15 липня 2025 року

Digital Revolution: замовлене ФСБ кіберзброя здатне залишити без інтернету цілу країну

Група хакерів Digital Revolution, відома зламами передбачуваних підрядників ФСБ, опублікувала технічнудокументацію програми «Фронтон», нібито замовлену спецслужбою і за допомогою якої можна здійснювати масивні кібератаки з використанням пристроїв Інтернету речей.

За інформацією Digital Revolution, є різніверсії програми - «Фронтон», «Фронтон-3Д» і «Фронтон-18». Для всіх з них характерна здатність заражати різні «розумні» пристрої, об'єднувати їх в мережу, а потім «валити» сервера, від роботи яких залежить інтернет в цілих країнах.

Digital Revolution: замовлене ФСБ кіберзброя здатне залишити без інтернету цілу країну

</ P>

Як повідомляє Російська служба BBC, в розробці кіберзброї могла брати участь московська компанія 0day (ТОВ «0ДТ»), яка, за твердженням хакерів, була зламана ними приблизно рік тому.

</ P>

Над документом«Макет дослідно-конструкторської роботи», Якщо вірити інформації в злитих файлах, працювала ЗАТ «ІнформІнвестГрупп» на замовлення військової частини № 64829. Остання більш відома як Центр інформаційної безпеки ФСБ.

</ P>

«Інтернет речей менш захищений, на відміну від мобільних пристроїв і серверів», - йдеться в документі під назвою «Огляд».

Пропонується наступна схема зараження пристроїв: на 95% ботнет повинен складатися з IP-камер і цифрових відеорекордерів - «якщо вони передають відео, то мають досить великий канал зв'язку, щоб ефективно здійснювати DDoS». Функція знаходження мішеней для атак покладено на спеціальний «сервер пошуку». До нього можна підключитися через віртуальну приватну мережу або браузер Tor.

«Сканування мережі відбувається самими зараженимимашинами. Таким чином, зростання зараження відбувається в геометричній прогресії. При досягненні певної кількості машин (кілька десятків тисяч) для діапазону адрес IPv4 стає можливим повний пошук всіх адрес », - пояснюється в «Огляді».

Також йдеться про те, що багато користувачів використовують IoT-пристрої «з коробки», не змінюючи запропоновані за замовчуванням логіни і паролі і таким чином роблячи себе уразливими для хакерів.

Опублікований хакерами слив складається з створенихв 2017-2018 роках 12 технічних документів, схем і фрагментів коду. Digital Revolution підкреслює, що «Фронтони» можуть використовуватися для «шпигунства за всім світом».

Нагадаємо, в липні минулого року був зламаний сервер московської IT-компанії «Сайтек», яка могла бути непублічним підрядником російських спецслужб.