO CCD COE Publications ISBN 978 9949 9544 5 2 Arhiv originalu za 16 serpnya 2016 Procitovano 23 travnya 2016 a b v g CROWDSTRIKE GLOBAL INTELLIGENCE TEAM 22 grudnya 2016 Use of Fancy Bear Android malware in tracking of Ukrainian field artillery units CrowdStrike Arhiv originalu za 24 grudnya 2016 Procitovano 22 grudnya 2016 Evgeniya Faenkova 08 11 2015 Artillerijskaya matematika Istoriya razrabotchika Yaroslava Sherstyuka Ukrayinska Pravda Zhittya Arhiv originalu za 14 sichnya 2017 Procitovano 23 grudnya 2016 Olesya Blashuk 04 Maya 2016 ArtOS v Ukraine sozdali programmnyj kompleks upravleniya ognem artillerii AIN Arhiv originalu za 23 grudnya 2016 Procitovano 22 grudnya 2016 Kovalenko Bogdana 03 11 2015 Zaporozhskij artillerist sdelal kollegam podarok na million Industrialka Arhiv originalu za 23 grudnya 2016 Procitovano 22 grudnya 2016 Ye gipoteza sho rosijski hakeri za dopomogoyu troyanu namagayutsya vidstezhiti diyi ukrayinskoyi artileriyi Texty org ua 22 12 2016 Procitovano 22 12 2016 Ellen Nakashima 22 grudnya 2016 Cybersecurity firm finds evidence that Russian military unit was behind DNC hack Washington Post Arhiv originalu za 15 sichnya 2017 Procitovano 23 grudnya 2016 a b Russian cyber espionage group hits Sanoma YLE 30 5 2016 Arhiv originalu za 31 travnya 2016 Procitovano 31 travnya 2016 Hacked French network exposed its own passwords during TV interview Arstechnica Arhiv originalu za 28 grudnya 2015 Procitovano 6 chervnya 2016 a b v g Isil hackers seize control of France s TV5Monde network in unprecedented attack Daily Telegraph 9 kvitnya 2015 Arhiv originalu za 9 kvitnya 2015 Procitovano 10 kvitnya 2015 a b v g French media groups to hold emergency meeting after Isis cyber attack The Guardian 9 kvitnya 2015 Arhiv originalu za 10 kvitnya 2015 Procitovano 10 kvitnya 2015 French TV network TV5Monde hacked by cyber caliphate in unprecedented attack that revealed personal details of French soldiers The Independent 9 kvitnya 2015 Arhiv originalu za 13 kvitnya 2015 Procitovano 9 kvitnya 2015 France probes Russian lead in TV5Monde hacking sources Reuters 10 chervnya 2015 Arhiv originalu za 23 chervnya 2015 Procitovano 9 lipnya 2015 a b Gordon Corera 10 zhovtnya 2016 How France s TV5 was almost destroyed by Russian hackers Technology BBC News Arhiv originalu za 11 zhovtnya 2016 Procitovano 11 zhovtnya 2016 a b v Kevin Poulsen 20 lipnya 2018 Mueller Finally Solves Mysteries About Russia s Fancy Bear Hackers The Daily Beast Arhiv originalu za 23 lipnya 2018 Procitovano 23 lipnya 2018 a b v Roman Dobrohotov 2 chervnya 2017 Roshka i myshka Pochtu prezidenta Francii vzlomali sotrudniki GRU The Insider Arhiv originalu za 23 lipnya 2018 Procitovano 23 lipnya 2018 Eruel Ramos 8 zhovtnya 2013 Spoofed APEC 2013 Email Mixes Old Threat Tricks TrendLabs Security Intelligence blog Arhiv originalu za 1 serpnya 2016 Procitovano 2 serpnya 2016 Feike Hacquebord 23 zhovtnya 2015 TrendLabs Security Intelligence BlogPawn Storm Targets MH17 Investigation Team TrendLabs Security Intelligence Blog Arhiv originalu za 31 travnya 2016 Procitovano 16 travnya 2016 Investigative Report On The Trail Of The 12 Indicted Russian Intelligence Officers RFE RL s Russian Service 19 lipnya 2018 Arhiv originalu za 19 lipnya 2018 Procitovano 20 lipnya 2018 MH17 Rossijskij komandir GRU Orion identificirovan kak Oleg Ivannikov Bellingcat 25 serpnya 2018 Arhiv originalu za 26 lipnya 2018 Procitovano 20 lipnya 2018 a b v g New Sofacy Attacks Against US Government Agency Palo Alto Networks traven 2016 Arhiv originalu za 7 lipnya 2016 Procitovano 7 lipnya 2016 Analiza atakow z maja 2016 na instytucje publiczne malware prevenity Prevenity com traven 2016 Arhiv originalu za 6 lipnya 2016 Procitovano 7 lipnya 2016 dana vada v kodi deyakih ofisnih program Microsoft dozvolyaye viddalene vikonannya kodu z pravami potochnogo koristuvachaMicrosoft Security Bulletin MS15 033 Critical Microsoft Security TechCenter 14 kvitnya 2015 Arhiv originalu za 21 serpnya 2016 Procitovano 7 lipnya 2016 Hyacinth Mascarenhas 23 serpnya 2016 Russian hackers Fancy Bear likely breached Olympic drug testing agency and DNC experts say International Business Times Arhiv originalu za 21 kvitnya 2021 Procitovano 13 veresnya 2016 What we know about Fancy Bears hack team BBC News Arhiv originalu za 22 bereznya 2019 Procitovano 17 veresnya 2016 Gallagher Sean 6 zhovtnya 2016 Researchers find fake data in Olympic anti doping Guccifer 2 0 Clinton dumps Ars Technica Arhiv originalu za 14 lipnya 2017 Procitovano 26 zhovtnya 2016 Thielman Sam 22 serpnya 2016 Same Russian hackers likely breached Olympic drug testing agency and DNC The Guardian The Guardian Arhiv originalu za 15 grudnya 2016 Procitovano 11 grudnya 2016 a b Meyer Josh 14 veresnya 2016 Russian hackers post alleged medical files of Simone Biles Serena Williams NBC News Arhiv originalu za 23 lyutogo 2018 Procitovano 27 lyutogo 2018 American Athletes Caught Doping Fancybear net 13 veresnya 2016 Arhiv originalu za gruden 24 2017 Procitovano lyutij 27 2018 a b Peter Wilson 4 zhovtnya 2018 Minister for Europe statement attempted hacking of the OPCW by Russian military intelligence Foreign amp Commonwealth Office Arhiv originalu za 10 zhovtnya 2018 Procitovano 10 zhovtnya 2018 Ellen Nakashima 24 lyutogo 2018 Russian spies hacked the Olympics and tried to make it look like North Korea did it U S officials say National Security Washington Post Arhiv originalu za 27 lyutogo 2018 Procitovano 27 lyutogo 2018 Ellen Nakashima 12 sichnya 2018 Russian military was behind NotPetya cyberattack in Ukraine CIA concludes Washington Post Arhiv originalu za 13 sichnya 2018 Procitovano 27 lyutogo 2018 RAPHAEL SATTER JEFF DONN NATALIYA VASILYEVA 22 grudnya 2017 Russian hackers targeted more than 200 journalists globally Associated Press Arhiv originalu za 10 listopada 2021 Procitovano 22 grudnya 2017 a b Kevin Poulsen 23 travnya 2018 Exclusive FBI Seizes Control of Russian Botnet The Daily Beast Arhiv originalu za 13 kvitnya 2019 Procitovano 24 travnya 2018 a b Dan Goodin 24 travnya 2018 FBI seizes domain Russia allegedly used to infect 500 000 consumer routers Ars Technica Arhiv originalu za 24 travnya 2018 Procitovano 24 travnya 2018 a b v g d By RAPHAEL SATTER 27 serpnya 2018 Ungodly espionage Russian hackers targeted Orthodox clergy Associated Press Arhiv originalu za 28 serpnya 2018 Procitovano 28 serpnya 2018 Literatura RedaguvatiThreat Intelligence 22 zhovtnya 2014 Sofacy Phishing Tactical Intelligence Bulletin PWC CTO TIB 20141022 01C Arhiv originalu za 16 listopada 2017 Procitovano 4 travnya 2018 Neel Mehta Billy Leonard Shane Huntley 5 veresnya 2014 Peering Into the Aquarium Analysis of a Sophisticated Multi Stage Malware Family Google Security Team s 42 Arhiv originalu za 21 lyutogo 2017 Procitovano 20 lyutogo 2017 Jen Weedon 2015 Beyond Cyber War Russia s Use of Strategic Cyber Espionage and Information Operations in Ukraine Cyber War in Perspective Russian Aggression against Ukraine Kenneth Geers ed Tallinn NATO CCD COE Publications ISBN 978 9949 9544 5 2 Arhiv originalu za 16 serpnya 2016 Procitovano 23 travnya 2016 Răzvan BENCHEA Cristina VATAMANU Alexandru MAXIMCIUC Victor LUNCASU 16 grudnya 2015 APT28 Under the Scope A Journey into Exfiltrating Intelligence and Government Information Bitdefender Arhiv originalu za 25 veresnya 2016 Procitovano 8 chervnya 2016 En Route with Sednit doslidzhennya v troh chastinah En Route with Sednit Part 1 Approaching the Target ESET October 2016 s 40 Arhiv originalu za 20 zhovtnya 2016 Procitovano 21 zhovtnya 2016 En Route with Sednit Part 2 Observing the Comings and Goings ESET October 2016 Arhiv originalu za 26 zhovtnya 2016 Procitovano 10 listopada 2016 En Route with Sednit Part 3 A Mysterious Downloader ESET October 2016 nedostupne posilannya z chervnya 2019 APT28 Mitten im Sturm Sonderbericht FireEye lyutij 2017 s 15 Arhiv originalu za 24 lyutogo 2017 Procitovano 23 lyutogo 2017 Feike Hacquebord 27 kvitnya 2017 Two Years of Pawn Storm Examining an Increasingly Relevant Threat Trend Micro Arhiv originalu za 5 lipnya 2017 Procitovano 4 lipnya 2017 Div takozh RedaguvatiRozvinena stala zagroza Rosijsko ukrayinska kibervijna Russian Business Network APT29Posilannya RedaguvatiOperation Pawn Storm The Red in SEDNIT Arhivovano 8 veresnya 2015 u Wayback Machine APT28 A Window Into Russia s Cyber Espionage Operations Arhivovano 28 travnya 2016 u Wayback Machine Nepovnij perelik zhertv kiberatak ugrupuvannya Arhivovano 19 zhovtnya 2016 u Wayback Machine Case 1 18 cr 00215 ABJ Arhivovano 3 veresnya 2018 u Wayback Machine obvinuvachennya 12 ti rosijskih vijskovih u vtruchanni u vibori 2016 roku min yust SShA U S Charges Russian GRU Officers with International Hacking and Related Influence and Disinformation Operations Arhivovano 4 zhovtnya 2018 u Wayback Machine obvinuvachennya proti 7 mi rosijskih hakeriv min yust SShA Six Russian GRU Officers Charged in Connection with Worldwide Deployment of Destructive Malware and Other Disruptive Actions in Cyberspace Arhivovano 10 grudnya 2021 u Wayback Machine min yust SShA nbsp Ce nezavershena stattya pro informacijni tehnologiyi Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi Otrimano z https uk wikipedia org w index php title Fancy Bear amp oldid 40298947