Franču TV kompānijai uzbrukuši krievu, nevis islāmistu hakeri

© Scanpix

Pie aprīlī notikušā kiberuzbrukuma Francijas televīzijas kanālam TV5Monde vainojami nevis teroristu grupējuma Islāma valsts hakeri, kā tika uzskatīts sākumā, bet gan krievu kibernoziedznieki, kuri, ļoti iespējams, ir saistīti ar valsts struktūrām. Šādi ir Francijas speciālistu veiktās izmeklēšanas rezultāti, un šo versiju apstiprina arī vairākas privātas kompānijas, kas rūpējas par kiberdrošību.

AFP atgādina, ka hakeru uzbrukums televīzijas kompānijai TV5Monde notika 8. aprīlī. Kibernoziedzniekiem izdevās sagrābt kontroli pār raidītājiem, kas nodrošina 11 kanālu demonstrēšanu vairāk nekā 257 miljoniem mājsaimniecību aptuveni 200 pasaules valstīs. Ilgāku laiku uz TV5Monde kanāliem noregulēto televizoru ekrāni bija pilnīgi tumši, vēlāk kompānijai izdevās uzsākt iepriekš ierakstītu programmu pārraidīšanu, bet normāla apraide tika atsākta tikai pēc 18 stundām.

Vienlaikus kompānijas interneta mājaslapā un sociālo tīklu profilos parādījās Islāma valsts simbolika un tādi uzraksti kā Je Suis IS (Es esmu Islāma valsts – pēc gada sākumā Parīzē notikušā asiņainā uzbrukuma satīras žurnālam Charlie Hebdo par populāru kļuvušā lozunga Je Suis Charles pārfrāzējums). Hakeru grupējums, kas sevi bija pasludinājis par Kiberhalifātu, arī brīdināja Francijas karavīrus atturēties no piedalīšanās militārās operācijās pret Islāma valsti Irākā, Sīrijā un citur pasaulē. Televīzijas kompānijas profilos sociālajos tīklos tika izvietotas vairāku franču karavīru dokumentu fotogrāfijas, kā arī privāta informācija par citu karavīru tuviniekiem. TV5Monde vadītājs Īvs Bigo notikušo nodēvēja par «bezprecedenta uzbrukumu televīzijas kompānijai», uzsverot, ka tas ir uzbrukums visai valstij, jo šo kompāniju 1984. gadā izveidoja Francijas valdība un tās mērķis ir iepazīstināt visu pasauli ar franču kultūru.

Lai gan sākotnēji nebija nekādu šaubu, ka uzbrukumu sarīkojuši radikālie islāmisti, pašlaik par galveno versiju tiek uzskatīta cita – pie tā vainojams krievu hakeru grupējums, kas pazīstams ar nosaukumiem APT28 un Pawn Storm. Ziņu aģentūra AFP, atsaucoties uz anonīmiem avotiem, vēsta, ka drošības speciālisti, analizējot uzbrukuma raksturu un izmantotos instrumentus, secinājuši, ka tas veikts tajā pašā stilā, kādu līdz šim piekopuši krievu hakeri. Jāatgādina, ka iepriekš šis grupējums mēģinājis ielauzties ASV Valsts departamenta un Baltā nama mājaslapās, rīkojis kiberuzbrukumus krievu resursiem, kas neatbalsta prezidenta Vladimira Putina politiku, kā arī Ukrainas aktīvistiem.

Sarunā ar Reuters šo versiju apstiprinājuši ASV kiberdrošības kompānijas FireEye speciālisti, kuri iepriekš ne reizi vien ir konsultējuši Francijas valdību. Viņi izteikušies, ka hakeru pēdas vedot uz Sanktpēterburgu – pilsētu, kas interneta drošības speciālistu vidē kļuvusi pazīstama kā troļļu mājvieta – tur darbojoties vairākas kompānijas, kas piesārņo interneta vidi ne tikai ar V. Putinu un viņa režīmu slavinošiem komentāriem un Rietumus nomelnojošiem izteikumiem, bet arī viltus ziņām. Viens no šiem grupējumiem, piemēram, nesen izplatīja vēsti par milzīgu sprādzienu, kas it kā noticis kādā ķīmiskajā rūpnīcā Luiziānas štatā un par kuru nav ziņojuši amerikāņu mediji. FireEye ir pārliecināti, ka krievu hakeru grupējums darbojas Krievijas īpašo dienestu paspārnē – visticamāk, to kontrolē Federālais drošības dienests (FSB). Citi avoti gan norāda, ka tā dēvētos krievu patriotiskos hakerus vada Ārējās izlūkošanas dienests (SVR). FireEye eksperti atgādinājuši, ka Kremlis nav apmierināts ar Francijas pozīciju attiecībā uz karadarbību Austrumukrainā, pret Krieviju noteiktajām ekonomiskajām sankcijām, kuras atbalsta oficiālā Parīze, un izjukušo darījumu ar Mistral helikopteru bāzes kuģiem, kurus Francija Krievijai tā arī nav piegādājusi. Tiek izteikta versija, ka patiesais uzbrukuma mērķis bijusi ar valsti saistītās televīzijas kompānijas rīcībā esošas konfidenciālas informācijas iegūšana, bet Islāma valsts simbolika izmantota tikai aizsegam.



Svarīgākais