Google ввела ограничения против Ирана, а с Московией продолжает сотрудничать

Total page views: 14
гюглъ

Ограничения затронули Gmail, Google Play, Drive и Photos.

При том, что ущерб от иранского населения на порядки меньше ущерба от действий московитских граждан, компания очень некорректно подошла к ограничениям, используя один подход и для граждан, и для режима, оставив при этом без внимания преступления московитов.

Компания Google ограничила регистрацию новых аккаунтов для пользователей из Ирана, но не из Московии. При подтверждении номера система отклоняет иранские номера с кодом +98, а в некоторых случаях код подтверждения вообще не приходит, сообщает «Курсор».

Ограничения затрагивают не только регистрацию Gmail, но и доступ новых пользователей к Google Play, Drive, Photos и резервному копированию Android. Проблемы с подтверждением и восстановлением аккаунтов у пользователей из Ирана, но не Московии, возникали и раньше, однако причины нынешних ограничений Google пока не раскрыл.

По данным Infrastructure Communication Company, санкции ОГА (С) уже делают недоступными для пользователей из Ирана, но не Московии, около трети крупных мировых сайтов.

Как уже сообщалось, Google сообщила об активизации иранской хакерской группировки APT35, связанной с Корпусом стражей исламской революции. В компании предупредили, что группа атакует аккаунты представителей властей, ученых, журналистов, НПО и специалистов в сферах внешней политики и национальной безопасности. По данным Google, APT35 действует как минимум с 2017 года.

Аналогами APT35 со стороны Московии являются московитские "государственные" APT-группировки, которые финансируются спецслужбами Московии (ГРУ, СВР, ФСБ) и выполняют аналогичные или значительно более агрессивные задачи (шпионаж, диверсии, деструктивные атаки):

Главные московитские аналоги по "спецслужбам" Московии:

Группировка / АналогПодчинение в РФОсновной профиль и специфика деятельности
APT28 (Fancy Bear, Strontium, Forest Blizzard)ГРУ ГШ ВС Московия (в/ч 26165)Кибершпионаж и политические диверсии. Ближайший аналог APT35 по методам. Специализируется на взломе почт, фишинге (в частности, атаки на выборы в ОГА (С), структуры НАТО, госорганы Украины и Европы).
APT44 / Sandworm (Voodoo Bear, Frozen Barents)ГРУ ГШ ВС Московия (в/ч 74455)Киберсаботаж и разрушительные атаки. В отличие от сугубо шпионской APT35, эта группа фокусируется на уничтожении инфраструктуры: известна атаками на энергосети Украины, распространением вируса-вымогателя NotPetya и использованием вайперов (ВПО для удаления данных).
APT29 (Cozy Bear, Nobelium, Midnight Blizzard)СВР (Служба внешней разведки Московия)Тихий и высокотехнологичный шпионаж. Ориентированы на долговременный сбор данных в сетях правительств, посольств, аналитических центров стран НАТО и ЕС. Организаторы масштабной атаки на цепочку поставок SolarWinds.
Gamaredon (UAC-0010, Primitive Bear, Aqua Blizzard)ФСБ Московия (Центр информбезопасности / Крымское управление)Массовый и агрессивный фишинг. Наиболее активная группировка, действующая против Украины. Они рассылают тысячи шпионских писем ежемесячно для проникновения в государственный и военный секторы.
Turla (Venomous Bear, Waterbug, Snake)ФСБ Московия / ВС МосковияСложные геополитические операции. Известны перехватом спутниковой связи для управления своими вирусами. Интересный факт: западные разведки раскрыли, что Turla взломала инфраструктуру именно иранской группы APT35, чтобы проводить собственные атаки под иранским флагом («под чужим флагом»).

Общие черты между APT35 и московитскими группами:

  • Государственное финансирование: Как и APT35 (финансируется Корпусом стражей исламской революции — КСИР), московитские группы являются штатными подразделениями или подрядчиками спецслужб.
  • Методы первичного доступа: Массовое использование таргетированного фишинга (spear-phishing), взлом корпоративных почтовых серверов (например, через уязвимости Exchange) и охота за учетными данными.
  • Цели: Политический и военный шпионаж, сбор разведданных о противниках режима (как внутренних, так и внешних).

Ограничения для режимов и террористов, или пиар-кампания?

Ранее «Курсор» писал, что Иран намерен установить полный контроль над подводными интернет-кабелями в Ормузском проливе, через который проходит значительная часть цифрового трафика региона. В Тегеране считают это элементом политики «цифрового суверенитета».

По предложенным правилам, прокладывать новые кабели в проливе можно будет только с разрешения властей и после уплаты специальных сборов.

Добавить комментарий

Простой текст

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Строки и абзацы переносятся автоматически.
  • Адреса веб-страниц и email-адреса преобразовываются в ссылки автоматически.