Rusia, principalul suspect în atacul asupra reţelei neclasificate de e-mail a Pentagonului

Rusia este principalul suspect într-un atac cibernetic sofisticat asupra unei reţele neclasificate de e-mail a Statului Major Interarme al Statelor Unite, care a determinat luna trecută Pentagonul să restricţioneze accesul la părţi ale reţelei, potrivit unor oficiali, relatează Reuters online.

Urmărește
377 afișări
Imaginea articolului Rusia, principalul suspect în atacul asupra reţelei neclasificate de e-mail a Pentagonului

Piata Rosie (Foto: AFP / Mediafax Foto)

Informaţii preliminare leagă puternic Rusia de acest atac, a declarat un oficial american joi, solicitând protecţia anonimatului deoarece ancheta este în curs.

"A fost un atac de tip spearphishing ale cărui urme duc către această ţară", a declarat oficialul, întrebat despre o posibilă implicare a Rusiei. E-mailurile de tip spearphishing pretind că sunt de la colegi.

Un al doilea oficial, care a solicitat de asemenea protecţia anonimatului, a desemnat Rusia ca principalul suspect, dar a subliniat că anchetatorii au nevoie de timp să atribuie atacurile Rusiei cu fermitate.

Pentagonul a refuzat să comenteze cu privire la anchetă.

Secretarul american al Apărării Ash Carter a acuzat hackeri ruşi, la sfârşitul lui aprilie, de o "intruziune" cibernetică într-o reţea militară americană neclasificată, anul acesta, precizând că aceştia au descoperit o vulnerabilitate veche care nu a fost soluţionată.

În cazul respectiv, spunea Carter, Pentagonul a identificat rapid atacul şi a dispus "vânarea intruşilor în 24 de ore".

În cazul de faţă, accesul personalului Statului Major Interarme american - pentru care lucrează aproximativ 2.500 de civili şi militari - la sistemul neclasificat de e-mail a fost restricţionat sever începând din ultimul weekend al lui iulie. Restul Pentagonului pare să fie neafectat.

Oficiali au declarat pentru Reuters că atacul a purtat mărcile unor acţiuni ale unui stat străin, spre deosebire de un hacker mai puţin sofisticat.

Dmitri Alperovici, directorul pentru tehnologie şi cofondatorul CrowdStrike, o firmă din domeniul securităţii cibernetice, a declarat că societatea sa a observat o "escaladare masivă" a atacurilor cibernetice legate de Guvernul rus, după ce Occidentul a impus Rusiei sancţiuni, anul trecut, în urma anexării Crimeei.

El a declarat că nu deţine informaţii despre presupusul atac asupra reţelei Statului Majore Interarme, dar că firma sa a detectat un număr mare de atacuri - vizând atât agenţii americane din domeniul Securităţii Naţionale americane, cât şi societăţi comerciale - ale unui grup de hackeri cunoscut sub numele de "Cozy Bear", care are legături clare cu Guvernul rus.

Cozy Bear s-a angajat într-o serie de atacuri cibernetice, de la spearphishing şi până la atacuri mai sofisticate şi mai complexe.

Ultima serie de atacuri a folosit sute de e-mailuri cu un fişier .zip ataşat care, dacă este accesat poate introduce un program de tip malware în reţelele unei organizaţii, a declarat Alperovici.

"Odată ce obţin un picior de pod îşi pot dovedi măiestria (în ale spionajului)", a subliniat el.

 

Răspunde pe site-urile Aleph News, Mediafax, Ziarul Financiar și pe paginile noastre de social media - ȘTIU și Aleph News. Vezi răspunsul la Știu, de la ora 19.55, Aleph News.

Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.

 

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.mediafax.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi aici