Un grup de hackeri ruşi a vizat, în ultimul an, oameni de ştiinţă nucleari, contractori în domeniul apărării şi angajaţi guvernamentali într-o campanie de cyber spionaj, iar ţintele lor sugerau un interes pentru tehnologia fuziunii nucleare şi informaţii care ar putea ajuta în războiul Kremlinului cu Ucraina, potrivit sursei.
Firma americană de securitate a e-mailurilor, Proofpoint, care a investigat o parte din activitate, a declarat că hackerii au atacat serverele de e-mail utilizate de „instalaţiile nucleare şi baza industrială de apărare” din SUA, informează sursa citată.
Hackerii „vizau entităţi şi utilizatori interesaţi de fuziunea nucleară”, a declarat cercetătorul Proofpoint, Greg Lesnewich, pentru CNN.
Avertismentul agenţiilor de spionaj şi securitate din SUA şi din peste o duzină de aliaţi ai acestora a avertizat asupra unei campanii de spionaj ruseşti „în curs de desfăşurare” care a testat tehnici de hacking pe Ucraina înainte de a le folosi pe ţările NATO, potrivit sursei.
Dacă apar noi victime, atunci avertismentul ar putea ajuta SUA şi aliaţii săi să facă o evaluare a pagubelor cauzate de informaţiile pe care agenţii ruşi le-au reuşit să le adune, notează publicaţia.
Hackerii au folosit o vulnerabilitate software rară care necesită doar ca o ţintă cu un sistem de e-mail vulnerabil să deschidă un e-mail, în loc să dea click pe linkuri, iar exploatarea este capabilă să fure trei luni de comunicări prin e-mail ale unei victime, împreună cu directorul de e-mail al întregii organizaţii, se arată într-un raport federal.
Departamentul Energiei, care supraveghează mai multe laboratoare de cercetare axate pe energia nucleară, nu a răspuns la o solicitare de comentarii cu privire la concluziile Proofpoint, iar FBI şi Agenţia Naţională de Securitate au declarat că oficialii nu au fost disponibili imediat pentru interviuri despre avizul federal, informează sursa citată.
Ambasada Rusiei la Washington nu a răspuns solicitărilor de a comenta situaţia, conform publicaţiei.
Guvernele federale şi locale, forţele de ordine, precum şi sectoarele apărării, educaţiei şi energiei au fost toate vizate de activitatea cibernetică, au declarat SUA şi aliaţii săi, fără a divulga detalii, notează sursa menţionată.
„Actorul spera probabil să obţină informaţii strategice despre informaţiile militare occidentale, logistica şi deciziile politice”, a declarat Sherrod DeGrippo, vicepreşedinte al diviziei de informaţii referitor la ameninţările la divizia Unit 42 a firmei de securitate cibernetică Palo Alto Networks, care urmăreşte, de asemenea, activitatea, potrivit sursei.
Activitatea arată o „tendinţă crescândă în cadrul grupurilor ruseşti de ameninţări cibernetice de a viza în primul rând utilizatorii ucraineni - atât ca ţintă prioritară, cât şi ca banc de testare pentru tehnici cibernetice rău intenţionate înainte de o implementare la nivel global”, se arată în alerta guvernamentală.
Natura detaliată a avertismentului, care conţine informaţii care nu au fost publicate de companiile de securitate cibernetică, sugerează o colecţie amplă de informaţii despre grupul de spionaj rusesc de către serviciile de informaţii americane şi aliate., informează sursa citată
„Este deosebit de îngrijorător faptul că aceşti bandiţi şi-au testat metodele pe victimele din Ucraina, înainte de a viza membrii NATO”, a declarat ministrul britanic al Securităţii, Dan Jarvis, într-un comunicat.
Forţele de ordine i-au urmărit şi pe hackeri, iar autorităţile thailandeze au arestat în noiembrie un presupus membru al grupării, un bărbat rus de 30 de ani care a fost extrădat şi a apărut pentru prima dată în instanţă la Boston luna trecută, notează publicaţia.
După o perioadă iniţială de pace care a urmat invaziei la scară largă a Ucrainei de către Rusia în 2022, „am văzut, probabil în ultimul an sau cam aşa ceva, o creştere a atacurilor [cibernetice ruseşti] asupra Statelor Unite”, a declarat Brett Leatherman, director adjunct al diviziei cibernetice a FBI, pentru CNN.




















































Opinia Cititorului