Odabir ciljeva otkriva da je Kremlj zainteresovan za tehnologiju nuklearne fuzije, ali i za prikupljanje obaveštajnih podataka koji bi mogli da mu koriste u ratu protiv Ukrajine.
Interesovanje za nuklearnu fuziju
Američka kompanija za bezbednost elektronske pošte Proofpoint istražila je deo ovih aktivnosti. NJihovi stručnjaci navode da su hakeri napali srvere koje koriste „nuklearna postrojenja i odbrambena industrija” u SAD.
- Hakeri su ciljali subjekte i korisnike zainteresovane za nuklearnu fuziju - izjavio je za Si-En-En Greg Lesnjevič, istraživač u Prufpointu. Dodao je da je cilj verovatno bio „sticanje uvida u napredak koji su postigli njihovi konkurenti na tom polju”.
Prema saveznom izveštaju, hakeri su iskoristili redak bezbednosni propust u softveru. Napad ne zahteva da žrtva klikne na link, već je dovoljno samo da otvori i-mejl. Propust omogućava krađu celokupne korisnikove komunikacije unazad tri meseca, kao i adresara cele organizacije.
Institucije bez komentara
Ministarstvo energetike SAD, koje upravlja brojnim laboratorijama za nuklearna istraživanja, nije komentarisalo nalaze kompanije Prufpoint. Iz FBI-ja i Agencije za nacionalnu bezbednost (NSA) poručili su da njihovi zvaničnici nisu dostupni za izjave o upozorenju. Na upit za komentar nije odgovorila ni ruska ambasada u Vašingtonu.
Pročitajte još
Obaveštajne i bezbednosne agencije iz SAD i više od deset savezničkih zemalja opisale su rusku špijunsku kampanju kao „aktuelnu”. Upozoravaju da su hakerske tehnike prvo testirane u Ukrajini, a potom primenjene protiv članica NATO-a. Upozorenje bi u slučaju novih napada trebalo da pomogne SAD i saveznicima da procene štetu i utvrde do kojih su podataka ruski operativci došli.
SAD i saveznici potvrdili su da su mete napada bile institucije saveznih i lokalnih vlasti, policija, kao i sektori odbrane, obrazovanja i energetike, ali konkretni detalji nisu objavljeni.
Testiranje na Ukrajini
- Napadač je verovatno želeo da stekne strateški uvid u zapadne vojne informacije, logistiku i političke odluke - izjavila je Šerod Degripo, potpredsednica za analizu pretnji u kompaniji za kibernetičku bezbednost Palo Alto Networks, koja takođe prati ove aktivnosti.
U vladinom upozorenju stoji da ove aktivnosti pokazuju „sve izraženiji trend” u kojem ruske hakerske grupe prvo napadaju ukrajinske korisnike. Ukrajina im služi i kao prioritetna meta i kao poligon za testiranje tehnika pre nego što ih primene globalno.
- S obzirom na uspeh ove i prethodnih kampanja, vrlo je verovatno da će ruska grupa nastaviti sa napadima na sisteme elektronske pošte zapadnih organizacija - zaključuje se u dokumentu.
- Posebno zabrinjava činjenica da su ovi kriminalci svoje metode testirali na žrtvama u Ukrajini pre nego što su napali članice NATO-a - poručio je u izjavi britanski ministar bezbednosti Dan DŽarvis.
Obaveštajni podaci i hapšenja
Upozorenje je veoma detaljno i sadrži informacije koje privatne kompanije nisu objavile. To ukazuje na zaključak da su obaveštajne službe SAD i saveznika prikupile opsežne podatke o ovoj ruskoj špijunskoj grupi.
Slučajem se bave i policijske agencije. U novembru su tajlandske vlasti uhapsile navodnog člana grupe, ruskog državljanina u tridesetim godinama. Izručen je Sjedinjenim Državama, a prošlog meseca se prvi put pojavio pred sudom u Bostonu.
- Nakon početnog zatišja koje je usledilo nakon ruske invazije na Ukrajinu 2022. godine, u poslednjih godinu dana primetili smo porast ruskih kibernetičkih napada na Sjedinjene Države - izjavio je ovog meseca Bret Literman, pomoćnik direktora FBI-jevog odeljenja za kibernetički kriminal.