?
b_n_e [userpic]

Только нахрап и вранье оказались на высоте

Октябрь, 6, 2018 (11:24)

Кэтрин Филп | The Times
Российская кибератака: неумелые шпионы оставили за собой след из пивных банок, квитанций и истории поиска в интернете

"Вечером 9 апреля, в начале восьмого, Евгений Серебряков сел за свой письменный стол в Москве, раскрыл лэптоп и начал гуглить аббревиатуру OPCW. Это был первый шаг в миссии, для которой были характерны неумелые действия и ляпы с безопасностью; через несколько дней они помогли разоблачить глобальную кампанию хакерских действий, которую проводила российская военная разведка", - пишет журналистка The Times Кэтрин Филп.

"Интернет-поиски Серебрякова привели его на Google Maps и в штаб-квартиру Организации по запрещению химического оружия (ОЗХО), расположенную в Гааге", - пишет издание. Газета напоминает, что ОЗХО была приглашена британской стороной, чтобы взять пробы, связанные с химатакой в Солсбери, и провести независимую верификацию выводов британской стороны, а также начала расследование химатаки в Сирии, в которой обвинили режим Асада.

"К Серебрякову присоединились еще трое: Алексей Моренец, Олег Сотников и Алексей Минин, прежде чем на следующий день отправиться в Нидерланды. Серебряков и Моренец были обученными хакерами с многолетним опытом в российском ГРУ, военном разведывательном ведомстве. Его связывают с многочисленными киберштурмами западных объектов, а позднее с нападением на Скрипалей в Солсбери. Остальные двое, тоже сотрудники ГРУ, были вспомогательными оперативными сотрудниками, привлеченными, чтобы облегчить передвижения хакеров, обеспечить логистику их путешествий и ездить вместе с ними, арендуя автомобили и приобретая билеты на поезда", - говорится в статье.

"Все четверо остановили такси в Несвижском переулке, который упирается в одну из казарм ГРУ в московском районе Хамовники. Они проехали 32 км до аэропорта Шереметьево, заплатив своему водителю 842 рубля", - пишет газета, ссылаясь на "квитанцию из такси, позднее обнаруженную при них". Издание также утверждает, что они предъявили "дипломатические паспорта, номера которых были последовательной группой чисел".

"Поиск в Google, который Серебряков днем ранее вел в Москве, также вывел его на отель Marriott в Гааге, территория которого граничит с территорией штаб-квартиры ОЗХО", - пишет издание.

Россияне выехали из амстердамского аэропорта Схипхол. "По дороге они сделали остановку, чтобы купить аккумулятор и адаптер, которые позволили бы им снабжать электричеством беспроводное оборудование (так в оригинале. - Прим. ред.) изнутри багажника автомобиля. На протяжении следующих двух дней, из здания Marriott и с его автостоянки, они фотографировали здание ОЗХО во всех ракурсах, храня фото на лэптопе Серебрякова", - говорится в статье.

Утром 13 апреля автомобиль, арендованный россиянами, был припаркован на автостоянке Marriott рядом со штаб-квартирой ОЗХО. Когда полицейские приехали в отель и прошли к стойке портье, четверо россиян вышли из лифта в вестибюле. Генуправляющий Marriott Винсент Пахлплатз поведал: "Полицейские просто сказали этим людям: "Вы согласитесь проследовать с нами?" - и они пошли".

"На автостоянке полицейские велели этим людям отпереть замки их автомобиля. Один из россиян швырнул свой телефон на землю и топнул по нему при безуспешной попытке уничтожить улики. Другие открыли багажник автомобиля, выставив на обозрение набор мобильного оборудования для хакерских взломов, в том числе панельную антенну для Wi-Fi, аккумулятор, трансформатор и лэптоп, подключенный к смартфону и другой антенне, которая указывала в сторону здания ОЗХО", - говорится в статье.

При обысках в машине, гостиничных номерах и одежде этих лиц было найдено, как минимум, еще 10 телефонов и крупная сумма наличными. "Они также несли пластиковый пакет, наполненный пустыми банками от Heineken и бутылками от прохладительных напитков, которые они забрали из своего гостиничного номера, чтобы замести следы", - пишет издание.

"Однако голландские разведслужбы уже установили, что россияне пытались проникнуть в компьютерную сеть ОЗХО путем "атаки с близкого расстояния" - непосредственного хакерского взлома ее Wi-Fi, дабы добыть информацию о ее расследованиях атаки в Солсбери", - говорится в статье.

Издание сообщает, что полиция конфисковала технику, деньги и документы. "Эти лица были задержаны и отвезены в Схипхол, чтобы там посадить их на самолет обратно в Москву", - говорится в статье.

"В лэптопе Серебрякова обнаружились другие поиски лаборатории в Шпице (Швейцария), которая проверяет химические пробы для ОЗХО и была мишенью второй запланированной атаки", - пишет газета.

Источник: The Times
https://www.inopressa.ru/article/05Oct2018/times/trail.html

Comments

Posted by: b_n_e (b_n_e)
Posted at: Октябрь, 6, 2018 08:17 (UTC)
Два провала, и Москва в бешенстве

5 октября 2018 г.
Бен Макинтайр | The Times
Два провала, и Москва в бешенстве
Россия - это страна, которая упивается своей репутацией обители безжалостного, коварного и профессионального шпионажа. Поэтому Путин будет вне себя из-за некомпетентности, которую выявила кибератака в Нидерландах, считает журналист The Times Бен Макинтайр.

Отравление в Солсбери уже было плохо воспринято в России, отмечает автор: в шутках о двух простых туристах, жаждущих увидеть собор, отразился, по его словам, национальный позор. "Россия гордится мировым превосходством прежде всего в двух сферах: в шпионаже и исследовании космоса. В обеих областях она сейчас терпит неудачи, притом у всех на глазах. В прошлом месяце российские ученые обнаружили дыру в космическом корабле "Союз"; зияющие дыры в российском шпионаже еще более унизительны", - пишет журналист.

"Неудавшиеся отравители Сергея Скрипаля не смогли его прикончить и убили вместо него невинную женщину. Они не заметали следы, нарушили все правила шпионского ремесла, прилетев и улетев вместе одним рейсом, и выбросили орудие убийства, чтобы его нашли следователи. Они замышляли тайный план, но смогли только облажаться. Их комический дуэт на телевидении был представлен как демонстративный вызов и бравада, но для Кремля он был унизителен", - отмечает Макинтайр.

"События в Нидерландах усугубили впечатление, что ГРУ попросту не такое грозное и эффективное, как ему хотелось бы казаться", - продолжает автор статьи. Обнаружение слежки и уклонение от нее - один из главных уроков в ходе обучения шпионажу в России. "Люди из части 26165 ГРУ (подразделение ГРУ, связанное с хакерскими атаками. - Прим. ред.), видимо, не заметили, что за ними следят, и оставили след из улик, которые связывают их с другими операциями по всему миру", - пишет Макинтайр.

"Разоблачение некомпетентности ГРУ для Путина может быть не просто унизительным. Оно может подорвать его власть. Предполагается, что российская разведка, согласно ее же легенде, должна быть невидимой и вездесущей, мастером маскировки. На деле же, похоже, король голый", - подытоживает журналист.

Источник: The Times

https://www.inopressa.ru/article/05Oct2018/times/moscow.html

Edited at 2018-10-06 11:41 (UTC)

Posted by: b_n_e (b_n_e)
Posted at: Октябрь, 6, 2018 08:41 (UTC)
Вообще начиная с номеров паспортов всё выглядит любит

Вообще начиная с номеров паспортов всё выглядит любительством
Такое ощущение, что нет ответственного за операцию и "адвоката дьявола"
И не надо мне говорить что денег у них не хватает

И наглости и денег как раз перебор, даже без награбленного

Стыдно не только неверно выбранных целей, но и отсутствия профессионализма в их достижении
То они с допинговой мочей попадаются, то отравления, то слежка, то в интервью идиотами выглядят (сто Слепаков не упустил оттенить
https://b-n-e.livejournal.com/1674939.html )
Зато за репосты и критику сажают!

Позорище!
Не умеете - не беритесь!
Всё таки не страна дураков, могли бы и поумнее подобрать...


Edited at 2018-10-06 11:45 (UTC)

Posted by: b_n_e (b_n_e)
Posted at: Октябрь, 6, 2018 09:02 (UTC)
Коммерсант

Заявление о том, что четверо сотрудников российских спецслужб 13 апреля попытались проникнуть в беспроводную сеть штаб-квартиры Организации по запрещению химического оружия (ОЗХО) в Гааге, вызвало на Западе молниеносную реакцию.
«Попытка получить доступ к защищенным системам международной организации, работающей над избавлением мира от химического оружия, демонстрирует пренебрежение ГРУ (ныне Главное управление Генштаба ВС РФ.— “Ъ”) глобальными ценностями и правилами, которые обеспечивают нашу безопасность»,— отметили в совместном заявлении премьер Великобритании Тереза Мэй и ее коллега из Нидерландов Марк Рютте. Руководство ЕС единогласно согласилось с тем, что «подобные действия подрывают международное право и международные институты».
А генсек НАТО Йенс Столтенберг успокоил собравшихся в Брюсселе министров обороны стран альянса, пообещав и дальше развивать единую систему киберсил.

Причастность Москвы к происшедшему 13 апреля Запад не ставит под сомнение. По данным властей Нидерландов, в этот день четверо россиян с дипломатическими паспортами припарковали на стоянке у отеля Marriott свой автомобиль со спецоборудованием, при помощи которого надеялись проникнуть в сеть соседнего здания — штаб-квартиры ОЗХО. Помешать операции голландцам удалось при помощи британских коллег. У предполагаемых агентов было найдено €20 тыс., антенна, несколько мобильных телефонов, а также чек на такси от московского Несвижского переулка (в районе Комсомольского проспекта), где располагается одно из зданий ГРУ, до аэропорта «Шереметьево».
Был обнаружен и мощный ноутбук, а в нем — доказательства того, что спецслужбы РФ ранее пытались нелегально раздобыть в Малайзии информацию о расследовании катастрофы лайнера авиакомпании Malaysia Airlines в небе над Донбассом. Этот же ноутбук, предположительно, использовался в швейцарской Лозанне для кибератаки на Всемирное антидопинговое агентство (WADA).

«Россия — участник ОЗХО, поэтому может официально получать оттуда документы. И я не понимаю смысла гурьбой бегать вокруг этой штаб-квартиры. Это как-то странно, так спецслужбы не работают»,— заявил “Ъ” ветеран внешней разведки Петр Суслов. После чего задал вопрос: «Почему атаку на сервер нельзя было провести, например, из Германии, России или Латинской Америки?»
Между тем консультант по интернет-безопасности компании Cisco Алексей Лукацкий рассказал “Ъ”: «Достаточно распространенная практика (при краже информации.— “Ъ”) — попытка подключения злоумышленником к корпоративной сети, если она не защищена должным образом либо если в ней есть уязвимости».
«Второй сценарий — создание точки доступа с таким же именем, как и та, что есть в организации. То есть сотрудники начинают подключаться не к настоящей, а к фальшивой точке доступа.
И если они передают данные в открытом виде, их можно прослушать и дальше использовать полученную информацию при развитии атаки»,— пояснил эксперт. И добавил: «Если злоумышленники хотят подключаться к конкретному зданию, то нужно находиться в диапазоне порядка 400 метров, так как это стандарт действия современного внутрикорпоративного Wi-Fi».


https://www.kommersant.ru/doc/3760201#id1651994

Edited at 2018-10-06 09:03 (UTC)

3 Читать комментарии