Rusku hakeri testiraju napade u Ukrajini, a zatim ciljaju članice NATO-a
RUSKA hakerska skupina već godinu dana cilja e-mail adrese američkih nuklearnih znanstvenika, vojnih dobavljača i državnih dužnosnika. Riječ je o opsežnoj kampanji kibernetičke špijunaže, stoji u upozorenjima koja su jučer objavile obavještajne agencije i privatne sigurnosne tvrtke, piše CNN.
Odabir ciljeva otkriva da je Kremlj zainteresiran za tehnologiju nuklearne fuzije, ali i za prikupljanje obavještajnih podataka koji bi mu mogli koristiti u ratu protiv Ukrajine.
Interes za nuklearnu fuziju
Američka tvrtka za sigurnost elektroničke pošte Proofpoint istražila je dio ovih aktivnosti. Njihovi stručnjaci navode da su hakeri napali poslužitelje koje koriste "nuklearna postrojenja i obrambena industrija" u SAD-u.
"Hakeri su ciljali subjekte i korisnike zainteresirane za nuklearnu fuziju", izjavio je za CNN Greg Lesnewich, istraživač u Proofpointu. Dodao je kako je cilj vjerojatno bio "steći uvid u napredak koji su postigli njihovi konkurenti na tom polju".
Prema saveznom izvješću, hakeri su iskoristili rijedak sigurnosni propust u softveru. Napad ne zahtijeva da žrtva klikne na poveznicu, već je dovoljno samo otvoriti e-mail. Propust omogućuje krađu cjelokupne korisnikove komunikacije unazad tri mjeseca, kao i adresara cijele organizacije.
Institucije bez komentara
Ministarstvo energetike SAD-a, koje upravlja brojnim laboratorijima za nuklearna istraživanja, nije komentiralo nalaze tvrtke Proofpoint. Iz FBI-a i Agencije za nacionalnu sigurnost (NSA) poručili su da njihovi dužnosnici nisu dostupni za izjave o upozorenju. Na upit za komentar nije odgovorilo ni rusko veleposlanstvo u Washingtonu.
Obavještajne i sigurnosne agencije iz SAD-a i više od deset savezničkih zemalja opisale su rusku špijunsku kampanju kao "aktualnu". Upozoravaju da su hakerske tehnike prvo testirane u Ukrajini, a potom primijenjene protiv članica NATO-a. Upozorenje bi u slučaju novih napada trebalo pomoći SAD-u i saveznicima da procijene štetu i utvrde do kojih su podataka ruski operativci došli.
SAD i saveznici potvrdili su da su mete napada bile institucije saveznih i lokalnih vlasti, policija te sektori obrane, obrazovanja i energetike, no konkretni detalji nisu objavljeni.
Testiranje na Ukrajini
"Napadač je vjerojatno želio steći strateški uvid u zapadne vojne informacije, logistiku i političke odluke", izjavila je Sherrod DeGrippo, potpredsjednica za analizu prijetnji u tvrtki za kibernetičku sigurnost Palo Alto Networks, koja također prati ove aktivnosti.
U vladinom upozorenju stoji da ove aktivnosti pokazuju "sve izraženiji trend" u kojem ruske hakerske skupine prvo napadaju ukrajinske korisnike. Ukrajina im služi i kao prioritetna meta i kao poligon za testiranje tehnika prije nego što ih primijene globalno.
"S obzirom na uspjeh ove i prethodnih kampanja, vrlo je vjerojatno da će ruska skupina nastaviti s napadima na sustave elektroničke pošte zapadnih organizacija", zaključuje se u dokumentu. "Posebno zabrinjava činjenica da su ovi kriminalci svoje metode testirali na žrtvama u Ukrajini prije nego što su napali članice NATO-a", poručio je u izjavi britanski ministar sigurnosti Dan Jarvis.
Obavještajni podaci i uhićenja
Upozorenje je vrlo detaljno i sadrži informacije koje privatne tvrtke nisu objavile. To upućuje na zaključak da su obavještajne službe SAD-a i saveznika prikupile opsežne podatke o ovoj ruskoj špijunskoj skupini.
Slučajem se bave i policijske agencije. U studenom su tajlandske vlasti uhitile navodnog člana skupine, ruskog državljanina u tridesetim godinama. Izručen je Sjedinjenim Državama, a prošlog se mjeseca prvi put pojavio pred sudom u Bostonu.
"Nakon početnog zatišja koje je uslijedilo nakon ruske invazije na Ukrajinu 2022., u posljednjih godinu dana primijetili smo porast ruskih kibernetičkih napada na Sjedinjene Države", izjavio je ovog mjeseca Brett Leatherman, pomoćnik direktora FBI-jevog odjela za kibernetički kriminal.