Міністерство юстиції США видало ордер на вилучення інтернет-доменів, які використовувалися агентами російської розвідки та їхніми довіреними особами для комп’ютерного шахрайства та зловживань у країні.
Про це повідомляє пресслужба міністерства.
Департамент діяв одночасно з цивільним позовом Microsoft щодо обмеження 66 інтернет-доменів, які використовуються тими самими агентами.
"Сьогоднішнє вилучення 41 інтернет-домену відображає діючу кіберстратегію Міністерства юстиції – використання всіх інструментів для знищення та стримування зловмисних кіберакторів, спонсорованих державою", – сказала заступник генерального прокурора Ліза Монако.
За її словами, російський уряд використовував цю схему для крадіжки конфіденційної інформації американців, застосовуючи нібито легальні електронні поштові скриньки, щоб обманом змусити жертв розкрити свої облікові дані.
Помічник генпрокурора Метью Олсен з відділу національної безпеки Мін'юсту зазначив, що співпрацюючи зокрема з Microsoft, відділ нацбезпеки використовує всі можливості влади, щоб "протистояти кіберзагрозам з боку Росії та інших супротивників".
"Це вилучення є прикладом наших постійних зусиль, спрямованих на те, щоб виключити агентів російської розвідки з онлайн-інфраструктури, яку вони використовували для нападів на окремих осіб, компанії та уряди по всьому світу", — сказав він.
У Мін'юсті зазначили, що вилучені домени використовували хакери та злочинні сервіси з Callisto Group – оперативного підрозділу 18-го центру ФСБ РФ. Вони використовували домени у межах "тяглої та складної фішинг-кампанії", щоб отримувати доступ до комп’ютерів та електронних поштових скриньок уряду США та інших жертв, а також викрадення звідти цінної інформації.
У зв'язку з цим компанія Microsoft подала цивільний позов з метою арешту 66 інтернет-доменів, які також використовували хакери Callisto Group, яку компанія називає Star Blizzard.
У період із січня 2023 року по серпень 2024 року Microsoft спостерігала, як Star Blizzard атакувала на понад 30 організацій та представників громадянського суспільства – журналістів, аналітичні центри та неурядові організації. Кінцевою метою злочинців було викрадення конфіденційної інформації та втручання у діяльність жертв за допомогою фішингових кампаній.
У заяві уряду стверджується, що учасники Callisto Group атакували, серед іншого, американські компанії, колишніх співробітників розвідувальної спільноти США, колишніх і нинішніх співробітників Міноборони та Держдепартаменту, військових підрядників США та співробітників Міністерства енергетики США.