Оглавление
Уютный мишка
-
История и деятельность Cozy Bear
- Cozy Bear – российская хакерская группа, связанная с ГРУ и ФСБ.
- Группа специализируется на кибершпионаже и атаках на критическую инфраструктуру.
- Известна атаками на государственные и частные организации в разных странах.
-
Обнаружение и расследования
- Cozy Bear был впервые идентифицирован в 2012 году, но его деятельность продолжалась.
- В 2016 году группа была связана с атаками на Национальный комитет Демократической партии США.
- В 2020 году Cozy Bear обвиняется в попытке украсть данные о вакцинах против COVID-19.
-
Методы и цели атак
- Использует различные вредоносные программы, включая CozyDuke и Seaduke.
- Атаки направлены на военные, правительственные, энергетические и дипломатические структуры.
- В 2020 году была обнаружена операция Ghost, показывающая продолжение деятельности группы.
-
Последствия и реакция
- Атаки Cozy Bear привели к отключению электронной почты Пентагона и взлому систем голландских министерств.
- В 2020 году США обвинили Cozy Bear в атаке на цепочку поставок с использованием SUNBURST.
- В 2021 году Cozy Bear взломал системы Республиканского национального комитета.
- Microsoft сообщает о взломах и атаках, связанных с Cozy Bear, в 2022-2024 годах.
-
Рекомендации
- В статье приведены ссылки на внешние источники и обвинения в адрес российских государственных служащих.