Эксперты раскрыли 6-летнюю операцию по дезинформации со стороны России

Эксперты раскрыли 6-летнюю операцию по дезинформации со стороны России

Эксперты раскрыли 6-летнюю операцию по дезинформации со стороны России

Команда исследователей из компании Graphika заявила: российская сторона на протяжении шести лет вела операции, цель у которых была одна — дезинформация. В ходе этой деятельности Москва якобы оперировала фейковыми новостями и поддельными документами.

Graphika опубликовала отчёт (PDF) на 120 страницах, в котором подробно описана информационная кампания России.

Группа, якобы стоящая за этими операциями, получила кодовое имя Secondary Infektion. По словам Graphika, группировка ведёт свою активность с 2014 года, а именно — распространяет фейковые новости и статьи, поддельные документы и сфабрикованные утечки, чтобы создать определённые политические распри.

Исследователи заявили, что впервые группу заметили благодаря отчётам, опубликованным на площадке Reddit и Facebook. С 2014 года, по данным специалистов, Secondary Infektion опубликовала более 2500 постов и статей.

Группировка использовала в своих кампаниях девять основных тем:

  1. Украина — несостоявшееся государство и ненадёжный партнёр.
  2. США и НАТО — агрессоры.
  3. Европа — слаба и разделена.
  4. Критика российских властей — проявление слабоумия.
  5. Мусульмане — агрессивные захватчики.
  6. Власти России являются жертвами невежества Запада.
  7. Критикующих Кремль американских кандидатов не нужно выбирать.
  8. Турция — агрессивная и нестабильная страна.
  9. Всемирные спортивные федерации ведут себя нечестно и непрофессионально в отношении России.

Участники Secodanry Infektion предпочитали для распространения дезинформации блоги и новостные сайты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США, Великобритания и Австралия ввели санкции против Zservers и его админов

Управление по контролю за иностранными активами Минфина США (OFAC), а также министерства иностранных дел Австралии и Великобритании ввели санкции против российской компании Zservers и её ключевых администраторов — Александра Большакова и Александра Мишина. Основанием стало предполагаемое содействие кибергруппировке LockBit.

Zservers предоставляет услуги так называемого «пуленепробиваемого хостинга» (BPH). По версии властей трёх стран, компания причастна к атакам с использованием программ-вымогателей, в частности, LockBit, на счету которой несколько тысяч инцидентов в период с 2019 по 2024 год.

«Участники схем, связанных с программами-вымогателями, и другие киберпреступники полагаются на сторонних поставщиков сетевых услуг, таких как Zservers, для осуществления атак на США и международную критическую инфраструктуру, — заявил исполняющий обязанности заместителя министра финансов США по терроризму и финансовой разведке Брэдли Т. Смит. — Совместные действия с Австралией и Великобританией подчёркивают нашу коллективную решимость разрушить все аспекты этой преступной экосистемы, где бы она ни находилась, ради защиты нашей национальной безопасности».

Власти трёх стран ссылаются на данные, полученные в ходе расследования, проведённого канадскими правоохранительными органами в 2022 году. На ноутбуке одного из подозреваемых в использовании LockBit была обнаружена виртуальная машина, работавшая с программным интерфейсом, развернутым на инфраструктуре Zservers. Это стало основанием для включения компании в санкционный список.

Большаков и Мишин получили санкции как ключевые администраторы Zservers. Кроме того, компания активно размещала рекламу на ресурсах, которыми пользовались операторы программ-вымогателей.

Санкции предусматривают полную блокировку любых активов Zservers, Большакова и Мишина в США, Великобритании и Австралии. Им также запрещён въезд в эти страны, а любые финансовые и коммерческие операции с ними на территории этих государств или с их гражданами исключены.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru