Одабир циљева открива да је Кремљ заинтересован за технологију нуклеарне фузије, али и за прикупљање обавештајних података који би могли да му користе у рату против Украјине.
Интересовање за нуклеарну фузију
Америчка компанија за безбедност електронске поште Proofpoint истражила је део ових активности. Њихови стручњаци наводе да су хакери напали срвере које користе „нуклеарна постројења и одбрамбена индустрија” у САД.
- Хакери су циљали субјекте и кориснике заинтересоване за нуклеарну фузију - изјавио је за Си-Ен-Ен Грег Лесњевич, истраживач у Пруфпоинту. Додао је да је циљ вероватно био „стицање увида у напредак који су постигли њихови конкуренти на том пољу”.
Према савезном извештају, хакери су искористили редак безбедносни пропуст у софтверу. Напад не захтева да жртва кликне на линк, већ је довољно само да отвори и-мејл. Пропуст омогућава крађу целокупне корисникове комуникације уназад три месеца, као и адресара целе организације.
Институције без коментара
Министарство енергетике САД, које управља бројним лабораторијама за нуклеарна истраживања, није коментарисало налазе компаније Пруфпоинт. Из ФБИ-ја и Агенције за националну безбедност (НСА) поручили су да њихови званичници нису доступни за изјаве о упозорењу. На упит за коментар није одговорила ни руска амбасада у Вашингтону.
Прочитајте још
Обавештајне и безбедносне агенције из САД и више од десет савезничких земаља описале су руску шпијунску кампању као „актуелну”. Упозоравају да су хакерске технике прво тестиране у Украјини, а потом примењене против чланица НАТО-а. Упозорење би у случају нових напада требало да помогне САД и савезницима да процене штету и утврде до којих су података руски оперативци дошли.
САД и савезници потврдили су да су мете напада биле институције савезних и локалних власти, полиција, као и сектори одбране, образовања и енергетике, али конкретни детаљи нису објављени.
Тестирање на Украјини
- Нападач је вероватно желео да стекне стратешки увид у западне војне информације, логистику и политичке одлуке - изјавила је Шерод Дегрипо, потпредседница за анализу претњи у компанији за кибернетичку безбедност Palo Alto Networks, која такође прати ове активности.
У владином упозорењу стоји да ове активности показују „све израженији тренд” у којем руске хакерске групе прво нападају украјинске кориснике. Украјина им служи и као приоритетна мета и као полигон за тестирање техника пре него што их примене глобално.
- С обзиром на успех ове и претходних кампања, врло је вероватно да ће руска група наставити са нападима на системе електронске поште западних организација - закључује се у документу.
- Посебно забрињава чињеница да су ови криминалци своје методе тестирали на жртвама у Украјини пре него што су напали чланице НАТО-а - поручио је у изјави британски министар безбедности Дан Џарвис.
Обавештајни подаци и хапшења
Упозорење је веома детаљно и садржи информације које приватне компаније нису објавиле. То указује на закључак да су обавештајне службе САД и савезника прикупиле опсежне податке о овој руској шпијунској групи.
Случајем се баве и полицијске агенције. У новембру су тајландске власти ухапсиле наводног члана групе, руског држављанина у тридесетим годинама. Изручен је Сједињеним Државама, а прошлог месеца се први пут појавио пред судом у Бостону.
- Након почетног затишја које је уследило након руске инвазије на Украјину 2022. године, у последњих годину дана приметили смо пораст руских кибернетичких напада на Сједињене Државе - изјавио је овог месеца Брет Литерман, помоћник директора ФБИ-јевог одељења за кибернетички криминал.