Rusia, principalul suspect în atacul asupra reţelei neclasificate de e-mail a Pentagonului

Rusia este principalul suspect într-un atac cibernetic sofisticat asupra unei reţele neclasificate de e-mail a Statului Major Interarme al Statelor Unite, care a determinat luna trecută Pentagonul să restricţioneze accesul la părţi ale reţelei, potrivit unor oficiali, relatează Reuters online.

374 afișări
Imaginea articolului Rusia, principalul suspect în atacul asupra reţelei neclasificate de e-mail a Pentagonului

Piata Rosie (Foto: AFP / Mediafax Foto)

Informaţii preliminare leagă puternic Rusia de acest atac, a declarat un oficial american joi, solicitând protecţia anonimatului deoarece ancheta este în curs.

"A fost un atac de tip spearphishing ale cărui urme duc către această ţară", a declarat oficialul, întrebat despre o posibilă implicare a Rusiei. E-mailurile de tip spearphishing pretind că sunt de la colegi.

Un al doilea oficial, care a solicitat de asemenea protecţia anonimatului, a desemnat Rusia ca principalul suspect, dar a subliniat că anchetatorii au nevoie de timp să atribuie atacurile Rusiei cu fermitate.

Pentagonul a refuzat să comenteze cu privire la anchetă.

Secretarul american al Apărării Ash Carter a acuzat hackeri ruşi, la sfârşitul lui aprilie, de o "intruziune" cibernetică într-o reţea militară americană neclasificată, anul acesta, precizând că aceştia au descoperit o vulnerabilitate veche care nu a fost soluţionată.

În cazul respectiv, spunea Carter, Pentagonul a identificat rapid atacul şi a dispus "vânarea intruşilor în 24 de ore".

În cazul de faţă, accesul personalului Statului Major Interarme american - pentru care lucrează aproximativ 2.500 de civili şi militari - la sistemul neclasificat de e-mail a fost restricţionat sever începând din ultimul weekend al lui iulie. Restul Pentagonului pare să fie neafectat.

Oficiali au declarat pentru Reuters că atacul a purtat mărcile unor acţiuni ale unui stat străin, spre deosebire de un hacker mai puţin sofisticat.

Dmitri Alperovici, directorul pentru tehnologie şi cofondatorul CrowdStrike, o firmă din domeniul securităţii cibernetice, a declarat că societatea sa a observat o "escaladare masivă" a atacurilor cibernetice legate de Guvernul rus, după ce Occidentul a impus Rusiei sancţiuni, anul trecut, în urma anexării Crimeei.

El a declarat că nu deţine informaţii despre presupusul atac asupra reţelei Statului Majore Interarme, dar că firma sa a detectat un număr mare de atacuri - vizând atât agenţii americane din domeniul Securităţii Naţionale americane, cât şi societăţi comerciale - ale unui grup de hackeri cunoscut sub numele de "Cozy Bear", care are legături clare cu Guvernul rus.

Cozy Bear s-a angajat într-o serie de atacuri cibernetice, de la spearphishing şi până la atacuri mai sofisticate şi mai complexe.

Ultima serie de atacuri a folosit sute de e-mailuri cu un fişier .zip ataşat care, dacă este accesat poate introduce un program de tip malware în reţelele unei organizaţii, a declarat Alperovici.

"Odată ce obţin un picior de pod îşi pot dovedi măiestria (în ale spionajului)", a subliniat el.

 

Răspunde pe site-urile Aleph News, Mediafax, Ziarul Financiar și pe paginile noastre de social media - ȘTIU și Aleph News. Vezi răspunsul la Știu, de la ora 19.55, Aleph News.

Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.

 

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.mediafax.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi aici