Новый виток «киберхолодной войны»: Amazon обвинила российское ГРУ в многолетних хакерских атаках на энергосектор Запада

Новый виток «киберхолодной войны»: Amazon обвинила российское ГРУ в многолетних хакерских атаках на энергосектор Запада

Аналитики Amazon Web Services (AWS), крупнейшего в мире облачного провайдера, опубликовали подробный отчет, в котором обвинили российские спецслужбы в проведении масштабной и изощренной хакерской кампании против западной критической инфраструктуры в период с 2021 по 2025 год. По их мнению, за атаками стоит группа Sandworm (APT44), связанная с Главным разведывательным управлением (ГРУ) Генштаба России.

 

«Основываясь на совпадениях с операциями Sandworm... мы с высокой степенью уверенности предполагаем, что эта кампания связана с Главным разведывательным управлением России», — заявил директор по информационной безопасности Amazon Web Services Си-Джей Мозес.

 

Основными целями хакеров, согласно отчету, стали западные организации энергетического сектора, их поставщики, а также североамериканские и европейские компании, управляющие критической инфраструктурой, включая облачных провайдеров. В Кремле обвинения категорически отвергаются, называя их частью «оголтелой русофобии».

 

🎯 Цели и методы: как действовали хакеры?

 

Атаки были направлены на получение доступа к корпоративным сетям с целью слежки и потенциальной дестабилизации. Специалисты Amazon выявили конкретные векторы атак и инструменты.

 

Таблица 1: Цели, методы и инструменты атак, описанных в отчете Amazon

 

Аспект кампании Подробности и примеры
🏭 Ключевые цели • Западные энергетические компании (нефтегазовый сектор, электросети).
• Поставщики критической инфраструктуры (логистика, вода, транспорт).
• Облачные провайдеры (как потенциальные точки доступа к множеству клиентов).
🎯 Конкретные точки атаки • Корпоративные маршрутизаторы (точки входа в сеть).
• VPN-концентраторы и шлюзы удаленного доступа (для перехвата данных удаленных сотрудников).
• Устройства для конфигурации сети (контроль над трафиком).
• Платформы для совместной работы и вики-системы (источник внутренней информации).
🛠️ Основные техники • Перехват сетевых пакетов (sniffing) для сбора учетных данных и другой чувствительной информации.
• Анализ сетевого трафика для картирования инфраструктуры жертвы.
• Повторное использование скомпрометированных учетных данных (credential stuffing) для горизонтального перемещения по сети.
🔗 Связь с известными группами Amazon связывает атаки с группировкой Sandworm (также известна как APT44, Seashell Blizzard). Эту же группу Минюст США и западные спецслужбы ранее обвиняли в атаках на Украину, Грузию, Францию и в попытках вмешательства в выборы.

 

 

🕵️ Кто такая Sandworm (APT44)? Контекст обвинений

 

Группировка Sandworm — не новичок в обвинениях со стороны Запада. Её деятельность давно находится в фокусе внимания киберразведки.

 

Хронология обвинений в адрес Sandworm/APT44:

 

  1. 2020: Минюст США предъявил обвинения шести россиянам, якобы являющимся членами Sandworm, связав их с ГРУ. Их обвинили в атаках на электросети Украины (2015, 2016), атаках на Грузию, Францию и попытках вмешательства в выборы.

  2. 2022-2024: Различные западные компании и правительства (Великобритания, Канада, Германия) публично атрибутировали Sandworm разрушительным кибератакам на Украине, включая атаки на спутниковый интернет Viasat в самом начале конфликта.

  3. Декабрь 2025: Отчет Amazon впервые столь детально связывает активность группы с целенаправленными атаками на энергетический сектор Запада, используя данные телеметрии собственной облачной платформы.

 

Позиция России: Кремль последовательно отвергает все обвинения. Ещё в 2020 году пресс-секретарь президента Дмитрий Песков заявил, что такие обвинения являются «рецидивами оголтелой русофобии» и Россия не причастна к указанным атакам.

 

⚡ Практические выводы и рекомендации Amazon

 

Amazon не просто обвиняет, но и даёт конкретные рекомендации компаниям, как защититься от подобных угроз.

 

Таблица 2: Ключевые рекомендации Amazon по кибербезопасности для организаций

 

Рекомендация Что необходимо сделать? Зачем это нужно?
1. Аудит периферийных устройств Провести полную инвентаризацию и проверку безопасности всех маршрутизаторов, VPN-концентраторов и сетевых шлюзов, особенно старых моделей. Эти устройства часто становятся «слабым звеном», так как их безопасность упускается из виду по сравнению с серверами и рабочими станциями.
2. Анализ журналов аутентификации Тщательно изучить логи входа в системы на предмет аномалий и повторного использования учетных данных с необычных IP-адресов или устройств. Обнаружение попыток горизонтального перемещения злоумышленника по сети после первоначального взлома.
3. Обновление и сегментация Немедленно установить все обновления безопасности для сетевого оборудования. Сегментировать сеть, чтобы ограничить перемещение хакера в случае взлома одного сегмента. Закрытие известных уязвимостей и минимизация потенциального ущерба от успешной атаки.
4. Мониторинг сетевого трафика Внедрить продвинутые системы анализа трафика (NTA) для выявления аномальных паттернов, таких как необычно большой объем исходящих данных или соединения с подозрительными адресами. Раннее обнаружение признаков перехвата данных или разведывательной активности внутри сети.

 

 

🌍 Геополитический контекст: почему обвинения звучат именно сейчас?

 

Публикация отчета Amazon — не случайное событие. Она вписывается в несколько важных трендов:

 

  1. Эскалация киберконфронтации. На фоне украинского конфликта и санкционного противостояния киберпространство стало ключевым полем битвы разведок.

  2. Роль частного сектора. Крупные технологические компании (Microsoft, Google, Amazon) всё чаще выступают в роли «первой линии обороны» и публичного обвинителя, обладая уникальными данными об угрозах.

  3. Давление на энергетический сектор. Атаки на энергетику — это классический инструмент гибридной войны, направленный на создание уязвимости и нестабильности у противника.

 

💎 Вывод: Технологический гигант вступает в игру

 

Отчет Amazon знаменует собой важный этап: один из крупнейших в мире технологических и разведывательных активов (облачная платформа AWS) публично и детально атрибутирует кибератаки российским спецслужбам. Это поднимает ставки в «киберхолодной войне».

 

Для бизнеса это тревожный сигнал, особенно для компаний энергетического сектора и критической инфраструктуры, об усилении целевых атак. Для международных отношений — это новый фактор давления и доказательная база для возможных будущих санкций или дипломатических демаршей. И пока Кремль отрицает причастность, технические детали отчета будут тщательно изучаться специалистами по всему миру, формируя картину цифрового противостояния, которое становится всё более открытым и опасным.

Фото
Drafter

Новый виток «киберхолодной войны»: Amazon обвинила российское ГРУ в многолетних хакерских атаках на энергосектор Запада

Аналитики Amazon Web Services (AWS), крупнейшего в мире облачного провайдера, опубликовали подробный отчет, в котором обвинили российские спецслужбы в проведении масштабной и изощренной хакерской кампании против западной критической инфраструктуры в период с 2021 по 2025 год. По их мнению, за атаками стоит группа Sandworm (APT44), связанная с Главным разведывательным управлением (ГРУ) Генштаба России.

Сначала новые
  • Сначала новые
  • Сначала старые