Operațiune cibernetică rusă vizează fluxurile de ajutoare către Ucraina
Un raport recent al serviciilor de informații britanice a dezvăluit o operațiune cibernetică complexă desfășurată de Rusia, prin care au fost accesate ilegal mii de camere de supraveghere din România și alte state NATO. Aceste acțiuni au avut scopul de a monitoriza și perturba fluxurile de ajutoare occidentale destinate Ucrainei, conform informațiilor difuzate de The Guardian.
Unitatea 26165 a Direcției principale de informații ruse (GRU), cunoscută și sub numele de APT 28 sau Fancy Bear, a fost identificată ca responsabilă pentru această campanie malițioasă. Din 2022, această unitate a utilizat metode variate pentru a viza organizațiile implicate în livrarea de asistență externă, inclusiv accesarea camerelor video amplasate în punctele de trecere a frontierei, gări și în apropierea instalațiilor militare.
Conform unei note de informare emise de Centrul Național pentru Securitate Cibernetică din Regatul Unit (NCSC), aproximativ 10.000 de camere ar fi fost compromise, dintre care 80% se află în Ucraina, iar 10% în România. De asemenea, 4% dintre camerele vizate s-au aflat în Polonia, 2,8% în Ungaria și 1,7% în Slovacia. Aceste atacuri cibernetice au facilitat accesul la „imagini statice” captate de camere, permițând spionilor să urmărească mișcarea materialelor destinate Ucrainei.
Nota informativă subliniază și alte metode de colectare a informațiilor sensibile, inclusiv atacuri de phishing, în care agenții ruși s-au dat drept personal IT pentru a obține acces la conturi privilegiate. E-mailurile utilizate în aceste atacuri erau adesea redactate în limba maternă a țintelor și trimise din conturi compromise, având subiecte variate, de la teme profesionale la conținut pentru adulți.
Paul Chichester, directorul operațiunilor NCSC, a avertizat că această campanie reprezintă un risc semnificativ pentru organizațiile implicate în livrarea de asistență către Ucraina. El a încurajat companiile să implementeze măsuri de securitate sporită, inclusiv autentificarea multifactor și actualizări rapide ale sistemelor.
Avertismentul a fost emis în colaborare cu agenții din alte zece țări, inclusiv SUA, Franța și Germania, subliniind importanța conștientizării acestor amenințări cibernetice.
Această acțiune nu este singulară, unitatea GRU 26165 fiind implicată anterior în atacuri cibernetice notabile, inclusiv în incidentul din 2016 asupra Comitetului Național Democrat din SUA.