Група руски хакери провежда кибершпионска кампания срещу американски ядрени учени, контрагенти в отбраната и държавни служители през последната година. Това се посочва в съвместно предупреждение на американските разузнавателни агенции и повече от дузина съюзнически държави, както и в доклад на компанията за киберсигурност Proofpoint, цитиран от CNN.
Според разследването нападателите са атакували имейл сървъри на обекти от ядрената инфраструктура и предприятия от отбранително-промишления комплекс на САЩ. Основната цел на кибератаките е била събиране на разузнавателна информация, свързана с войната в Украйна, както и проучване на съвременни американски разработки.
Изследователите посочват, че хакерите са използвали рядка софтуерна уязвимост, която не е изисквала жертвата да кликне върху линк. Достатъчно било единствено отварянето на имейла, за да получат достъп до кореспонденцията за период от три месеца, както и до цялата адресна книга на организацията.
Министерството на енергетиката на САЩ, което управлява множество изследователски лаборатории в областта на ядрената енергия, не е коментирало публично констатациите. Руското посолство във Вашингтон също не е отговорило на запитванията за коментар.
Според доклада руските разузнавателни служби все по-често използват Украйна като своеобразен полигон за изпитване на нови методи за кибершпионаж, преди да ги приложат срещу държави от НАТО.
Западните правоохранителни органи вече предприемат ответни действия. През ноември един от предполагаемите членове на хакерската група е бил задържан в Тайланд, а впоследствие екстрадиран в САЩ, където срещу него е започнало съдебно производство.
От ФБР отбелязват, че след период на относително затишие в началото на пълномащабната война в Украйна, активността на руските киберструктури срещу американски цели се е увеличила значително през последната година.
Превод: GlasNews.bg