Колишні співробітники американського Агентства Національної безпеки (АНБ) організували в ЗМІ витік наступної сенсаційної інформації: невідомі хакери протягом декількох років мали доступ до листування європейських дипломатів
Європейські дипломатичні відомства країн ЄС знову трясе шпигунський скандал. Колишні співробітники американського Агентства Національної безпеки (АНБ) організували в ЗМІ витік наступної сенсаційної інформації: невідомі хакери протягом декількох років мали доступ до листування європейських дипломатів.
В руки зловмисників потрапили секретні дані з більш ніж тисячі депеш дипломатів про переговори Росії і США, про взаємини Росії з Китаєм, про зустріч президентів Володимира Путіна і Дональда Трампа, про підривну діяльність РФ на Україні, про можливе розміщення ядерної зброї в Криму, і багато , багато іншого...
як пише The New York Times , Ця "колекція європейських депеш нагадує публікацію Wikileaks 250 тис. Документів Держдепартаменту у 2010 році". Однак вони не такі грунтовні і складаються з документів низького рівня секретності, які були промарковані як документи з обмеженим доступом.
Про витік цих листувань газеті повідомила американська компанія "Area 1", яка була створена трьома колишніми чиновниками Агентства Національної безпеки США.
За її даними, протягом декількох років невідомі хакери, які використовували методи елітного підрозділу Народно-визвольної армії Китаю, копіювали документи з захищеної мережі і публікували їх на відкритому інтернет-сайті. Таким чином були завантажені тисячі дипломатичних депеш країн Європейського Союзу.
"Кіберзлочинці також проникли в мережі ООН, Американської федерації праці - Конгресу виробничих профспілок і міністрів закордонних справ і фінансів по всьому світу", - наголошується в публікації.
Серед документів, що стали всім доступними, є доповіді європейських дипломатів про кроки Росії по підриву України, включаючи попередження від 8 лютого 2018 року про те, що анексувати Москвою Крим перетворився в "гарячу зону, де вже могли бути розміщені ядерні боєголовки".
В іншому документі європейські дипломати називають зустріч між президентом Дональдом Трампом і президентом Володимиром Путіним в Гельсінкі в Фінляндії "успішної" (по крайней мере, для Путіна).
Після зустрічі в Гельсінкі "європейські дипломати описували зусилля Білого дому, спрямовані на скорочення шкоди, після того, як під час спільної прес-конференції з Путіним Трамп відійшов від сценарію. На прес-конференції Трамп, схоже, погодився дозволити російським опитати колишніх американських дипломатів в обмін на дозвіл американцям допитати росіян, яким були пред'явлені звинувачення спецпрокурори Робертом Мюллером. Згідно з документом від 20 липня, де описуються приватні переговори, представники Білого дому запевнили європей ців, що згода Трампа буде "притримати", щоб не допустити допиту американців ", - пише американська газета, яку цитує InoPressa .
У наступній депеші, складеної після зустрічі 16 липня, міститься докладний доповідь і аналіз дискусій між європейськими чиновниками і головою КНР Сі Цзіньпіном, який, згідно з приводиться цитаті, порівняв те, як Трамп "лякає" Пекін, з "боксерським поєдинком без правил у вільному стилі ".
"Серед депеш були запити на санкціонування фінансування експорту в Іран, а також деталі, що розповідають про зусилля, що вживали протягом 2018 роки для збереження економічних заходів, які могли б стати мотивом для Тегерана виконувати умови ядерного угоди від 2015 року", - йдеться в публікації .
"Був також питання про те, чи варто дозволити Дмитру Рогозіну, колишньому заступнику міністра закордонних справ Росії, який закликав до анексії Криму, поїхати в Австрію на міжнародну зустріч по" мирному використанню відкритого космосу ". У той час Рогозін перебував під європейськими фінансовими санкціями" .
Цікаво, що на відміну від Wikileaks в 2010 році або "російського злому" Національного комітету Демократичної партії США в 2016 році, кіберзлочинці, які вчинили атаку на ЄС, не вжили зусиль, щоб опублікувати вкрадені матеріали.
Це скоріше було питанням чистого шпигунства, заявив один з колишніх високопоставлених співробітників американської розвідки, який погодився говорити на умовах анонімності.
"Крім того, цей злом демонструє примітно поганий захист звичайного обміну повідомленнями серед співробітників ЄС", - стверджують автори статті.
Як хакери добралися до листування європейських дипломатів
Як розповів глава компанії "Area 1" Орен Фалковіц, ці депеші потрапили в руки хакерів після того, як в ході нічим не примітною фішинговою кампанії, націленої на дипломатів на Кіпрі, було здійснено проникнення в системи острівної держави.
"Люди говорять про просунутих хакерів, між тим як в цьому немає нічого особливо просунутого", - говорить Фалковіц. Потрапивши в кіпрську систему, хакери отримали доступ до паролів, які були потрібні для того, щоб підключатися до всієї бази даних депеш Європейського союзу. Вторгшись в систему, яка називається COREU (або Courtesy), хакери отримали доступ до зв'язує 28 країн ЄС комунікацій по темам від торгівлі і тарифів до тероризму і стислого переказу зустрічей, від життєво важливих до незначних.
"Багато повідомлення були просто дипломатичними повідомленнями - щотижневі доповіді з місій в Косово, Сербії, Албанії, Росії, Китаю, України, Вашингтона, і включали опис розмов з лідерами та іншими дипломатами або візитів в країни, що не входять в ЄС", - відзначає газета .
Напередодні Агентство Національної безпеки США заявило, що вже вивчає оприлюднення європейської колекції депеш. Однак, за словами колишнього високопоставленого співробітника розвідки, ЄС не раз попереджали, що його застаріваюча система комунікацій вкрай вразлива для хакерів з Китаю, Росії, Ірану та інших держав. За словами цього чиновника, європейці завжди реагували на ці попередження, знизуючи плечима.
"Як заявили європейські чиновники, зараз вони намагаються здійснити перегляд своїх застарілих і вразливих мереж", - пише газета. Зокрема, ведуться розробки нової системи, відомої як EC3IS, для роботи з більш секретними документами, якими обмінюються дипломати. Для комунікацій між делегаціями держав-членів ЄС в таких столицях, як Москва і Пекін, інсталюється інша система, відома як Zeus.
"Схоже, європейці починають усвідомлювати загрозу, нехай і з запізненням", - резюмують автори публікації. Високопоставлені співробітники ЄС все частіше використовують зашифровані телефони, а в ключових локаціях встановлюються ізольовані "переговорні" типу Lucite.
Серед зламаних даних були щотижневі звіти з представництв ЄС в Росії, Косово, Сербії, Албанії, Китаї, США і на Україні, пише газета. В одній з внутрішніх листувань, за даними газети, європейські дипломати називали минулий влітку в Гельсінкі зустріч президентів Росії і США "успішної - як мінімум для Путіна". Ще в одному листі описується зустріч європейських офіційних осіб з головою КНР Сі Цзіньпіном, в ході якої голова КНР говорить про поведінку Д. Трампа щодо Пекіна як про "цькування", якій країна не піддасться. В іншому листі розповідається про думку українського політика, який вважає, що Крим став "гарячою зоною", в якій вже, може бути, розмістили ядерні боєголовки ". Газета зазначає, що американська сторона не виявила ознак розміщення ядерних боєголовок в Криму. Також в листуванні зустрічаються запити на авторизацію фінансування експорту в Іран і документи, в яких описуються подробиці діяльності ЄС в 2018 році для підтримки економічних механізмів з Іраном. Крім того, серед документів є питання про те, чи слід позво ять чолі Роскосмоса Дмитру Рогозіну відвідати Австрію для участі в міжнародній зустрічі по "мирного використання космосу", незважаючи на введені проти нього санкції ЄС. Метою кібератаки, що торкнулася європейську листування, що не була публікація вкрадених матеріалів, повідомляє джерело газети. Навпаки, це був "чисто шпигунський питання ", пише видання. Техніка, яку хакери застосовували для отримання доступу до листів на протязі трьох років, схожа на ту, яка використовує елітний підрозділ Народно-визвольної армії Китаю, відзначає т газета. Листи копіювали з захищеної мережі ЄС на якийсь інтернет-сайт з відкритим доступом. Цілями хакерів, за даними видання, стали понад 100 організацій, багато з яких не знали про злом до тих пір, поки не отримали повідомлення від Area 1. Зокрема, хакери проникали в мережі ООН, міністерств закордонних справ і фінансів по всьому світу, відзначає газета.