Hackeri rusi spioneaza cercetatori nucleari din SUA. Atacurile au fost testate in Ucraina

hackeri rusi SUA

Un grup de hackeri ruși a vizat, timp de un an, oameni de știință americani din domeniul nuclear, contractori din industria de apărare și angajați ai Guvernului SUA. Este vorba despre o amplă campanie de spionaj cibernetic care a pus pe jar agențiile federale, țintele alese indicând un interes clar al Moscovei pentru obținerea de informații care ar putea sprijini efortul de război.

Cum se fura datele fara ca victima sa dea click

Hackerii au exploatat o vulnerabilitate software rară, detaliu care a complicat masiv munca echipelor de securitate cibernetică. Mai exact, potrivit avertismentului federal, nu era nevoie ca victima să acceseze vreun link malițios. Era suficient ca utilizatorul să deschidă un mesaj într-un sistem vulnerabil.

Metoda este extrem de eficientă.

Poliția olandeză confiscă 800 de servere folosite de hackeri ruși. Doi suspecți arestați
RecomandariPoliția olandeză confiscă 800 de servere folosite de hackeri ruși. Doi suspecți arestați

Prin această tehnică, atacatorii puteau fura până la trei luni de corespondență electronică și întregul director de contacte al organizației vizate. Compania americană Proofpoint, care a investigat o parte dintre atacuri, a precizat că hackerii au vizat direct serverele de e-mail folosite de instalații nucleare și companii din baza industrială de apărare a SUA.

„Vizau entități și utilizatori interesați de fuziunea nucleară”, a declarat Greg Lesnewich, expert al Proofpoint.

Scopul atacatorilor era, cel mai probabil, să afle exact ce progrese au realizat cercetătorii occidentali în acest domeniu sensibil.

În atacul cibernetic din Germania, hackeri ruși au vizat conducerea Bundestagului pe Signal
RecomandariÎn atacul cibernetic din Germania, hackeri ruși au vizat conducerea Bundestagului pe Signal

Teste pe serverele din Ucraina inainte de atacurile asupra NATO

Iar tiparul de operare al Moscovei a devenit tot mai clar pentru specialiști. Autoritățile americane și aliații lor susțin că gruparea și-a testat metodele de atac asupra unor ținte din Ucraina înainte de a le utiliza împotriva organizațiilor din statele NATO.

Așa cum semnalează Adevarul într-o analiză recentă a fenomenului, frontul digital ucrainean servește drept poligon de tragere pentru operațiunile viitoare.

„Există o tendință crescândă în rândul grupurilor rusești de a viza mai întâi utilizatorii ucraineni, atât ca țintă prioritară, cât și ca banc de testare pentru tehnici cibernetice malițioase înainte de o desfășurare globală mai amplă”, se arată în avertismentul oficial publicat.

Spionaj AI în Rusia – Fizicienii nucleari monitorizează populația. Termen: 2030
RecomandariSpionaj AI în Rusia – Fizicienii nucleari monitorizează populația. Termen: 2030

Ministrul britanic al Securității, Dan Jarvis, a calificat această strategie drept „deosebit de îngrijorătoare”, subliniind că atacatorii și-au perfecționat metodele pe victime din Ucraina înainte de a viza state membre NATO.

V-ați gândit vreodată cât de expuși suntem? Până la urmă, România împarte cea mai lungă graniță terestră cu Ucraina și găzduiește baze militare aliate strategice, ceea ce înseamnă că orice inovație cibernetică testată cu succes la Kiev poate lovi rapid și serverele instituțiilor de la București.

Arestarea unui suspect rus in Thailanda

Dincolo de tehnologia fuziunii nucleare, lista țintelor a fost mult mai lungă. Printre instituțiile și domeniile afectate se numără guverne federale și locale, agenții de aplicare a legii, dar și sectoarele apărării, energiei și educației.

Să fim serioși, miza reală depășește simpla curiozitate științifică.

„Autorul atacului spera, probabil, să obțină informații strategice privind informațiile militare occidentale, logistica și deciziile politice”, a declarat Sherrod DeGrippo, vicepreședinte al diviziei Unit 42 din cadrul Palo Alto Networks.

Și totuși, anchetatorii au reușit să treacă de scuturile de protecție ale hackerilor. În paralel cu investigațiile cibernetice, autoritățile au reușit să identifice unul dintre presupușii membri ai grupării. Un cetățean rus, în vârstă de aproximativ 30 de ani, a fost arestat în Thailanda în luna noiembrie.

Acesta a fost extrădat ulterior în Statele Unite, unde a compărut luna trecută (sub escorta strictă a autorităților federale) în fața unei instanțe din Boston.

Brett Leatherman, director adjunct al diviziei cibernetice din cadrul FBI, a declarat că atacurile cibernetice atribuite Rusiei împotriva Statelor Unite s-au intensificat masiv în ultimul an, venind după o perioadă de relativă acalmie înregistrată la începutul invaziei ruse în Ucraina din 2022.