ՌԴ ՊՆ-ի հաքերները հարձակումներ են իրականացրել ՀՀ կառավարական կայքերի վրա

2024 թվականի սեպտեմբերին ԱՄՆ Հետաքննությունների դաշնային բյուրոն (ՀԴԲ) հրապարակել է մեղադրական եզրակացություն ՌԴ ՊՆ Գլխավոր հետախուզական վարչության (ԳՀՎ) 29155 ստորաբաժանման համար աշխատող հաքերների խմբի դեմ, այն նույն խմբի, որը հայտնի էր դարձել Սոլսբերիում Սկրիպալին թունավորելու դեպքով։ Այս մասին գրում է The Insider-ը։ Վաղուց հայտնի է, որ ԳՀՎ-ն ունի հաքերային ստորաբաժանումներ, և The Insider-ն առաջինն էր, որն ապացուցել է դա դեռևս 2017 թվականին, այդ ժամանակ խոսքը վերաբերում էր Fancy Bear-ին կամ APT28-ին, որը հայտնի է Հիլարի Քլինթոնի, Էմանուել Մակրոնի և տարբեր միջազգային կազմակերպությունների դեմ հարձակումներով: Ավելի ուշ պարզվել է, որ ԳՀՎ-ի տանիքի տակ գործում է ևս մեկ խումբ՝ հայտնի որպես Sandworm, որը ստեղծել է ամենաավերիչ՝ NotPetya վիրուսը, անջատել է Ուկրաինայի էլեկտրակայանները և հարձակվել ՆԱՏՕ-ի ռազմական օբյեկտների վրա: Սակայն այն փաստը, որ 29155 ստորաբաժանումը, որը զբաղվում է սպանություններով և դիվերսիաներով, ունի իր սեփական հաքերները, տարօրինակ և զարմանալի էր հնչում: The Insider-ին հասանելիություն է ստացել հաքերային խմբի սերվերի հիշողությանը, որը, պարզվել է, անպաշտպան է։ Դրա պարունակությունը համեմատելով սոցիալական ցանցերից և արտահոսած տվյալների բազաներից ստացված տվյալների հետ, ինչպես նաև խոսելով որոշ աղբյուրների հետ, The Insider-ը վերականգնել է այս խմբի գործունեության պատկերը՝ բոլոր մանրամասներով։ The Insider-ին հաջողվել է մուտք գործել և բացահայտել ԳՀՎ թիրախների ամբողջական ցանկը՝ Ուկրաինայի պետական ընկերություններից մինչև Եվրոպայի ենթակառուցվածքային կառույցներ, Կատարի բանկ և նույնիսկ աշխարհի տարբեր բժշկական կլինիկաներ: Հաքերների զանգերը, թռիչքները և նամակագրությունն ուսումնասիրելով՝ The Insider-ը նույնականացրել է խմբի մի քանի տասնյակ անդամների, այդ թվում՝ դատապարտված հաքերերներ, նորավարտ ուսանողներ և ԳՀՎ թունավորման ու դիվերսիոն գործողությունների վետերանների, որոնք IT ոլորտում փորձ չունեն: Բացի այդ, հաքերները խոցելիություններ են փնտրել Ուզբեկստանի, Վրաստանի, Չեխիայի, Սլովակիայի, Էստոնիայի, Լեհաստանի, Մոլդովայի և Հայաստանի կառավարական կայքերում ու ենթակառուցվածքային օբյեկտներում։ Մասնավորապես, ըստ ներկայացված ցանկի, թիրախավորվել են ՀՀ ԱԳՆ կայքը՝ 2022 թվականի նոյեմբերի 13-ին ժամը 22։51-ին, ՀՀ Առողջապահության նախարարության կայքը՝ 2023թ․ մայիսի 13-ին ժամը 21։40-ին, և դարձյալ ԱԳՆ կայքը՝ 2024թ․ փետրվարի 2-ին ժամը 14։53-ին։
Աղբյուրը՝factor.am