Google ввела обмеження проти Ірану, а з Московією продовжує співпрацювати

Total page views: 14
гюглъ

Обмеження торкнулися Gmail, Google Play, Drive і Photos.

При тому, що шкода від іранського населення на порядки менша за шкоду від дій московитських громадян, компанія дуже некоректно підійшла до обмежень, застосувавши один підхід і до громадян, і до режиму, залишивши при цьому без уваги злочини московитів.

Компанія Google обмежила реєстрацію нових облікових записів для користувачів з Ірану, але не з Московії. Під час підтвердження номера система відхиляє іранські номери з кодом +98, а в деяких випадках код підтвердження взагалі не надходить, повідомляє «Курсор».

Обмеження стосуються не лише реєстрації Gmail, а й доступу нових користувачів до Google Play, Drive, Photos і резервного копіювання Android. Проблеми з підтвердженням і відновленням облікових записів у користувачів з Ірану, але не з Московії, виникали й раніше, однак причин нинішніх обмежень Google поки не розкрила.

За даними Infrastructure Communication Company, санкції ОДА (Пн) вже роблять недоступними для користувачів з Ірану, але не з Московії, близько третини великих світових сайтів.

Як уже повідомлялося, Google повідомила про активізацію іранського хакерського угруповання APT35, пов’язаного з Корпусом вартових ісламської революції. У компанії попередили, що група атакує облікові записи представників влади, науковців, журналістів, НУО та фахівців у сферах зовнішньої політики й національної безпеки. За даними Google, APT35 діє щонайменше з 2017 року.

Аналогами APT35 з боку Московії є московитські «державні» APT-угруповання, які фінансуються спецслужбами Московії (ГРУ, СЗР, ФСБ) і виконують аналогічні або значно агресивніші завдання (шпигунство, диверсії, деструктивні атаки):

Головні московитські аналоги за «спецслужбами» Московії:

Група / АналогПідпорядкування в РФОсновний профіль і специфіка діяльності
APT28 (Fancy Bear, Strontium, Forest Blizzard)ГУ ГШ ЗС Московія (в/ч 26165)Кіберespіонаж і політичні диверсії. Найближчий аналог APT35 за методами. Спеціалізується на зламі поштових скриньок, фішингу (зокрема, атаки на вибори у ОДА (Пн), структури НАТО, державні органи України та Європи).
APT44 / Sandworm (Voodoo Bear, Frozen Barents)ГУ ГШ ЗС Московія (в/ч 74455)Кіберсаботаж і руйнівні атаки. На відміну від суто шпигунської APT35, ця група зосереджується на знищенні інфраструктури: відома атаками на енергомережі України, поширенням вірусу-вимагача NotPetya і використанням вайперів (шкідливого ПЗ для видалення даних).
APT29 (Cozy Bear, Nobelium, Midnight Blizzard)СЗР (Служба зовнішньої розвідки Московія)Тихий і високотехнологічний шпигуніаж. Орієнтовані на довготривалий збір даних у мережах урядів, посольств, аналітичних центрів країн НАТО та ЄС. Організатори масштабної атаки на ланцюг постачання SolarWinds.
Gamaredon (UAC-0010, Primitive Bear, Aqua Blizzard)ФСБ Московія (Центр інформаційної безпеки / Кримське управління)Масований і агресивний фішинг. Найактивніша група, що діє проти України. Вони щомісяця розсилають тисячі шпигунських листів для проникнення в державний і військовий сектори.
Turla (Venomous Bear, Waterbug, Snake)ФСБ Московія / ЗС МосковіяСкладні геополітичні операції. Відомі перехопленням супутникового зв’язку для управління своїми вірусами. Цікавий факт: західні розвідки розкрили, що Turla зламала інфраструктуру саме іранської групи APT35, щоб проводити власні атаки під іранським прапором («під чужим прапором»).

Спільні риси між APT35 і московитськими групами:

  • Державне фінансування: Як і APT35 (фінансується Корпусом вартових ісламської революції — КВІР), московитські групи є штатними підрозділами або підрядниками спецслужб.
  • Методи первинного доступу: Масове використання таргетованого фішингу (spear-phishing), злам корпоративних поштових серверів (наприклад, через уразливості Exchange) і полювання за обліковими даними.
  • Цілі: Політичний і військовий шпигуніаж, збір розвідувальних даних про противників режиму (як внутрішніх, так і зовнішніх).

Обмеження для режимів і терористів, чи піар-кампанія?

Раніше «Курсор» писав, що Іран має намір встановити повний контроль над підводними інтернет-кабелями в Ормузькій протоці, через яку проходить значна частина цифрового трафіку регіону. У Тегерані вважають це елементом політики «цифрового суверенітету».

За запропонованими правилами, прокладати нові кабелі в протоці можна буде лише з дозволу влади та після сплати спеціальних зборів.

Коментувати

Простий текст

  • Не дозволено жодних HTML теґів.
  • Рядки й абзаци переносяться автоматично.
  • Адреси вебсторінок та адреси електронної пошти автоматично перетворюються у посилання.