Rosyjscy hakerzy wzięli na cel amerykańskich wykonawców obrony, mówią federalni
Rosyjskie podmioty zajmujące się groźbami sponsorowane przez państwo atakowały amerykańskich kontrahentów wojskowych, kradnąc poufne informacje, poinformowały w środę amerykańskie agencje wywiadowcze , gdy napięcie między USA a Rosją rośnie w związku z rosyjskim stanowiskiem na Ukrainie.
Zgodnie z ostrzeżeniem CISA, FBI i NSA władze zaobserwowały „regularne atakowanie" wykonawców wojskowych od stycznia 2020 r. do tego miesiąca. Włamania te pozwoliły cyberprzestępcom wykraść „ wrażliwe, niesklasyfikowane informacje, a także ]-zastrzeżona technologia kontroli eksportu .”
Powiadomienie amerykańskich agencji wywiadowczych nie określało firm, których dotyczyły ataki, ale urzędnicy stwierdzili, że skradzione poufne informacje mogą pomóc przeciwnikom „dostosować własne plany i priorytety wojskowe”. Ale firmy, które są celem, wspierają Departament Obrony, Armii, Sił Powietrznych, Marynarki Wojennej i Sił Kosmicznych.
„Kradzież ta dała aktorom istotny wgląd w harmonogramy rozwoju i wdrażania amerykańskich platform uzbrojenia, plany dotyczące infrastruktury komunikacyjnej oraz konkretne technologie stosowane przez rząd i wojsko USA” – powiedział Departament Bezpieczeństwa Wewnętrznego.
Zgodnie z zawiadomieniem, zakontraktowane firmy oferują usługi, takie jak projektowanie uzbrojenia, pojazdów i samolotów, opracowywanie rakiet, wywiad, obserwacja i celowanie.
Zdjęcie: CISA, FBI, NSA Advisory
Doradztwo pojawia się w czasie wysokiego napięcia między USA a Rosją, a ponad 150 000 rosyjskich żołnierzy zostaje rozmieszczonych na granicach Ukrainy. Według agencji wywiadowczych hakerzy stosują różne taktyki w celu włamania się do sieci, koncentrując się głównie na lukach w zabezpieczeniach Microsoftu.
Rosja zaprzeczyła odpowiedzialności za cyberataki, nawet po wielokrotnych oskarżeniach o sponsorowanie ataków w różnych krajach. Rosyjscy agenci rzekomo brali udział w wycieku e-maili podczas kampanii prezydenckiej Hilary Clinton w 2016 roku. Rosyjscy hakerzy byli również zamieszani w kilka poważnych ataków hakerskich w przeszłości, takich jak między innymi atak na gazociąg dużej firmy zajmującej się przetwórstwem mięsa.
Ostatnio Rosja została oskarżona o przeprowadzenie zmasowanego cyberataku na ukraińskie ministerstwo obrony i inne agencje rządowe. Chociaż ukraiński rząd powiedział, że jest pewien, że za atakiem stoi Rosja na 99,99%, podsekretarz stanu USA Nuland nie obwinia bezpośrednio Rosji, ale powiedział, że sponsorowani przez Rosję hakerzy stosują podobną taktykę, jak w przypadku ukraińskich cyberataków.
W świetle obecnego napięcia między USA a Rosją DHS opublikowało publiczne oświadczenie ostrzegające amerykańskie firmy i przedsiębiorstwa, aby były przygotowane na potencjalne cyberataki. Brytyjskie Narodowe Centrum Bezpieczeństwa Cybernetycznego (NCSC) ostrzegło również brytyjskie firmy, aby wzmocniły swoją obronę przed potencjalnymi rosyjskimi atakami.