Выберите действие
avatar

#переведено ИИ

Россия обвиняет американскую разведку во взломе тысяч iPhone

0
59 просмотров

(Bloomberg) -- Главная служба безопасности России обвинила американскую разведку во взломе нескольких тысяч iPhone, включая устройства, принадлежащие гражданам России и другим лицам, связанным с дипломатическими миссиями и посольствами в стране.

Заявление Федеральной службы безопасности России, известной как ФСБ, было скудным на детали и не указывало, какое разведывательное ведомство США стояло за предполагаемыми атаками. Российское агентство безопасности заявило, что Apple Inc., производитель iPhone, тесно сотрудничает с разведкой США, в частности с Агентством национальной безопасности. Согласно заявлению, атаки были связаны с SIM-картами, зарегистрированными у российских дипломатов в странах НАТО, Израиле и Китае.

Представитель Apple не стал комментировать, были ли взломаны какие-либо российские iPhone. Но пресс-секретарь заявил, что компания не помогала никакому правительству взламывать айфоны, как предполагала ФСБ, и “никогда не поможет”. Apple приостановила продажи своей продукции в России после вторжения этой страны на Украину, но iPhone по-прежнему широко доступны по схемам параллельного импорта.

Представитель АНБ отказался от комментариев. Представители посольств Китая и Израиля в Вашингтоне не сразу ответили на запросы о комментариях.

Отдельно московская компания Kaspersky, занимающаяся кибербезопасностью, опубликовала сообщение в блоге, в котором говорилось, что iPhone, принадлежащие нескольким десяткам ее сотрудников, были взломаны, и в нем содержались технические подробности о том, как якобы работала операция. Взлом оставался незамеченным в течение многих лет, согласно временной шкале в сообщении в блоге. “Касперский” не уточнил, кто, по его мнению, стоял за атакой, которую он описал как "чрезвычайно сложную, профессионально направленную кибератаку".

В электронном письме представитель Kaspersky сообщил, что хакерская кампания была обнаружена в начале года. Российские власти указали, что атаки связаны, сказал он, и сотрудник Kaspersky написал в Твиттере, что заявления ФСБ и Касперского были связаны. Касперский заявил, что шпионское ПО работало на более старой версии операционной системы Apple.

Подтвердить обвинения, которые были сделаны в период исключительно напряженных отношений между США и Россией из-за продолжающейся войны на Украине, не представлялось возможным. США предоставляют Украине разведывательную поддержку и военную технику, но изо всех сил стараются избежать прямой конфронтации с Россией. Кроме того, только в прошлом месяце Министерство юстиции США объявило, что оно сорвало многолетнюю хакерскую кампанию, проводившуюся печально известным подразделением ФСБ под названием “Турла”. По данным властей США, вредоносная программа под названием “Snake” предположительно затронула более 50 стран и использовалась российскими хакерами более 20 лет.

Правительство США запретило использование программного обеспечения Kaspersky в федеральных системах в 2017 году, сославшись на опасения в шпионаже, а в прошлом году Федеральная комиссия по связи США внесла российскую фирму в список компаний, чье оборудование и услуги были признаны угрозой национальной безопасности. После вторжения России в Украину в прошлом году Роб Джойс, директор АНБ по кибербезопасности, заявил агентству Bloomberg News, что он “очень обеспокоен” тем, что американские компании используют антивирусные продукты Касперского, заявив, что это “опрометчиво в сложившейся глобальной ситуации”.

Эксперты по кибербезопасности, которые ознакомились с блогом Касперского, сказали, что хакеры, по-видимому, использовали передовые методы для взлома iPhone, но они добавили, что для окончательного определения необходимо больше информации.

“Изощренность этих атак сужает круг подозреваемых до горстки самых могущественных игроков в мире в сфере атак, и у меня такое чувство, что мы узнаем больше об их происхождении, как только Apple начнет уведомлять жертв”, - сказал Зак Ганот, главный исполнительный директор израильской компании. Sunday Security, которая ознакомилась с выводами Kaspersky.

По словам Касперского, хакеры проникли на устройства, отправив вредоносное вложение через iMessage. Пользователю не требуется нажимать на что-либо, чтобы взлом сработал, известный как атака “нулевым щелчком”. Этот метод считается золотым стандартом для хакеров, взламывающих компьютеры или мобильные устройства, и продается коммерческими компаниями по слежке, включая израильскую NSO Group.

“Kaspersky, возможно, одна из лучших компаний по обнаружению эксплойтов в мире, была потенциально взломана с помощью iOS zero-day в течение пяти лет и только сейчас обнаружила это”, - сказал Патрик Уордл, основатель Objective-See Foundation, некоммерческой организации, специализирующейся на инструментах безопасности Apple, и бывший сотрудник АНБ.

“Было бы очень рискованно преследовать Касперского, по сути, вам пришлось бы предположить, что в конечном итоге вас поймают”, - сказал он.

Правительство США и базирующиеся в США компании по кибербезопасности часто подробно описывают внутреннюю работу предполагаемых хакерских операций иностранных субъектов, особенно тех, которые базируются в России, Китае, Иране и Северной Корее. Но для этих стран необычно предоставлять технические подробности предполагаемых хакерских кампаний США.

В сообщении в блоге генеральный директор Евгений Касперский сообщил, что шпионское ПО, получившее название “triangulation”, “передает личную информацию на удаленные серверы: записи с микрофонов, фотографии из мессенджеров, геолокацию и данные о ряде других действий”. По его словам, угроза нападения на компанию была “нейтрализована”.

©2023 Bloomberg L.P.

Комментарии

0

/ 2500

Раскройте тему

Оставьте первый комментарий