Google ввела обмеження проти Ірану, а з Московією продовжує співпрацювати
Обмеження торкнулися Gmail, Google Play, Drive і Photos.
При тому, що шкода від іранського населення на порядки менша за шкоду від дій московитських громадян, компанія дуже некоректно підійшла до обмежень, застосувавши один підхід і до громадян, і до режиму, залишивши при цьому без уваги злочини московитів.
Компанія Google обмежила реєстрацію нових облікових записів для користувачів з Ірану, але не з Московії. Під час підтвердження номера система відхиляє іранські номери з кодом +98, а в деяких випадках код підтвердження взагалі не надходить, повідомляє «Курсор».
Обмеження стосуються не лише реєстрації Gmail, а й доступу нових користувачів до Google Play, Drive, Photos і резервного копіювання Android. Проблеми з підтвердженням і відновленням облікових записів у користувачів з Ірану, але не з Московії, виникали й раніше, однак причин нинішніх обмежень Google поки не розкрила.
За даними Infrastructure Communication Company, санкції ОДА (Пн) вже роблять недоступними для користувачів з Ірану, але не з Московії, близько третини великих світових сайтів.
Як уже повідомлялося, Google повідомила про активізацію іранського хакерського угруповання APT35, пов’язаного з Корпусом вартових ісламської революції. У компанії попередили, що група атакує облікові записи представників влади, науковців, журналістів, НУО та фахівців у сферах зовнішньої політики й національної безпеки. За даними Google, APT35 діє щонайменше з 2017 року.
Аналогами APT35 з боку Московії є московитські «державні» APT-угруповання, які фінансуються спецслужбами Московії (ГРУ, СЗР, ФСБ) і виконують аналогічні або значно агресивніші завдання (шпигунство, диверсії, деструктивні атаки):
Головні московитські аналоги за «спецслужбами» Московії:
| Група / Аналог | Підпорядкування в РФ | Основний профіль і специфіка діяльності |
|---|---|---|
| APT28 (Fancy Bear, Strontium, Forest Blizzard) | ГУ ГШ ЗС Московія (в/ч 26165) | Кіберespіонаж і політичні диверсії. Найближчий аналог APT35 за методами. Спеціалізується на зламі поштових скриньок, фішингу (зокрема, атаки на вибори у ОДА (Пн), структури НАТО, державні органи України та Європи). |
| APT44 / Sandworm (Voodoo Bear, Frozen Barents) | ГУ ГШ ЗС Московія (в/ч 74455) | Кіберсаботаж і руйнівні атаки. На відміну від суто шпигунської APT35, ця група зосереджується на знищенні інфраструктури: відома атаками на енергомережі України, поширенням вірусу-вимагача NotPetya і використанням вайперів (шкідливого ПЗ для видалення даних). |
| APT29 (Cozy Bear, Nobelium, Midnight Blizzard) | СЗР (Служба зовнішньої розвідки Московія) | Тихий і високотехнологічний шпигуніаж. Орієнтовані на довготривалий збір даних у мережах урядів, посольств, аналітичних центрів країн НАТО та ЄС. Організатори масштабної атаки на ланцюг постачання SolarWinds. |
| Gamaredon (UAC-0010, Primitive Bear, Aqua Blizzard) | ФСБ Московія (Центр інформаційної безпеки / Кримське управління) | Масований і агресивний фішинг. Найактивніша група, що діє проти України. Вони щомісяця розсилають тисячі шпигунських листів для проникнення в державний і військовий сектори. |
| Turla (Venomous Bear, Waterbug, Snake) | ФСБ Московія / ЗС Московія | Складні геополітичні операції. Відомі перехопленням супутникового зв’язку для управління своїми вірусами. Цікавий факт: західні розвідки розкрили, що Turla зламала інфраструктуру саме іранської групи APT35, щоб проводити власні атаки під іранським прапором («під чужим прапором»). |
Спільні риси між APT35 і московитськими групами:
- Державне фінансування: Як і APT35 (фінансується Корпусом вартових ісламської революції — КВІР), московитські групи є штатними підрозділами або підрядниками спецслужб.
- Методи первинного доступу: Масове використання таргетованого фішингу (spear-phishing), злам корпоративних поштових серверів (наприклад, через уразливості Exchange) і полювання за обліковими даними.
- Цілі: Політичний і військовий шпигуніаж, збір розвідувальних даних про противників режиму (як внутрішніх, так і зовнішніх).
Обмеження для режимів і терористів, чи піар-кампанія?
Раніше «Курсор» писав, що Іран має намір встановити повний контроль над підводними інтернет-кабелями в Ормузькій протоці, через яку проходить значна частина цифрового трафіку регіону. У Тегерані вважають це елементом політики «цифрового суверенітету».
За запропонованими правилами, прокладати нові кабелі в протоці можна буде лише з дозволу влади та після сплати спеціальних зборів.
Коментувати