211service.com
Rosyjska firma cybernetyczna o wartości miliarda dolarów, o której USA twierdzi, że włamuje się do Moskwy
AP Photo/Andrew Harnik, Pool
- Administracja Bidena nakłada sankcje na sześć rosyjskich firm za działania cybernetyczne
- Lista obejmuje znaną moskiewską firmę ochroniarską Positive Technologies
- Urzędnicy amerykańscy prywatnie wierzą, że Positive zapewnia narzędzia hakerskie i wsparcie dla rosyjskiego wywiadu
Hakerzy z Positive Technologies są niezaprzeczalnie dobrzy w tym, co robią. Rosyjska firma zajmująca się cyberbezpieczeństwem regularnie publikuje wysoko cenione badania, analizuje najnowocześniejsze luki w zabezpieczeniach komputerów i dostrzega luki w sprzęcie sieciowym, sygnałach telefonicznych i technologii samochodów elektrycznych.
Ale amerykańskie agencje wywiadowcze doszły do wniosku, że ta warta miliard dolarów firma, która ma siedzibę w Moskwie, ale ma biura na całym świecie, robi znacznie więcej.
Pozytywny był jeden z wielu biznesów technologicznych usankcjonowany przez USA w czwartek za rolę we wspieraniu rosyjskich agencji wywiadowczych. Prezydent Joe Biden zdeklarowany krajowa sytuacja nadzwyczajna, aby poradzić sobie z zagrożeniem, jakie Moskwa stanowi dla Stanów Zjednoczonych. Ale szczegóły sankcji wydanych przez Departament Skarbu obejmują tylko niewielką część tego, co Amerykanie obecnie uważają na temat roli Positive w Rosji.
MIT Technology Review rozumie, że amerykańscy urzędnicy prywatnie doszli do wniosku, że firma jest głównym dostawcą ofensywnych narzędzi hakerskich, wiedzy, a nawet operacji dla rosyjskich szpiegów. Uważa się, że pozytyw jest częścią konstelacji firm sektora prywatnego i grup cyberprzestępczych, które wspierają cele geopolityczne Rosji i które USA coraz częściej postrzegają jako bezpośrednie zagrożenie.
Powiązana historia
Jak chiński atak na Microsoft przerodził się w lekkomyślny szał hakerski Na kilka dni przed opublikowaniem przez Microsoft poprawki tajnego ataku na swoje systemy poczty e-mail hakerzy nasilili swoją aktywność. Teraz eksperci twierdzą, że potrzebne są szybkie działania.
Publiczna strona Positive jest jak wiele firm zajmujących się cyberbezpieczeństwem: pracownicy przyglądają się zaawansowanym technologicznie bezpieczeństwu, publikują badania na temat nowych zagrożeń, a nawet mają szydercze znaki biurowe, które brzmią pozytywnie! wiszące nad ich biurkami. Firma jest otwarta na temat niektórych swoich powiązań z rosyjskim rządem i może pochwalić się 18-letnim doświadczeniem w dziedzinie cyberbezpieczeństwa obronnego, w tym dwuletnią współpracą z rosyjskim Ministerstwem Obrony. Jednak zgodnie z wcześniej nieudokumentowanymi ocenami amerykańskiego wywiadu, firma opracowuje i sprzedaje rosyjskiemu rządowi exploity wykorzystujące uzbrojone oprogramowanie.
Jednym z obszarów, który się wyróżnia, jest praca firmy nad SS7, technologią, która ma kluczowe znaczenie dla globalnych sieci telefonicznych. W publicznej demonstracji dla Forbes , Positive pokazał, jak może ominąć szyfrowanie, wykorzystując słabości SS7. Prywatnie Stany Zjednoczone doszły do wniosku, że Positive nie tylko odkrył i upublicznił wady systemu, ale także opracował ofensywne możliwości hakerskie w celu wykorzystania luk w zabezpieczeniach, które zostały następnie wykorzystane przez rosyjski wywiad w kampaniach cybernetycznych.
Wiele z tego, co Positive robi dla operacji hakerskich rządu rosyjskiego, jest podobne do tego, co robią amerykańscy kontrahenci dla agencji amerykańskich. Ale są duże różnice. Jeden z byłych urzędników amerykańskiego wywiadu, który poprosił o anonimowość, ponieważ nie są upoważnieni do omawiania tajnych materiałów, opisał relacje między firmami takimi jak Positive a ich rosyjskimi odpowiednikami jako złożone, a nawet obraźliwe. Płaca jest stosunkowo niska, żądania są jednostronne, dynamika władzy jest wypaczona, a ukryte zagrożenie odmową współpracy może być duże.
Ścisła relacja robocza
Amerykańskie agencje wywiadowcze od dawna doszły do wniosku, że Positive prowadzi również rzeczywiste operacje hakerskie, a duży zespół może prowadzić własne kampanie cybernetyczne, o ile leży to w interesie narodowym Rosji. Takie praktyki są nielegalne w świecie zachodnim: amerykańscy prywatni kontrahenci wojskowi są pod bezpośrednim i codziennym zarządzaniem agencji, dla której pracują podczas kontraktów cybernetycznych.
Amerykański wywiad doszedł do wniosku, że Positive nie tylko odkrył i upublicznił błędy, ale także opracował ofensywne możliwości hakerskie w celu wykorzystania znalezionych luk w zabezpieczeniach
Byli urzędnicy amerykańscy twierdzą, że istnieje ścisła współpraca z rosyjską agencją wywiadowczą FSB, która obejmuje odkrywanie exploitów, opracowywanie złośliwego oprogramowania, a nawet inżynierię wsteczną zdolności cybernetycznych wykorzystywanych przez kraje zachodnie, takie jak Stany Zjednoczone, przeciwko samej Rosji.
Coroczne wydarzenie firmowe, Positive Hack Days, zostało opisane w niedawnych sankcjach USA jako wydarzenia rekrutacyjne dla FSB i GRU. Impreza od dawna słynie z bycia uczęszczany przez rosyjskich agentów.
Dyrektor ds. cyberbezpieczeństwa w NSA, Rob Joyce, powiedział, że objęte sankcjami firmy „świadczą SVR szereg usług, od dostarczania wiedzy specjalistycznej po opracowywanie narzędzi, dostarczanie infrastruktury, a czasem nawet działania wspierające operacyjnie, Politico zgłoszone .
Dzień po ogłoszeniu sankcji Pozytywny wydany a oświadczenie zaprzeczając bezpodstawnym oskarżeniom ze strony USA. Wskazał, że nie ma dowodów na niewłaściwe postępowanie i stwierdził, że zapewnia wszystkie luki w zabezpieczeniach bez wyjątku producentom oprogramowania.
Wet za wet
Ogłoszone w czwartek ogłoszenie nie jest pierwszym przypadkiem, w którym rosyjskie firmy ochroniarskie znalazły się pod kontrolą.
Największa rosyjska firma zajmująca się cyberbezpieczeństwem, Kaspersky, od lat jest pod ostrzałem z powodu swoich relacji z rosyjskim rządem – ostatecznie została zakazana w sieciach rządowych USA. Kaspersky zawsze zaprzeczał szczególnym stosunkom z rosyjskim rządem.
Ale jednym z czynników odróżniających Kaspersky od Positive, przynajmniej w oczach amerykańskich urzędników wywiadu, jest to, że Kaspersky sprzedaje oprogramowanie antywirusowe zachodnim firmom i rządom. Niewiele jest lepszych narzędzi do zbierania danych wywiadowczych niż program antywirusowy, oprogramowanie, które jest celowo zaprojektowane do obserwowania wszystkiego, co dzieje się na komputerze, a nawet może przejąć kontrolę nad zajmowanymi przez siebie maszynami. urzędnicy amerykańscy uważać Rosyjscy hakerzy wykorzystali oprogramowanie Kaspersky do szpiegowania Amerykanów, ale Positive — mniejsza firma sprzedająca różne produkty i usługi — nie ma odpowiednika.
Niedawne sankcje to najnowszy krok w walce między Moskwą a Waszyngtonem w sprawie eskalacji operacji cybernetycznych, w tym sponsorowanych przez Rosję Atak SolarWinds przeciwko USA, co doprowadziło do hakowania dziewięciu agencji federalnych przez długi czas. Na początku tego roku pełniący obowiązki szefa amerykańskiej agencji ds. cyberbezpieczeństwa powiedział, że powrót do zdrowia po tym ataku może zająć Stanom Zjednoczonym co najmniej 18 miesięcy.