Во время войны с Грузией в прошлом году российские хакеры использовали идентификационные данные американцев, модифицированное ПО Microsoft и социальные сети Twitter и Facebook. Американские социальные сети служили для координации действий злоумышленников. С помощью этих инструментов, по мнению исследователей U.S. Cyber Consequences Unit, некоммерческой негосударственной организации, занимающейся анализом кибератак, осуществлялись атаки на грузинские веб-ресурсы. Аналитики делают вывод о том, что российские хакеры намеренно маскировались под американцев, сообщает CNews.ru со ссылкой на Wall Street Journal
Напомним, что кибератаки на грузинские правительственные веб-сайты проводились в августе 2008 г. и вывели из строя на долгое время более 20 крупнейших интернет-ресурсов страны. Среди этих сайтов был портал Национального банка Грузии, президента страны, а также крупнейших информационных агентств.
Хотя кибератаки на Грузию подвергались анализу и ранее, таких выводов прежде не делал никто из исследователей. Американские аналитики подчеркивают, что вопреки всем международным соглашениям злоумышленники применяли американские ресурсы и гражданские технологии в качестве оружия в войне против другой страны.
По словам Амита Йорана, бывшего директора по кибербезопасности Министерства внутренней безопасности США, кража идентификационных данных, применение возможностей социальных сетей и модификация коммерческих программных продуктов - это достаточно распространенные способы вторжений, но их совместное применение выводит кибератаки на новый уровень. «Каждый из данных приемов сам по себе не является новинкой, но их смогли использовать совместно, и вот это произошло впервые», - сказал он.
«Американские компании и обычные граждане США должны осознать, что они легко могут стать пешками в глобальной кибервойне», — отмечают авторы исследования. Впрочем, в отчете U.S. Cyber Consequences Unit говорится, что кибератаки на Грузию были подготовлены и осуществлялись российскими криминальными группами. С одной стороны, никакой прямой связи с правительством страны установлено не было, отмечает Джон Бамгарнер, исполнительный директор U.S. Cyber Consequences Unit. С другой стороны «…момент этих атак — всего через несколько часов после начала военного конфликта — позволяет предположить, что российское правительство как минимум участвовало в координации киберпреступников».















