Hackeri ruși vizează experții nucleari și de apărare din SUA

Publicat: · Actualizat: · Timp de citire: 5 minute

Pe scurt

Agențiile de spionaj din SUA și aliați au avertizat despre o campanie cibernetică rusească ce vizează experți nucleari și din apărare, folosind Ucraina ca teren de testare. Hackerii au exploatat o vulnerabilitate rară pentru a fura date de e-mail, arătând interes pentru fuziunea nucleară și informații militare occidentale. Un suspect rus a fost arestat și extrădat, în contextul intensificării atacurilor cibernetice rusești împotriva SUA în ultimul an.

EN

Brief

US intelligence agencies and allies have warned about an ongoing Russian cyber espionage campaign targeting nuclear and defense experts, using Ukraine as a testing ground. Hackers exploited a rare vulnerability to steal email data, showing interest in nuclear fusion and Western military intelligence. A Russian suspect has been arrested and extradited, amidst an intensification of Russian cyberattacks against the US over the past year.

Hackeri ruși vizează experții nucleari și de apărare din SUA
Sursa foto: ziare.com

Campanie amplă de spionaj cibernetic rusesc

Hackeri ruși reprezintă subiectul principal al acestui articol. Agențiile de spionaj și securitate din Statele Unite și peste o duzină de aliați au emis un avertisment comun, joi, 24 iulie 2026, semnalând o campanie de spionaj cibernetic rusesc în curs de desfășurare. Această campanie vizează, de un an, oameni de știință americani din domeniul nuclear, contractori din sectorul apărării și angajați guvernamentali, conform experților din sectorul privat și rapoartelor CNN. Firmele de securitate cibernetică Proofpoint și Palo Alto Networks au investigat activitatea, care sugerează un interes major pentru tehnologia fuziunii nucleare și colectarea de informații relevante pentru războiul din Ucraina.

Potrivit lui Greg Lesnewich, expert la Proofpoint, hackerii au vizat serverele de e-mail utilizate de „instalațiile nucleare și baza industrială de apărare” din SUA, concentrându-se pe entități și utilizatori interesați de fuziunea nucleară. Scopul probabil este de a „vedea ce progrese au făcut omologii (Rusiei) din acest domeniu”. Sherrod DeGrippo, vicepreședinte al departamentului de informații privind amenințările din cadrul diviziei Unit 42 a Palo Alto Networks, a declarat că atacatorii sperau să obțină „informații strategice privind informațiile militare occidentale, logistica și deciziile politice”. Această activitate demonstrează o „tendință crescândă în rândul grupurilor rusești care se ocupă de amenințări cibernetice de a viza mai întâi utilizatorii ucraineni – atât ca țintă prioritară, cât și ca banc de testare pentru tehnici cibernetice malițioase înainte de o desfășurare globală mai amplă”, se arată în alerta guvernamentală.

Hackerii au exploatat o vulnerabilitate software rară, care permite accesul la date chiar și fără ca victima să dea clic pe un link, necesitând doar deschiderea unui e-mail pe un sistem vulnerabil. Această metodă sofisticată este capabilă să fure până la trei luni de corespondență electronică și întregul director de e-mail al unei organizații, conform avertismentului federal. Guvernele federale și locale, forțele de ordine, precum și sectoarele apărării, educației și energiei au fost toate ținte ale acestei activități cibernetice, conform declarațiilor SUA și ale aliaților săi, fără a oferi detalii specifice despre victime. Ministrul britanic al securității, Dan Jarvis, a subliniat gravitatea situației, afirmând că „este deosebit de îngrijorător faptul că acești infractori și-au testat metodele pe victime din Ucraina, înainte de a viza membrii NATO”.

Această strategie de a folosi Ucraina ca „laborator” pentru atacuri cibernetice nu este nouă, dar intensificarea și sofisticarea tehnicilor sunt alarmante. În 2022, după invazia pe scară largă a Rusiei în Ucraina, a existat o scurtă acalmie, însă „în ultimul an sau cam așa, am observat o intensificare a atacurilor (cibernetice rusești) îndreptate împotriva Statelor Unite”, a declarat Brett Leatherman, director adjunct al diviziei cibernetice a FBI, pentru CNN luna aceasta. Experți în securitate cibernetică, precum cei de la Proofpoint, au monitorizat îndeaproape grupurile de hackeri legate de statul rus, observând o adaptare constantă a metodelor lor.

Caracterul detaliat al avertismentului, care include informații nepublicate anterior de companiile de securitate cibernetică, sugerează o colectare amplă de informații despre grupul de spionaj rus de către serviciile de informații ale SUA și ale aliaților. Autoritățile de aplicare a legii au acționat și ele, arestând în noiembrie un presupus membru al grupului – un bărbat rus în vârstă de aproximativ 30 de ani – în Thailanda. Acesta a fost extrădat și a compărut pentru prima dată în fața instanței din Boston luna trecută, marcând o victorie importantă în contracararea acestor operațiuni. Departamentul Energiei, care supraveghează mai multe laboratoare de cercetare nucleară, nu a răspuns imediat solicitărilor de comentarii, iar FBI și Agenția Națională de Securitate nu au pus la dispoziție oficiali pentru interviuri, conform CNN. Ambasada Rusiei la Washington, D.C., nu a răspuns, de asemenea, unei solicitări de comentarii.

De ce contează

Această campanie de spionaj cibernetic rusesc reprezintă o amenințare semnificativă la adresa securității naționale a SUA și a aliaților săi. Colectarea de informații despre fuziunea nucleară și tehnologiile de apărare ar putea oferi Rusiei avantaje strategice cruciale în contextul geopolitic actual, în special în ceea ce privește războiul din Ucraina. Faptul că Ucraina este folosită ca un „teren de testare” pentru noi metode de atac cibernetic subliniază riscul extins la adresa infrastructurii critice și a instituțiilor occidentale, inclusiv cele din România, membru NATO. Protejarea acestor informații sensibile este vitală pentru menținerea echilibrului de putere și prevenirea escaladării conflictelor.

Persistența și sofisticarea atacurilor cibernetice rusești indică o strategie pe termen lung a Kremlinului de a submina și de a extrage informații din țările occidentale. Pe viitor, este de așteptat ca aceste grupuri să continue să vizeze sistemele de e-mail ale organizațiilor occidentale, adaptându-și constant tacticile. Colaborarea internațională în domeniul securității cibernetice, așa cum demonstrează avertismentul comun al SUA și al aliaților, va fi esențială pentru a detecta și a contracara aceste amenințări.

Investițiile în infrastructura de apărare cibernetică și educația utilizatorilor rămân priorități cheie pentru a proteja informațiile sensibile și a asigura reziliența în fața agresiunii cibernetice.