Хакери з BO Team зламали російський центр космічної гідрометеорології

Хакерське угрупування "BO Team", зламало багаторічну базу даних російського далекосхідного Центру федеральної державної бюджетної установи "Науково-дослідний центр космічної гідрометеорології "Планета"

Про це повідомляє Інформаційний спротив.

Зазначається, що таким чином українські хакери завдали удару по безпосереднім споживачам "Планети": міністерству оборони та генштабу РФ, службам МНС РФ, Північному флоту тощо.

Це безпосередньо матиме наслідки й для фінансування російської війни в Україні, оскільки майже від початку ця установа через головний обчислювальний центр ФС по гідрометеорології активно допомагала як російським військовослужбовцям, так і їх сім’ям.

Довідково: ДЦ ФДБУ "НДЦ "Планета" –  організація на Далекому Сході з експлуатації та розвитку систем спостереження за Землею з космосу, основною діяльністю якої є прийом і обробка даних з російських і закордонних супутників.

Головне завдання – забезпечення росгідромету, інших міністерств і відомств Росії оперативними матеріалами супутникових знімків. "Планета" співпрацює з понад 50 постійними споживачами даних дистанційного зондування, серед яких підрозділи міноборони та генштабу РФ та служби МНС РФ.

Непомітно отримавши первинний доступ до двох серверів "Планети", хакери атакували всі її пристрої та сервіси, у результаті чого було знищено безпрецедентний за масштабами для такого роду акцій масив інформації – сумарно близько 2 петабайт (приблизно 2 млн гігабайтів) даних.

Компанії не допоміг навіть антивірус Касперського, який був встановлений на усіх її серверах. Серед них метео- та супутникові дані, які на постійній основі використовували міноборони та МНС РФ, Роскосмос та безліч інших провідних структур. Разом з ними було знищено дані про напрацьовані роками унікальні дослідження.

Також було паралізовано роботу суперкомп’ютерів  з файловою системою LUSTRE, орієнтовна вартість якого сягає 350 тисяч доларів.

Проте перед росіянами під час майбутнього відновлення постане не лише фінансова проблема. Cray – продукт ліцензійного виробництва однієї із провідних компаній США. А в умовах жорстких санкцій  на поставку софта зі США до РФ малоймовірна.

Зокрема, хакерам вдалося повністю відрізати від мережі станцію в Арктиці на о.Большевік, яка виконує надзвичайно важливі завдання для всебічного вивчення природного середовища високоширотної Арктики в умовах мінливого клімату. На станції проводяться масштабні дослідження атмосфери, льодового покриву, океанографічні, екологічні, мікробіологічні та навіть орнітологічні дослідження.

Було паралізовано сховища даних — Storage Area Network (EMC VNX, PowerVault 4024, HPE MSA), Windows сервери та ПК, Linux сервери в тому числі сервери відновлення даних, поштові сервери Zimbra та Kerio;

Загалом хакери знищили понад 280 серверів, задіяних у загальній мережі. За оцінкою кількох незалежних іноземних профільних експертів, загальна вартість втраченої інформації, враховуючи її унікальність, тривалий час збору та узагальнення, може становити мінімум понад 10 млн доларів. 

Хакери зазначили, що навіть часткове відновлення знищених даних неможливе. Таким чином, десятки стратегічних кампаній, які працюють на оборонку країни-агресора і відіграють ключову роль у підтримці російських військ, досить тривалий час залишатимуться без критично важливої інформації та сервісів.