Bloomberg увидела за Anonymous Sudan российские хакеров

Bloomberg увидела за Anonymous Sudan российские хакеров

За многочисленными атаками на шведские аэропорты, больницы и банки, совершаемыми от лица группировки Anonymous Sudan, могут стоять  российские хакеры. К такому выводу пришло издание Bloomberg в своей воскресной статье.

Изучением «Анонимного Судана» занимался представитель Шведской ИБ-компании Truesec Маттиас Уолен. Он отмечает, что группировка не имеет ничего общего ни с Суданом, ни с радикальными исламистами. Такой вывод исследователь сделал на основе данных атак и записей, оставленных группировкой в социальных сетях. По его словам, за «Анонимным Суданом» стоит хорошо организованное объединение российских хакеров, которое отлично разбирается в шведской политике и социальных нюансах.

Исследователь поясняет, что на канале группировки в Telegram есть все ответы о ее реальном местоположении. Местом в настройках выбрана Россия, а языком — русский. Еще одним доказательством российского происхождения «Анонимного Судана» Маттиас Уоллен видит сотрудничество группировки с  Killnet.

Другая шведская ИБ-компания Baffin Bay Networks отмечает, что  Anonymous Sudan отлично финансируется. Группировка арендовала 61 сервер IBM в Германии для осуществления своих операций, хоть и сделала все необходимое для сохранения анонимности.

Профессор международных отношений норвежского Университета обороны (Institute for Defence Studies) Катарина Зиск пошла еще дальше. Она предположила, что «Анонимный Судан» контролируется российской разведкой. К такому выводу исследователь пришла на основе изучения временных промежутков и уровня организации атак, а также знания хакерами точек религиозной и политической напряженности Швеции. 

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.