Un grup de hackeri ruși a vizat, timp de un an, oameni de știință americani din domeniul nuclear, contractori din industria de apărare și angajați ai Guvernului SUA. Este vorba despre o amplă campanie de spionaj cibernetic care a pus pe jar agențiile federale, țintele alese indicând un interes clar al Moscovei pentru obținerea de informații care ar putea sprijini efortul de război.
Cum se fura datele fara ca victima sa dea click
Hackerii au exploatat o vulnerabilitate software rară, detaliu care a complicat masiv munca echipelor de securitate cibernetică. Mai exact, potrivit avertismentului federal, nu era nevoie ca victima să acceseze vreun link malițios. Era suficient ca utilizatorul să deschidă un mesaj într-un sistem vulnerabil.
Metoda este extrem de eficientă.
Prin această tehnică, atacatorii puteau fura până la trei luni de corespondență electronică și întregul director de contacte al organizației vizate. Compania americană Proofpoint, care a investigat o parte dintre atacuri, a precizat că hackerii au vizat direct serverele de e-mail folosite de instalații nucleare și companii din baza industrială de apărare a SUA.
„Vizau entități și utilizatori interesați de fuziunea nucleară”, a declarat Greg Lesnewich, expert al Proofpoint.
Scopul atacatorilor era, cel mai probabil, să afle exact ce progrese au realizat cercetătorii occidentali în acest domeniu sensibil.
Teste pe serverele din Ucraina inainte de atacurile asupra NATO
Iar tiparul de operare al Moscovei a devenit tot mai clar pentru specialiști. Autoritățile americane și aliații lor susțin că gruparea și-a testat metodele de atac asupra unor ținte din Ucraina înainte de a le utiliza împotriva organizațiilor din statele NATO.
Așa cum semnalează Adevarul într-o analiză recentă a fenomenului, frontul digital ucrainean servește drept poligon de tragere pentru operațiunile viitoare.
„Există o tendință crescândă în rândul grupurilor rusești de a viza mai întâi utilizatorii ucraineni, atât ca țintă prioritară, cât și ca banc de testare pentru tehnici cibernetice malițioase înainte de o desfășurare globală mai amplă”, se arată în avertismentul oficial publicat.
Ministrul britanic al Securității, Dan Jarvis, a calificat această strategie drept „deosebit de îngrijorătoare”, subliniind că atacatorii și-au perfecționat metodele pe victime din Ucraina înainte de a viza state membre NATO.
V-ați gândit vreodată cât de expuși suntem? Până la urmă, România împarte cea mai lungă graniță terestră cu Ucraina și găzduiește baze militare aliate strategice, ceea ce înseamnă că orice inovație cibernetică testată cu succes la Kiev poate lovi rapid și serverele instituțiilor de la București.
Arestarea unui suspect rus in Thailanda
Dincolo de tehnologia fuziunii nucleare, lista țintelor a fost mult mai lungă. Printre instituțiile și domeniile afectate se numără guverne federale și locale, agenții de aplicare a legii, dar și sectoarele apărării, energiei și educației.
Să fim serioși, miza reală depășește simpla curiozitate științifică.
„Autorul atacului spera, probabil, să obțină informații strategice privind informațiile militare occidentale, logistica și deciziile politice”, a declarat Sherrod DeGrippo, vicepreședinte al diviziei Unit 42 din cadrul Palo Alto Networks.
Și totuși, anchetatorii au reușit să treacă de scuturile de protecție ale hackerilor. În paralel cu investigațiile cibernetice, autoritățile au reușit să identifice unul dintre presupușii membri ai grupării. Un cetățean rus, în vârstă de aproximativ 30 de ani, a fost arestat în Thailanda în luna noiembrie.
Acesta a fost extrădat ulterior în Statele Unite, unde a compărut luna trecută (sub escorta strictă a autorităților federale) în fața unei instanțe din Boston.
Brett Leatherman, director adjunct al diviziei cibernetice din cadrul FBI, a declarat că atacurile cibernetice atribuite Rusiei împotriva Statelor Unite s-au intensificat masiv în ultimul an, venind după o perioadă de relativă acalmie înregistrată la începutul invaziei ruse în Ucraina din 2022.











