Кібератаки з боку Росії мають дві різні мети: шпигунство та вимагання грошей.
"Кібершпигунство – це те, що є ніби очікуваним від російських розвідувальних служб, фінансованих державою-супротивником. Вони прагнуть отримати інформацію про уряд або пов'язані з урядом об'єкти. Це потребує зовсім іншої політичної відповіді, ніж та, коли йдеться про російських кіберзлочинців, які стоять за більшістю атак вимагачів", - сказала директор з розвідки компанії з кібербезпеки бізнесу Red Canary, старший науковий співробітник програми Cyber Statecraft Initiative Атлантичної ради Кеті Нікелс, повідомляє Укрінформ.
Шпигунство здійснюють державні структури РФ, повністю підконтрольні уряду. Оператори програм-викупів "можливо, не контролюються безпосередньо російським урядом". Однак і в цьому випадку "варто чинити тиск на Путіна, щоб він вживав заходів боротьби з операторами здирницьких програм".
ЧИТАЙТЕ ТАКОЖ: Хакерське угрупування, яке пов'язують із Кремлем, недоступне в даркнеті
"Ми говоримо про російських супротивників, але в них трохи різні мотивації, і вони потребують різних політичних підходів з боку практиків кібербезпеки", додала Нікелс.
Хакери з російського угрупування REvil заразили тисячі компаній у 17 країнах світу за допомогою віддаленого софту. Доступ до даних підприємств кіберзлочинці дістали через програму VSA. Вона автоматизує встановлення програмного забезпечення та оновлень безпеки, також керує резервним копіюванням та іншими робочими IT-процесами компаній.
Коментарі