Новый виток «киберхолодной войны»: Amazon обвинила российское ГРУ в многолетних хакерских атаках на энергосектор Запада
Аналитики Amazon Web Services (AWS), крупнейшего в мире облачного провайдера, опубликовали подробный отчет, в котором обвинили российские спецслужбы в проведении масштабной и изощренной хакерской кампании против западной критической инфраструктуры в период с 2021 по 2025 год. По их мнению, за атаками стоит группа Sandworm (APT44), связанная с Главным разведывательным управлением (ГРУ) Генштаба России.
«Основываясь на совпадениях с операциями Sandworm... мы с высокой степенью уверенности предполагаем, что эта кампания связана с Главным разведывательным управлением России», — заявил директор по информационной безопасности Amazon Web Services Си-Джей Мозес.
Основными целями хакеров, согласно отчету, стали западные организации энергетического сектора, их поставщики, а также североамериканские и европейские компании, управляющие критической инфраструктурой, включая облачных провайдеров. В Кремле обвинения категорически отвергаются, называя их частью «оголтелой русофобии».
🎯 Цели и методы: как действовали хакеры?
Атаки были направлены на получение доступа к корпоративным сетям с целью слежки и потенциальной дестабилизации. Специалисты Amazon выявили конкретные векторы атак и инструменты.
Таблица 1: Цели, методы и инструменты атак, описанных в отчете Amazon
| Аспект кампании | Подробности и примеры |
|---|---|
| 🏭 Ключевые цели | • Западные энергетические компании (нефтегазовый сектор, электросети). • Поставщики критической инфраструктуры (логистика, вода, транспорт). • Облачные провайдеры (как потенциальные точки доступа к множеству клиентов). |
| 🎯 Конкретные точки атаки | • Корпоративные маршрутизаторы (точки входа в сеть). • VPN-концентраторы и шлюзы удаленного доступа (для перехвата данных удаленных сотрудников). • Устройства для конфигурации сети (контроль над трафиком). • Платформы для совместной работы и вики-системы (источник внутренней информации). |
| 🛠️ Основные техники | • Перехват сетевых пакетов (sniffing) для сбора учетных данных и другой чувствительной информации. • Анализ сетевого трафика для картирования инфраструктуры жертвы. • Повторное использование скомпрометированных учетных данных (credential stuffing) для горизонтального перемещения по сети. |
| 🔗 Связь с известными группами | Amazon связывает атаки с группировкой Sandworm (также известна как APT44, Seashell Blizzard). Эту же группу Минюст США и западные спецслужбы ранее обвиняли в атаках на Украину, Грузию, Францию и в попытках вмешательства в выборы. |
🕵️ Кто такая Sandworm (APT44)? Контекст обвинений
Группировка Sandworm — не новичок в обвинениях со стороны Запада. Её деятельность давно находится в фокусе внимания киберразведки.
Хронология обвинений в адрес Sandworm/APT44:
-
2020: Минюст США предъявил обвинения шести россиянам, якобы являющимся членами Sandworm, связав их с ГРУ. Их обвинили в атаках на электросети Украины (2015, 2016), атаках на Грузию, Францию и попытках вмешательства в выборы.
-
2022-2024: Различные западные компании и правительства (Великобритания, Канада, Германия) публично атрибутировали Sandworm разрушительным кибератакам на Украине, включая атаки на спутниковый интернет Viasat в самом начале конфликта.
-
Декабрь 2025: Отчет Amazon впервые столь детально связывает активность группы с целенаправленными атаками на энергетический сектор Запада, используя данные телеметрии собственной облачной платформы.
Позиция России: Кремль последовательно отвергает все обвинения. Ещё в 2020 году пресс-секретарь президента Дмитрий Песков заявил, что такие обвинения являются «рецидивами оголтелой русофобии» и Россия не причастна к указанным атакам.
⚡ Практические выводы и рекомендации Amazon
Amazon не просто обвиняет, но и даёт конкретные рекомендации компаниям, как защититься от подобных угроз.
Таблица 2: Ключевые рекомендации Amazon по кибербезопасности для организаций
| Рекомендация | Что необходимо сделать? | Зачем это нужно? |
|---|---|---|
| 1. Аудит периферийных устройств | Провести полную инвентаризацию и проверку безопасности всех маршрутизаторов, VPN-концентраторов и сетевых шлюзов, особенно старых моделей. | Эти устройства часто становятся «слабым звеном», так как их безопасность упускается из виду по сравнению с серверами и рабочими станциями. |
| 2. Анализ журналов аутентификации | Тщательно изучить логи входа в системы на предмет аномалий и повторного использования учетных данных с необычных IP-адресов или устройств. | Обнаружение попыток горизонтального перемещения злоумышленника по сети после первоначального взлома. |
| 3. Обновление и сегментация | Немедленно установить все обновления безопасности для сетевого оборудования. Сегментировать сеть, чтобы ограничить перемещение хакера в случае взлома одного сегмента. | Закрытие известных уязвимостей и минимизация потенциального ущерба от успешной атаки. |
| 4. Мониторинг сетевого трафика | Внедрить продвинутые системы анализа трафика (NTA) для выявления аномальных паттернов, таких как необычно большой объем исходящих данных или соединения с подозрительными адресами. | Раннее обнаружение признаков перехвата данных или разведывательной активности внутри сети. |
🌍 Геополитический контекст: почему обвинения звучат именно сейчас?
Публикация отчета Amazon — не случайное событие. Она вписывается в несколько важных трендов:
-
Эскалация киберконфронтации. На фоне украинского конфликта и санкционного противостояния киберпространство стало ключевым полем битвы разведок.
-
Роль частного сектора. Крупные технологические компании (Microsoft, Google, Amazon) всё чаще выступают в роли «первой линии обороны» и публичного обвинителя, обладая уникальными данными об угрозах.
-
Давление на энергетический сектор. Атаки на энергетику — это классический инструмент гибридной войны, направленный на создание уязвимости и нестабильности у противника.
💎 Вывод: Технологический гигант вступает в игру
Отчет Amazon знаменует собой важный этап: один из крупнейших в мире технологических и разведывательных активов (облачная платформа AWS) публично и детально атрибутирует кибератаки российским спецслужбам. Это поднимает ставки в «киберхолодной войне».
Для бизнеса это тревожный сигнал, особенно для компаний энергетического сектора и критической инфраструктуры, об усилении целевых атак. Для международных отношений — это новый фактор давления и доказательная база для возможных будущих санкций или дипломатических демаршей. И пока Кремль отрицает причастность, технические детали отчета будут тщательно изучаться специалистами по всему миру, формируя картину цифрового противостояния, которое становится всё более открытым и опасным.
Новый виток «киберхолодной войны»: Amazon обвинила российское ГРУ в многолетних хакерских атаках на энергосектор Запада
Аналитики Amazon Web Services (AWS), крупнейшего в мире облачного провайдера, опубликовали подробный отчет, в котором обвинили российские спецслужбы в проведении масштабной и изощренной хакерской кампании против западной критической инфраструктуры в период с 2021 по 2025 год. По их мнению, за атаками стоит группа Sandworm (APT44), связанная с Главным разведывательным управлением (ГРУ) Генштаба России.
- Сначала новые
- Сначала старые