• РЕГИСТРАЦИЯ

Без обид: как «Лаборатория Касперского» разоблачила шпиона в АНБ США

6 5236

Бывший подрядчик Агентства национальной безопасности США Гарольд Мартин заключил с американским правосудием сделку, признав вину в хищении секретных документов из штаб-квартиры агентства. При этом собственные системы безопасности АНБ не заметили пропажи 50 терабайт сверхсекретных данных. Разоблачить «крота» американцам удалось только благодаря помощи «Лаборатории Касперского» — компании, которую Вашингтон обвиняет в сотрудничестве с российской разведкой.

Друг по переписке

Тринадцатого августа 2016 года один из сотрудников московской «Лаборатории Касперского» получил в Twitter странное сообщение от незнакомого пользователя с никнеймом HAL999999999, который попросил организовать беседу с владельцем и главой компании Евгением Касперским. В профиле пользователя была фотография компакт-диска с надписью «Операции индивидуального доступа АНБ». Следом прилетело второе сообщение: «Срок действия предложения — три недели».

Буквально через полчаса хакерская группа Shadow Brokers разместила в интернете объявление о продаже секретных материалов, украденных у Equation Group — подразделения АНБ, занимающегося разработкой программного обеспечения для ведения компьютерных войн.

Предположив, что между посланием от HAL999999999 и сообщением Shadow Brokers есть связь, сотрудники «Касперского» решили собрать побольше информации об авторе подозрительных посланий.

Вскоре он был обнаружен на американском сайте, где ищут партнеров поклонники садомазохизма. Никнейм принадлежал мужчине, проживающему в Аннаполисе, штат Мэриленд. Судя по фотографии, ему было около 50 лет.

Дальнейший поиск привел российских аналитиков в соцсеть LinkedIn к профилю Гарольда Мартина, который представлялся как «технический консультант Министерства обороны и разведывательного сообщества по наступательным кибероперациям».

Двадцать второго августа сотрудник «Лаборатории Касперского» обратился к служащему АНБ, с которым недавно познакомился на международной конференции по кибербезопасности, и отправил ему всю информацию о незнакомце из Twitter с пометкой: «Предполагаю, вас это может заинтересовать».

Через два дня объединенный отряд из двадцати агентов ФБР и группы спецназа ворвался в дом Гарольда Мартина, сотрудника компании Booz Allen Hamilton, входящей в число крупнейших подрядчиков АНБ и Пентагона (в этой же компании в свое время работал Эдвард Сноуден).

В ходе обыска у Мартина обнаружили множество секретных документов АНБ. «Приходится признать, что его поймали не потому, что в АНБ имеется эффективная система безопасности, а потому, что он оказался идиотом, — отметил в комментарии журналу Politico бывший высокопоставленный сотрудник Агентства национальной безопасности США Стюарт Бейкер. — Ирония заключается в том, что именно «Лаборатория Касперского», которую разведывательное сообщество США считает своим противником, раскрыла американцам глаза на эту проблему».

Журналисты западных СМИ задаются вопросом, почему Мартин решил предложить украденные материалы именно «Лаборатории Касперского». Они с сожалением констатируют, что ответ на этот вопрос можно было бы получить в ходе судебных слушаний. Но теперь, когда Мартин заключил сделку со следствием, его мотивы навсегда останутся тайной.

На самом деле все просто: именно «Лаборатория Касперского» рассказала миру об Equation Group. Что и стало главной причиной ненависти к компании со стороны властей США.

Как Касперский нашел «Звезду смерти»

Одиннадцатого сентября 2014 года гражданин США вьетнамского происхождения Нгиа Хоанг Фо, проживающий в Балтиморе (примерно в 30 километрах от штаб-квартиры АНБ в Форт-Миде), решил скачать пиратскую программу — генератор ключей для Microsoft Office.

Установленный на его компьютере антивирус «Касперского» заблокировал эту попытку. Тогда Фо просто отключил антивирус и все-таки установил программу на свой компьютер.

Через некоторое время, воспользовавшись генератором ключей по назначению, он снова запустил антивирус, который моментально обнаружил на компьютере троян Mokes. Увидев сообщение о трояне, Нгиа Хоанг Фо провел полную проверку устройства на наличие других вирусов. И не зря — в архивном файле под названием 7zip обнаружилась еще одна вредоносная программа.

В соответствии с регламентом работы антивируса, этот файл объемом 45 мегабайт был заблокирован, скопирован и отправлен на анализ в «Лабораторию Касперского», где один из аналитиков начал просматривать его вручную. И неожиданно обнаружил программный код, используемый хакерской группировкой Equation, одной из самых мощных в мире.

В свое время «Лаборатория Касперского» даже подготовила об этой группе специальное исследование с красноречивым названием «Equation: «Звезда смерти» галактики вредоносного ПО».

«Домены командных серверов, используемых Equation, были, судя по всему, зарегистрированы еще в 1996 году, — отмечали авторы исследования. — Она много лет взаимодействует с другими влиятельными группировками, такими как израильская Stuxnet, причем каждый раз с позиции превосходства: Equation всегда получала доступ к вредоносным программам раньше других групп».

По оценкам «Лаборатории Касперского», начиная с 2001 года группировка Equation сумела заразить по всему миру компьютеры «тысяч, возможно даже десятков тысяч жертв, относящихся к следующим сферам деятельности: правительственные и дипломатические учреждения; телекоммуникации; аэрокосмическая отрасль; энергетика; ядерные исследования; нефтегазовая отрасль; военные; нанотехнологии; исламские активисты и теологи; СМИ; транспорт; финансовые организации; компании, разрабатывающие технологии шифрования».

И вот осенью 2014 года аналитик “Касперского” обнаружил в архивном файле, присланном из США, исходный код Equation, несколько модификаций этой вредоносной программы, а также четыре секретных документа АНБ США, из которых однозначно следовало, что Equation Group является его подразделением.

Логика подсказывала, что другие хакерские группы, с которыми сотрудничает Equation, — это аналогичные подразделения спецслужб из стран, дружественных США. В частности, Stuxnet явно связана со спецслужбами Израиля.

Эта группа прославилась в 2010 году хакерской атакой, остановившей работу иранских центрифуг для обогащения урана. Уже тогда «Лаборатория Касперского» отмечала, что «такой тип атак может проводиться только при государственной поддержке».

Империя наносит ответный удар

По заявлениям «Лаборатории Касперского», все материалы АНБ США были сразу же удалены с ее компьютеров. Проблема в том, что, как отмечает Politico, «за последние шесть лет эта российская компания раскрыла больше кибершпионских операций США, Израиля, Великобритании и Франции, чем любая другая фирма по компьютерной безопасности, и поэтому сама стала мишенью для хакеров из государственных агентств».

В 2014 году компьютерная сеть «Лаборатории Касперского» была взломана израильскими правительственными хакерами из Stuxnet, которые в течение двух лет шпионили за российской компанией. И когда в компьютерах Kaspersky Lab появился программный код Equation, израильтяне немедленно оповестили Агентство национальной безопасности США об утечке секретной информации.

АНБ сразу развернуло внутреннее расследование в попытке выяснить, как русские могли получить его материалы. Вскоре следователи вышли на Нгиа Хоанг Фо, работавшего в подразделении по оперативному проникновению в компьютерные сети противника. Как выяснилось, он иногда выносил с работы секретные материалы и работал с ними на своем домашнем компьютере, где была установлена антивирусная программа Касперского.

Не желая признавать очевидный провал в своей системе безопасности, АНБ заявило, что именно этот антивирус позволил сотрудникам Kaspersky Lab прочитать и скопировать секретные файлы АНБ, после чего против компании была развернута массированная информационная атака.

В феврале 2017 года АНБ выпустило «секретный» доклад, содержание которого сразу стало известно американским СМИ, где утверждалось, что антивирусы «Касперского» могут использоваться для слежки за пользователями компьютеров и для атак на американскую инфраструктуру.

В мае того же года руководители ЦРУ, АНБ, ФБР и Национальной разведки на слушаниях в сенате публично заявили, что использование программного обеспечения Kaspersky Lab может быть опасным.

В середине июля агентство Bloomberg опубликовало большой материал под заголовком «Лаборатория Касперского» сотрудничает с российской разведкой». В сентябре Министерство внутренней безопасности США отдало распоряжение федеральным гражданским ведомствам удалить программное обеспечение Kaspersky Lab со всех компьютеров.

Кроме того, ФБР запустило серию закрытых брифингов для представителей крупных американских компаний, где бизнесменам рассказывали об опасностях шпионажа, диверсий и атак на инфраструктуру, которые якобы можно осуществлять с применением программного обеспечения “Лаборатории Касперского”.

В результате этой пропаганды объем продаж Kaspersky Lab в США в прошлом году сократился на 25 процентов.

По условиям сделки со следствием Гарольд Мартин получил девять лет тюрьмы. Нгиа Хоанг Фо в сентябре прошлого года приговорен к пяти годам заключения за нарушение правил работы с секретными документами.

Шестнадцатого апреля 2019 года Европарламент в ответ на запрос одного из депутатов опубликовал на своем сайте сообщение о том, что Еврокомиссия «не располагает какими-либо доказательствами в отношении потенциальных проблем, связанных с использованием продукции «Лаборатории Касперского».

Источник

    «Уралвагонзавод» изучает секреты НАТО: «Койот» из Британии попался в русские сети вслед за немецким «Леопардом»

    Очередной трофейный танк наши инженеры разобрали по винтикам, и поняли, что интересного там естьРоссийские военные инженеры разобрали трофейные танки Leopard 2A6 и получили доступ к сам...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      sensei Сегодня 03:20

      Президент из фотошопа

      А как вообще можно серьёзно относиться к политику, который фотошопит свои бицепсы и забивает постановочные голы?Но Макрон хочет, чтобы к нему относились не просто серьёзно, а даже с уважением и страхом. Со страхом — в России, которую он пугает уже на протяжении нескольких месяцев, а серьёзно — во Франции, которую он своим президентством довёл до ручки. ...
      407
      sensei Сегодня 02:50

      Киевские наркоманы чудят, а алкаши гадают

      Название для этой статьи придумал не я, это комментарий украинского гражданина под очередным видеороликом одного из украинских телевизионных фельдмаршалов.Наркоманами, понятное дело, названы функционеры киевского режима, а алкашами — украинские торговцы ртом, которые уже не стесняются разглагольствовать о войне и геополитике с дичайшего бодуна, о чем св...
      624
      sensei Сегодня 02:44

      Куда русские ударят дальше? «Очеретинский прорыв» глазами западных экспертов

      Перед нашей армией открываются прямые пути на Покровск и КонстантиновкуС начала года российская армия освободила 547 кв. км территории, заявил министр обороны Сергей Шойгу. Только в апреле освобождено почти 150 кв. км, в том числе несколько поселков на Авдеевско-Покровском направлении.Самыми крупными тактическими удачами последних дней стали освобождени...
      270
      sensei Сегодня 02:38

      Москалям - нет! А вот хохлам - удалось!

      Когда-то поляки пытались создать свою империю. Объединить славянские народы и не очень славянские с совсем не славянскими. И, на определённом этапе им это удалось. Посадили в Москву царём сына короля Польши. Осталось порешать некоторые мелкие вопросы и готова Польская Империя! Однако на определённом этапе что-то пошло не по плану. Сначала поляков попёрл...
      847
      sensei Сегодня 02:30

      «ПРОЕКТ ЧУБАЙС»: ЗАКРЫТ ИЛИ?

      Экс-глава “Роснано” Анатолий Чубайс стал “организатором группы спонсоров” Центра российских исследований (ЦРИ) на факультете социальных наук Тель-Авивского университета.На сайте этого израильского института указано, что проект Чубайса является, типа, научным. 16 апреля состоялась презентация отчета о запуске первой инициативы центра — “Российская инициа...
      250
      sensei Сегодня 02:24

      Зеленский официально стал военным преступником

      МВД объявило президента Украины Владимира Зеленского в розыск по уголовной статье. В России Зеленского обвиняли в организации атак на Крым, реанимации нацизма и обстрелах приграничных российских областей. Эксперты полагают, что он может быть причастен и к недавнему теракту в «Крокусе». МВД также объявило в розыск экс-президента Украины Петра Порошенко. ...
      295
      sensei Сегодня 02:19

      Боевые цели Путина: инаугурация президента «взорвет» ход СВО

      Что последует за политическим затишьем первых дней маяБывают оговорки по Фрейду, а бывают «недоговорки» по Канту. В конце апреля 2024 года канцлер ФРГ Олаф Шольц выступил с неожиданным заявлением, которое находится на стыке геополитики и непонятно чего еще: «Путин не имеет ни малейшего права ссылаться на Канта. Тем не менее режим Путина по-прежнему прив...
      1082
      sensei Сегодня 02:07

      Армения повторяет трагический путь Украины

      На фоне линии на разрыв союзнических связей с Москвой Ереван ускорил зачистку внутриполитического поля страны под обязательные в таких случаях басни о приверженности «демократическим ценностям» — в их сугубо антироссийском понимании.Характерный пример — мартовское интервью главы МИД Армении Арарата Мирзояна аргентинскому телеканалу Todo Noticias и саудо...
      359
      sensei Сегодня 02:03

      АЛЕКСЕЙ ЖИВОВ. ПОЧЕМУ ГОРЯТ АБРАМСЫ

      Еще одно открытие войны на Украине, это противотанковые ракеты. В 2022 году мы грустно наблюдали за успехами Джавелинов, Нлавов, и Стугн.Зато в 2023 году убедились, что наш громоздкий управляемый Корнет все же немногим хуже, если вообще хуже. Джавелины пробивают 50/50. Корнет с бронепробиваемостью 1200 мм и тандемом прожигает любой западный танк насквоз...
      550
      sensei Сегодня 01:49

      ТАНКИ. ПОИСК РЕШЕНИЙ

      Американский «Абрамс» имеет один преимущественный фактор, который периодически ставится под сомнение со стороны профильных специалистов танкостроения, смотрящих на такие показатели, как скорострельность и возможность исполнения танка в качестве безэкипажной боевой платформы, но никогда не подвергается упрёкам со стороны экипажей — это боеукладка, вынесе...
      735
      sensei Вчера 03:45

      Страх Рахмона: Таджикистан получит экономический коллапс и уличные бунты

      1 мая в Душанбе приземлились первые рейсы с депортированными из России мигрантами. Между тем, 2 мая издание "Asia Plus" сообщает, что в Россию перестали пускать граждан Узбекистана и Киргизии.Начнем с цифр. С 26 по 30 апреля из 3101 прилетевших в аэропорт Внуково граждан Таджикистана после задержания 643 были высланы на Родину. Об этом корреспонденту AS...
      2202
      sensei Вчера 03:19

      Пентагон в шоке: Российские «музыканты» выгоняют американских военных из Нигера

      Вячеслав Тетёкин: Увлекшись Украиной, натовцы проморгали АфрикуВ ночь на пятницу, 3 мая, англоязычный ресурс Reuters сообщил, что русские захватили американскую военную базу в республике Нигер. Вскоре агентство заблокировало эту публикацию.Для Пентагона такая новость стала полной неожиданностью, и ее прокомментировал лично глава военного ведомства США Л...
      579
      sensei Вчера 03:08

      Когда мир разделился на русских и хохлов?

      Читал недавно статейку «Одесса. 10 лет назад мир разделился на хохлов и русских.» https://трымава.рф/?p=42988 . В ней речь шла о сожжении людей в одесском доме профсоюзов. Статейка мне сразу не понравилась. Прямо с заголовка! О чём я в комменте под ней и написал. Подход какой-то нечеловеческий. И даже не обезьяний. На уровне одноклеточных, толком себя н...
      581
      sensei Вчера 02:58

      Зачем Макрон опять заговорил о вводе войск на Украину

      Выждав некоторое время, видимо, чтобы не набить оскомину своими громкими допущениями/неисключениями, Эмманюэль Макрон вернулся к своей излюбленной теме, добавив даже (понятно, что по мере своих сил) немного конкретики. Которая касалась условий, при которых французские войска (имеется в виду – регулярные и официально) могут появиться на территории Украин...
      242
      sensei Вчера 02:54

      "Саммит мира" — блеф США в сочетании с тактикой бандитского наезда

      Говорят, что анонсированная на 15-16 июня мирная конференция в Швейцарии не нацелена на результат. Она как раз нацелена на результат, такой, каким его понимают США, — нанести нашей стране стратегическое поражение.Россия, несмотря на санкции, опережает Украину в военном развитии, в чём признался даже Кулеба. Запад стремится компенсировать свою военную сл...
      300
      sensei Вчера 02:49

      ЧАСОВ ЯР И ОТ ХЕРСОНА ДО СУМ: ЧТО ДАЛЬШЕ?

      Новостей о взятии того или иного населённого пункта (в основном на Донецком направлении) стало так много, что некоторые уже начали говорить об обрушении фронта и видеть в том стратегические, а главное скорые успехи.Что говорит в нашу пользу. Кинжальный прорыв на Очеретино враг купировать не смог. Более того, мы развиваем успех в этом направлении, расшир...
      896
      sensei Вчера 02:45

      США подбивают Азиатско-Тихоокеанский регион на большую войну с Китаем

      МИД КНР выступил с решительным протестом в связи с планами США разместить в регионе до конца 2024 года ракетные комплексы средней дальности MRC (Mid-Range Capability) Typhon.Эти комплексы оснащены ракетами двух типов: крылатыми Raytheon Tomahawk с дальностью полёта до 1800 км и многоцелевыми (зенитными) сверхзвуковыми квазибаллистическими Raytheon SM-6 ...
      376
      sensei Вчера 02:41

      Су-35 против F-16: воздушная дуэль или избиение американцев

      Bulgarian Military: штатовские истребители проигрывают российским по всем параметрам, кроме маневренностиЦИПсО запутался в показаниях. Киевские пропагандисты разослали в разные ведомства разные темники. Министр иностранных дел Украины Дмитрий Кулеба заявил, что американские истребители F-16 появятся в зоне СВО не раньше середины лета. И вдруг пресс-секр...
      731
      sensei Вчера 02:37

      Главный страх Сырского: укровермахт будут громить везде

      ГУР никак не определится, куда пойдет армия России: на Сумы, Харьков или ЗапорожьеВ сети опубликованы кадры с геолокацией, подтверждающие новые успехи российских войск. На Купянском направлении зафиксирована атака ВС РФ бронетехникой в центральной части Кисловки. Продвижение наших штурмовиков по жилой застройке населенного пункта составило порядка 1 км....
      645
      sensei Вчера 02:21

      Штаты добились своего в Европе

      Международные обозреватели, описывая руководство Европейского союза, все чаще прибегают к определению «деградация элит». Наиболее громко об этом заявил один из авторитетнейших американских политиков старой школы Генри Киссинджер летом 2022 года. Он раскритиковал действующих французского и германского руководителей за то, что они «в отличие от своих пред...
      362
      Служба поддержи

      Яндекс.Метрика