Icma.az
close
up
AZ
Menu

Баку выбирает принцип: Почему Ильхам Алиев не едет на 9 мая в Москву

Ильхам Алиев показал Москве красную линию , а народу что интересы Азербайджана важнее всего

Путин пообещал $1 миллиард Кубе после визита президента на парад

Эмин Агаларов проиграл в суде крупную сумму

В Таиланде женщины выжили после удара молнии

ING Group: Платежный баланс Азербайджана под угрозой наше поле зрения

Гороскоп на 8 мая Что пророчат звезды?

ICD определила направления для сотрудничества с частным сектором Азербайджана

Амбициозное заявление Заура Рамазанова

США пересматривают нормы экспорта чипов

Избран Папа Римский ПРЯМАЯ ТРАНСЛЯЦИЯ

Новое назначение в SOCAR

125 истребителей сошлись в воздушном бою между Пакистаном и Индией ФОТО

Замерли в ожидании: кровь хлынет рекой? главная тема

В Москве женатого на украинке таксиста обвинили в госизмене

Кто он первый Папа Римский из США

Завершился визит Генсека ЦК Компартии Вьетнама в Азербайджан

Путин и Нетаньяху поговорили впервые за полтора года: содержание повергло Украину в шок наше поле зрения

СМИ: Индия нанесла удары по пакистанским целям в Аравийском море

В Азербайджанском госуниверситете нефти открылся бюст президента Вьетнама

Кибервойна против Баку Made in Russia

Кибервойна против Баку Made in Russia

Icma.az информирует, ссылаясь на сайт Minval.

Раскрываются новые подробности кибератаки, совершенной по заданию российских спецслужб на азербайджанские медиа-ресурсы в конце февраля 2025 года. Как поясняют специалисты, хакерам удалось изменить SSH-ключи доступа. В результате был полностью ограничен доступ системных администраторов. Одновременно с этим произошло, скажем так, «вмешательство» в централизованные системы управления и ряд других систем, некоторые компьютеры были зашифрованы вредоносным программным обеспечением типа «ransomware», что привело к полной остановке функционирования системы управления. Кроме того, были взломаны и ресурсы, где хранились резервные копии систем, и эти данные тоже были удалены. Также были предприняты попытки полного уничтожения технической инфраструктуры медиа-ресурсов.

Как стало известно Minval из заслуживающих Доверия источников, речь идёт не только о кибернападении – Азербайджан подвергся одной из крупнейших гибридных атак. Прежде всего, в эти дни были зафиксированы целенаправленные TDoS-атаки. Со многих телефонных номеров — в основном поддельных, с использованием технологии спуфинга, и автоматически сгенерированных — осуществлялись постоянные звонки на телефоны государственных служащих и общественно значимых лиц. Причём масштаб и интенсивность этих атак были такими, что это уже позволяет оценить их как одну из форм телефонного терроризма.

Понятно, что столь масштабная атака уже требовала расследования. В Азербайджане успешно осуществляется программа цифровизации, «электронного государства», и наша страна просто не может позволить себе относиться к кибербезопасности без должного внимания. Взлом СМИ куда опаснее, чем может показаться на первый взгляд. Это идеальный способ запустить информацию, которая гарантированно вызовет панику, дезориентирует общество и т.д. Не говоря о том, что завтра «ломать» могут уже, скажем, базу данных полиции, ASAN или ещё что-нибудь в том же роде.

Возможно, кому-то из организаторов этого, скажем так, «вредоносного вмешательства» казалось, что отследить хакерскую атаку невозможно. Но на самом деле «цифровые следы ног» остаются всегда. И для их обнаружения есть свои методы, которые и использовал Азербайджан. В частности, были исследованы системные журналы (system logs) серверов, программное обеспечение и поведение самих хакеров. Что и позволило установить: атака была подготовлена и реализована на таком уровне, который соответствует государственным IT-ресурсам, и это была не выходка случайного киберпреступника, а тщательно подготовленная операция государственных структур. IP-адреса и домены раньше были связаны с российскими правительственными структурами, в том числе и спецслужбами. Судя по техническим приемам и поведению самих хакеров, атаковали Азербайджан группы APT29 («Cozy Bear») и APT28. Как уверены международные эксперты, эти группы связаны с российскими спецслужбами. На то, что кибер атака была запущена из России, указывает слишком многое. В том числе и то, что IP-адреса, через которые осуществлялась атака, географически связаны с близким к Кремлю районом Москвы. Например, один из IP (185.1Х.Х.Х) был зарегистрирован в 13 минутах ходьбы от Красной площади, недалеко от зданий, где располагаются разведывательные службы России, ФСБ, Главное разведывательное управление, Служба внешней разведки и другие разведывательные органы.

Установлено и другое. Целью атаки было ни много ни мало разрушение медийной инфраструктуры. Организаторы кибернападения рассчитывали на распространение страха, дестабилизацию морально психологического состояния общества – именно с такой целью и атакуют СМИ. И самое интригующее, осуществлялась она скрытно в течение 2–3 лет.

А вот здесь нужны подробности. Атаке подверглись ресурсы, которые к этому моменту уже успел заблокировать Роскомнадзор, справедливо переименованный в «Роскомпозор». Проще говоря, что бы не писали эти медиаресурсы в Азербайджане, российская аудитория к ним доступа как бы не имела – ну разве что через vpn. То есть разговоры, будто бы таким образом российские хакеры пытались «сохранить спокойствие» в собственной стране и оградить от нежелательной информации российскую аудиторию, априори не имеют смысла. Но даже не это главное. До недавнего времени казалось, что в Первопрестольной устроили «кибервойну» с Азербайджаном в ответ на принципиальную позицию нашей страны по расследованию авиакатастрофы лайнера AZAL, сбитого российской ПВО на подлете к городу Грозный. Но теперь выясняется, что готовилась эта атака как минимум за два-три года до гибели рейса Баку-Грозный!

И самое примечательное — именно в хронологии. Напомним: в феврале 2022 года Азербайджан и Россия подписывают в Москве Декларацию о союзническом взаимодействии. Стороны обязались уважать суверенитет, территориальную целостность и независимость друг друга, не поддерживать сепаратистских течений, не вмешиваться во внутренние дела и не везти в враждебных кампаний в прессе.

Выясняется, что с того же времени Москва готовила атаку на азербайджанские медиаресурсы, рассчитывая таким образом «взорвать» общественно политическую ситуацию.

Опять-таки не будем спорить, правы или не правы те международные эксперты, кто считает кибератаки одной из форм войны и едва ли не приравнивают их к нападению обычным оружием. Но в том, что подобные действия не имеют ничего общего с дружбой, сотрудничеством, добрососедством и союзническим взаимодействием, сомнений нет. Так что в итоге российские хакеры в погонах взорвать ситуацию в Азербайджане не смогли, а вот Декларацию о союзническом взаимодействие подвесили на очень тоненьком волоске. Со всеми вытекающими имиджевыми последствиями для России.

Следите за обновлениями и свежими новостями на Icma.az, где мы продолжаем следить за ситуацией и публиковать самую актуальную информацию.
seeПросмотров:88
embedИсточник:https://minval.az
archiveЭта новость заархивирована с источника 08 Мая 2025 10:35
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Баку выбирает принцип: Почему Ильхам Алиев не едет на 9 мая в Москву

08 Мая 2025 19:31see2882

Ильхам Алиев показал Москве красную линию , а народу что интересы Азербайджана важнее всего

08 Мая 2025 14:44see510

Путин пообещал $1 миллиард Кубе после визита президента на парад

09 Мая 2025 00:52see342

Эмин Агаларов проиграл в суде крупную сумму

08 Мая 2025 21:48see233

В Таиланде женщины выжили после удара молнии

08 Мая 2025 04:32see220

ING Group: Платежный баланс Азербайджана под угрозой наше поле зрения

09 Мая 2025 03:16see218

Гороскоп на 8 мая Что пророчат звезды?

08 Мая 2025 03:47see210

ICD определила направления для сотрудничества с частным сектором Азербайджана

08 Мая 2025 18:30see209

Амбициозное заявление Заура Рамазанова

08 Мая 2025 17:32see178

США пересматривают нормы экспорта чипов

08 Мая 2025 05:04see176

Избран Папа Римский ПРЯМАЯ ТРАНСЛЯЦИЯ

08 Мая 2025 20:17see162

Новое назначение в SOCAR

09 Мая 2025 00:23see162

125 истребителей сошлись в воздушном бою между Пакистаном и Индией ФОТО

08 Мая 2025 10:28see156

Замерли в ожидании: кровь хлынет рекой? главная тема

09 Мая 2025 02:16see153

В Москве женатого на украинке таксиста обвинили в госизмене

08 Мая 2025 14:54see150

Кто он первый Папа Римский из США

08 Мая 2025 21:48see149

Завершился визит Генсека ЦК Компартии Вьетнама в Азербайджан

08 Мая 2025 15:05see147

Путин и Нетаньяху поговорили впервые за полтора года: содержание повергло Украину в шок наше поле зрения

08 Мая 2025 03:54see147

СМИ: Индия нанесла удары по пакистанским целям в Аравийском море

09 Мая 2025 05:30see146

В Азербайджанском госуниверситете нефти открылся бюст президента Вьетнама

08 Мая 2025 14:53see144
newsПоследние новости
Самые свежие и актуальные события дня