Google a impus restricții împotriva Iranului, dar continuă să coopereze cu Moscovia

Vizualizări totale: 14
гюглъ

Restricțiile au afectat Gmail, Google Play, Drive și Photos.

În condițiile în care prejudiciul cauzat de populația iraniană este cu ordine de mărime mai mic decât prejudiciul cauzat de acțiunile cetățenilor moscoviți, compania a abordat restricțiile într-un mod foarte incorect, folosind aceeași abordare atât pentru cetățeni, cât și pentru regim, ignorând în același timp crimele moscoviților.

Compania Google a limitat înregistrarea de conturi noi pentru utilizatorii din Iran, dar nu și pentru cei din Moscovia. La confirmarea numărului, sistemul respinge numerele iraniene cu prefixul +98, iar în unele cazuri codul de confirmare nu ajunge deloc, relatează „Cursor”.

Restricțiile afectează nu doar înregistrarea pe Gmail, ci și accesul noilor utilizatori la Google Play, Drive, Photos și la funcția de backup pentru Android. Problemele cu confirmarea și recuperarea conturilor utilizatorilor din Iran, dar nu și ale celor din Moscovia, au apărut și anterior, însă Google nu a dezvăluit încă motivele restricțiilor actuale.

Potrivit Infrastructure Communication Company, sancțiunile SUA (N) fac deja inaccesibile utilizatorilor din Iran, dar nu și celor din Moscovia, aproximativ o treime dintre marile site-uri din lume.

După cum s-a relatat deja, Google a anunțat intensificarea activității grupării iraniene de hackeri APT35, asociată cu Corpul Gardienilor Revoluției Islamice. Compania a avertizat că gruparea atacă conturile reprezentanților autorităților, oamenilor de știință, jurnaliștilor, ONG-urilor și specialiștilor din domeniile politicii externe și securității naționale. Potrivit Google, APT35 activează cel puțin din 2017.

Echivalentele APT35 din partea Moscoviei sunt grupările APT „guvernamentale” moscovite, finanțate de serviciile de informații ale Moscoviei (GRU, SVR, FSB) și care îndeplinesc sarcini similare sau mult mai agresive (spionaj, sabotaj, atacuri distructive):

Principalele echivalente moscovite în funcție de „serviciile speciale” ale Moscoviei:

Grupare / AnalogSubordonare în MoscoviaProfilul principal și specificul activității
APT28 (Fancy Bear, Strontium, Forest Blizzard)GRU al Statului-Major General al Forțelor Armate ale Moscovia (u.m. 26165)Spionaj cibernetic și diversiuni politice. Cea mai apropiată analogie a APT35 în ceea ce privește metodele. Se specializează în spargerea conturilor de e-mail și phishing (în special, atacuri asupra alegerilor din SUA (N), structurilor NATO, instituțiilor de stat din Ucraina și Europa).
APT44 / Sandworm (Voodoo Bear, Frozen Barents)GRU al Statului-Major General al Forțelor Armate ale Moscovia (u.m. 74455)Săptămânare cibernetică și atacuri distructive. Spre deosebire de APT35, care se ocupă exclusiv de spionaj, acest grup se concentrează pe distrugerea infrastructurii: este cunoscut pentru atacurile asupra rețelelor energetice din Ucraina, răspândirea virusului de tip ransomware NotPetya și utilizarea wiperelor (software malițios pentru ștergerea datelor).
APT29 (Cozy Bear, Nobelium, Midnight Blizzard)SVR (Serviciul de Informații Externe al Moscovia)Spionaj discret și de înaltă tehnologie. Sunt orientați spre colectarea pe termen lung a datelor din rețelele guvernelor, ambasadelor și centrelor analitice ale țărilor NATO și UE. Organizatorii unui atac de amploare asupra lanțului de aprovizionare SolarWinds.
Gamaredon (UAC-0010, Primitive Bear, Aqua Blizzard)FSB a Moscovia (Centrul pentru securitatea informațiilor / Direcția din Crimeea)Phishing masiv și agresiv. Cea mai activă grupare care acționează împotriva Ucrainei. Trimit lunar mii de e-mailuri de spionaj pentru a pătrunde în sectoarele de stat și militar.
Turla (Venomous Bear, Waterbug, Snake)FSB a Moscovia / Forțele Armate ale MoscoviaOperațiuni geopolitice complexe. Sunt cunoscuți pentru interceptarea comunicațiilor prin satelit în scopul controlării propriilor viruși. Un fapt interesant: serviciile de informații occidentale au dezvăluit că Turla a spart infrastructura chiar a grupării iraniene APT35, pentru a-și desfășura propriile atacuri sub drapel iranian („sub un drapel străin“).

Trăsături comune între APT35 și grupările moscovite:

  • Finanțare de stat: La fel ca APT35 (finanțată de Corpul Gardienilor Revoluției Islamice — CGRI), grupările moscovite sunt unități permanente sau contractori ai serviciilor speciale.
  • Metode de acces inițial: Utilizarea pe scară largă a phishingului țintit (spear-phishing), spargerea serverelor de e-mail corporative (de exemplu, prin vulnerabilități Exchange) și căutarea datelor de autentificare.
  • Obiective: Spionaj politic și militar, colectarea de informații despre adversarii regimului (atât interni, cât și externi).

Restricții pentru regimuri și teroriști sau campanie de PR?

Anterior, „Cursor“ a scris că Iranul intenționează să preia controlul deplin asupra cablurilor submarine de internet din Strâmtoarea Ormuz, prin care trece o parte semnificativă a traficului digital din regiune. La Teheran consideră că acesta este un element al politicii de „suveranitate digitală“.

Conform regulilor propuse, noile cabluri vor putea fi instalate în strâmtoare numai cu permisiunea autorităților și după plata unor taxe speciale.

Add new comment

Простий текст

  • No HTML tags allowed.
  • Lines and paragraphs break automatically.
  • Web page addresses and email addresses turn into links automatically.