Un grup de hackeri ruşi a petrecut ultimul an vizând oameni de ştiinţă americani din domeniul nuclear, contractori din domeniul apărării şi angajaţi ai guvernului SUA, în cadrul unei campanii de spionaj cibernetic, potrivit experţilor din sectorul privat şi avertismentelor agenţiilor de spionaj, publicate joi, relatează CNN.
Ţintele lor sugerează un interes pentru tehnologia fuziunii nucleare şi căutarea de informaţii care ar putea ajuta în războiul Kremlinului cu Ucraina.
Firma americană de securitate a e-mailurilor Proofpoint, care a investigat o parte din aceste activităţi, a declarat că hackerii au vizat serverele de e-mail utilizate de „instalaţiile nucleare şi baza industrială de apărare” din SUA. Hackerii „vizau entităţi şi utilizatori interesaţi de fuziunea nucleară”, a declarat pentru CNN expertul de la Proofpoint, Greg Lesnewich. Probabil că scopul era „să vadă ce progrese au făcut omologii (Rusiei) din acest domeniu”, a spus el.
Avertismentul emis de agenţiile de spionaj şi securitate din SUA şi de peste o duzină de aliaţi ai lor semnalează o campanie de spionaj rusă „în curs de desfăşurare”, care testează tehnici de hacking asupra Ucrainei înainte de a le folosi împotriva ţărilor NATO. Avertismentul ar putea ajuta SUA şi aliaţii săi să evalueze pagubele şi să determine ce informaţii au reuşit să adune agenţii ruşi.
O VULNERABILITATE DE SOFTWARE RARĂ
Hackerii au folosit o vulnerabilitate de software rară, care necesită doar ca ţinta să aibă un sistem de e-mail vulnerabil şi să deschidă un e-mail, fără a fi nevoie să dea clic pe vreun link. Această vulnerabilitate este capabilă să fure trei luni de corespondenţă electronică a victimei, împreună cu întregul director de e-mail al unei organizaţii, se arată în avertismentul federal.
Guvernele federale şi locale, forţele de ordine, precum şi sectoarele apărării, educaţiei şi energiei au fost toate vizate de această activitate cibernetică, au declarat SUA şi aliaţii săi, fără a divulga detalii.
„Autorul atacului spera probabil să obţină informaţii strategice privind informaţiile militare occidentale, logistica şi deciziile politice”, a declarat Sherrod DeGrippo, vicepreşedinte al departamentului de informaţii privind ameninţările din cadrul diviziei Unit 42 a firmei de securitate cibernetică Palo Alto Networks, care urmăreşte, de asemenea, această activitate.
TESTARE PE UCRAINENI
Activitatea arată o „tendinţă crescândă în rândul grupurilor ruseşti care se ocupă de ameninţări cibernetice de a viza mai întâi utilizatorii ucraineni - atât ca ţintă prioritară, cât şi ca banc de testare pentru tehnici cibernetice maliţioase înainte de o desfăşurare globală mai amplă”, se arată în alerta guvernamentală. „Pe baza succesului acestei campanii şi al celor anterioare, este foarte probabil ca grupul (rus) să continue să vizeze” sistemele de e-mail utilizate de organizaţiile occidentale.
„Este deosebit de îngrijorător faptul că aceşti infractori şi-au testat metodele pe victime din Ucraina, înainte de a viza membrii NATO”, a declarat ministrul britanic al securităţii, Dan Jarvis, într-un comunicat.
Caracterul detaliat al avertismentului, care conţine informaţii nepublicate de companiile de securitate cibernetică, sugerează o colectare amplă de informaţii despre grupul de spionaj rus de către serviciile de informaţii ale SUA şi ale aliaţilor, notează CNN.
ARESTARE ÎN THAILANDA
Autorităţile de aplicare a legii i-au urmărit, de asemenea, pe hackeri. Autorităţile thailandeze au arestat în noiembrie un presupus membru al grupului, un bărbat rus în vârstă de aproximativ 30 de ani, care a fost extrădat şi a comparut pentru prima dată în faţa instanţei din Boston luna trecută.
După o acalmie iniţială care a urmat invaziei pe scară largă a Rusiei în Ucraina în 2022, „am observat, probabil în ultimul an sau cam aşa, o intensificare a atacurilor (cibernetice ruseşti) îndreptate împotriva Statelor Unite”, a declarat pentru CNN în această lună Brett Leatherman, director adjunct al diviziei cibernetice a FBI.
Departamentul Energiei, care supraveghează mai multe laboratoare de cercetare axate pe energia nucleară, nu a răspuns la o solicitare de comentarii cu privire la concluziile Proofpoint. FBI şi Agenţia Naţională de Securitate au declarat că oficialii nu erau disponibili imediat pentru interviuri referitoare la avizul federal. Ambasada Rusiei la Washington, DC, nu a răspuns la o solicitare de comentarii, menţionează CNN.




























