Google wprowadził ograniczenia wobec Iranu, a z Moskwą nadal współpracuje

Łączna liczba wyświetleń: 14
гюглъ

Ograniczenia objęły Gmaila, Google Play, Drive’a i Photos.

Mimo że szkody wyrządzane przez ludność irańską są o rzędy wielkości mniejsze niż szkody wynikające z działań moskowickich obywateli, firma bardzo niewłaściwie podeszła do ograniczeń, stosując jednakowe podejście zarówno wobec obywateli, jak i reżimu, a jednocześnie ignorując zbrodnie moskowitów.

Firma Google ograniczyła rejestrację nowych kont dla użytkowników z Iranu, ale nie z Moskowii. Podczas weryfikacji numeru system odrzuca irańskie numery z kodem +98, a w niektórych przypadkach kod weryfikacyjny w ogóle nie dociera — informuje „Kursor”.

Ograniczenia dotyczą nie tylko rejestracji w Gmailu, lecz także dostępu nowych użytkowników do Google Play, Drive’a, Photos i tworzenia kopii zapasowych Androida. Problemy z weryfikacją i odzyskiwaniem kont u użytkowników z Iranu, ale nie z Moskowii, występowały już wcześniej, jednak Google na razie nie ujawniło przyczyn obecnych ograniczeń.

Według Infrastructure Communication Company sankcje ZPA (Płn) sprawiają już, że dla użytkowników z Iranu, ale nie z Moskowii, niedostępna jest około jedna trzecia dużych światowych stron internetowych.

Jak już informowano, firma Google poinformowała o aktywizacji irańskiej grupy hakerskiej APT35, powiązanej z Korpusem Strażników Rewolucji Islamskiej. Firma ostrzegła, że grupa atakuje konta przedstawicieli władz, naukowców, dziennikarzy, organizacji pozarządowych oraz specjalistów w dziedzinie polityki zagranicznej i bezpieczeństwa narodowego. Według Google APT35 działa co najmniej od 2017 roku.

Odpowiednikami APT35 po stronie Moskowii są moskowickie „państwowe” ugrupowania APT, finansowane przez służby specjalne Moskowii (GRU, SWR, FSB), które wykonują podobne lub znacznie bardziej agresywne zadania (szpiegostwo, dywersje, destrukcyjne ataki):

Główne moskowickie odpowiedniki według służb specjalnych Moskowii:

Grupowanie / AnalogPodporządkowanie w MoskowiaGłówny profil i specyfika działalności
APT28 (Fancy Bear, Strontium, Forest Blizzard)GRU Sztabu Generalnego Sił Zbrojnych Moskowia (jednostka wojskowa nr 26165)Cyber- szpiegostwo i dywersja polityczna. Najbliższy odpowiednik APT35 pod względem metod. Specjalizuje się we włamywaniu się do skrzynek pocztowych i phishingu (w szczególności w atakach na wybory w ZPA (Płn), struktury NATO oraz organy państwowe Ukrainy i Europy).
APT44 / Sandworm (Voodoo Bear, Frozen Barents)GRU Sztabu Generalnego Sił Zbrojnych Moskowia (jednostka wojskowa nr 74455)Cyberdywersja i destrukcyjne ataki. W odróżnieniu od czysto szpiegowskiej APT35, grupa ta koncentruje się na niszczeniu infrastruktury: jest znana z ataków na ukraińskie sieci energetyczne, rozpowszechniania wirusa ransomware NotPetya oraz wykorzystywania wiperów (złośliwego oprogramowania do usuwania danych).
APT29 (Cozy Bear, Nobelium, Midnight Blizzard)SWZ (Służba Wywiadu Zagranicznego Moskowia)Ciche i zaawansowane technologicznie szpiegostwo. Ukierunkowane na długotrwałe gromadzenie danych w sieciach rządów, ambasad oraz ośrodków analitycznych państw NATO i UE. Organizatorzy zakrojonego na szeroką skalę ataku na łańcuch dostaw SolarWinds.
Gamaredon (UAC-0010, Primitive Bear, Aqua Blizzard)FSB Moskowia (Centrum Bezpieczeństwa Informacyjnego / Zarząd Krymski)Masowy i agresywny phishing. Najbardziej aktywne ugrupowanie działające przeciwko Ukrainie. Co miesiąc rozsyłają tysiące szpiegowskich wiadomości w celu infiltracji sektora państwowego i wojskowego.
Turla (Venomous Bear, Waterbug, Snake)FSB Moskowia / Siły Zbrojne MoskowiaZłożone operacje geopolityczne. Znani z przechwytywania łączności satelitarnej w celu kontrolowania swoich wirusów. Ciekawostka: zachodnie służby wywiadowcze ujawniły, że Turla włamała się do infrastruktury właśnie irańskiej grupy APT35, aby przeprowadzać własne ataki pod irańską flagą („pod obcą flagą”).

Wspólne cechy APT35 i moskiewskich grup:

  • Finansowanie państwowe: Podobnie jak APT35 (finansowana przez Korpus Strażników Rewolucji Islamskiej — KSRI), grupy moskiewskie są etatowymi jednostkami służb specjalnych lub ich wykonawcami.
  • Metody uzyskiwania początkowego dostępu: Masowe wykorzystywanie ukierunkowanego phishingu (spear-phishing), włamywanie się do firmowych serwerów pocztowych (na przykład poprzez luki w zabezpieczeniach Exchange) oraz pozyskiwanie danych uwierzytelniających.
  • Cele: Szpiegostwo polityczne i wojskowe, gromadzenie danych wywiadowczych o przeciwnikach reżimu (zarówno wewnętrznych, jak i zewnętrznych).

Ograniczenia wobec reżimów i terrorystów czy kampania PR?

Wcześniej „Kursor” pisał, że Iran zamierza ustanowić pełną kontrolę nad podmorskimi kablami internetowymi w Cieśninie Ormuz, przez którą przepływa znaczna część ruchu cyfrowego w regionie. W Teheranie uważają to za element polityki „cyfrowej suwerenności”.

Zgodnie z proponowanymi zasadami układanie nowych kabli w cieśninie będzie możliwe wyłącznie za zgodą władz i po uiszczeniu specjalnych opłat.

Add new comment

Простий текст

  • No HTML tags allowed.
  • Lines and paragraphs break automatically.
  • Web page addresses and email addresses turn into links automatically.