O campanie de spionaj cibernetic atribuită unui grup de hackeri ruși a vizat, în ultimul an, cercetători din domeniul energiei nucleare, contractori din industria de apărare și angajați ai guvernului american, potrivit unui avertisment comun emis de SUA și peste o duzină de state aliate. Experții spun că atacurile urmăreau obținerea de informații privind tehnologia fuziunii nucleare și date cu potențial interes pentru războiul purtat de Rusia în Ucraina.
Potrivit CNN, firma americană de securitate cibernetică Proofpoint a identificat o campanie care a vizat serverele de e-mail utilizate de instalații nucleare și companii din baza industrială de apărare a SUA.
„Hackerii vizau entități și utilizatori interesați de fuziunea nucleară”, a declarat Greg Lesnewich, cercetător la Proofpoint. Potrivit acestuia, scopul probabil era evaluarea progreselor realizate de statele occidentale în acest domeniu strategic.
* Vulnerabilitate exploatată fără accesarea unui link
Agențiile de informații avertizează că atacatorii au exploatat o vulnerabilitate software de tip “zero-click”, care necesită doar deschiderea unui e-mail pe un sistem vulnerabil, fără ca utilizatorul să acceseze vreun link sau atașament.
Potrivit avertismentului, această tehnică permite compromiterea a până la trei luni de corespondență electronică a victimei și accesul la întregul director de e-mail al organizației.
Printre sectoarele vizate s-au numărat administrația publică, autoritățile locale, forțele de ordine, industria de apărare, instituțiile de învățământ și sectorul energetic.
-
Ucraina, folosită drept teren de testare
Documentul comun al serviciilor de informații occidentale arată că gruparea rusă și-a testat inițial tehnicile de atac asupra unor ținte din Ucraina, înainte de a le extinde împotriva statelor membre NATO.
„Autorul atacului spera probabil să obțină informații strategice privind informațiile militare occidentale, logistica și deciziile politice”, a declarat Sherrod DeGrippo, vicepreședinte pentru informații privind amenințările în cadrul Unit 42, divizia de securitate cibernetică a Palo Alto Networks.
La rândul său, ministrul britanic al securității, Dan Jarvis, a apreciat că este „deosebit de îngrijorător faptul că acești infractori și-au testat metodele pe victime din Ucraina, înainte de a viza membrii NATO”.
-
FBI: atacurile cibernetice rusești împotriva SUA s-au intensificat
Potrivit avertismentului, succesul campaniei face foarte probabilă continuarea atacurilor asupra sistemelor de e-mail utilizate de organizațiile occidentale.
Brett Leatherman, director adjunct al diviziei cibernetice a FBI, a declarat recent pentru CNN că, după o perioadă de relativă acalmie care a urmat invaziei ruse în Ucraina din 2022, autoritățile americane au observat în ultimul an o intensificare a operațiunilor cibernetice rusești îndreptate împotriva Statelor Unite.
Între timp, autoritățile americane au făcut și progrese în ancheta privind gruparea de hackeri. Un presupus membru al rețelei, un cetățean rus în vârstă de aproximativ 30 de ani, a fost arestat în Thailanda în noiembrie anul trecut, extrădat în SUA și a comparut luna trecută în fața unui tribunal federal din Boston.
Avertismentul comun al SUA și al aliaților conține informații care nu au fost făcute publice anterior de companiile private de securitate cibernetică, ceea ce sugerează că serviciile de informații occidentale au acumulat date semnificative despre activitatea grupării de spionaj cibernetic atribuite Rusiei.