Analiza Microsoft confirmă pentru prima dată că Serviciul Federal de Securitate al Rusiei (FSB) realizează operațiuni de spionaj cibernetic la nivelul furnizorilor de internet.
„Microsoft este acum sigură că această activitate are loc pe teritoriul Rusiei” a declarat Sherrod DeGrippo, directorul strategiei de informații privind amenințările al Microsoft, scrie Reuters.
Dezvăluirile Microsoft vin în contextul presiunilor în creștere din partea Washingtonului asupra Moscovei de a accepta un armistițiu în războiul său din Ucraina și al angajamentelor țărilor NATO de a crește cheltuielile pentru apărare din cauza propriilor preocupări legate de Rusia.
Analiza Microsof a arătat că, în luna februarie, FSB a dus o campanie de spionaj cibernetic care a vizat ambasade străine din Moscova. Astfel, hackerii FSB facilitează instalarea de backdoor-uri personalizate pe computerele vizate, care pot fi folosite pentru a instala malware suplimentar și pentru a fura date.
Backdoor-urile personalizate sunt programe malițioase create special pentru a oferi atacatorului acces de la distanță la un computer sau rețea compromise, ocolind mecanismele normale de securitate și autentificare. Aceste programe evită detectarea și funcționează discret în sistemul țintă, facilitând controlul și spionajul continuu asupra acestuia.
Pe lângă această campanie, mai există și alte atacuri cibernetice și operațiuni de spionaj informatice raportate de companii importante de IT și securitate cibernetică.
De exemplu, grupul rus Fancy Bear (APT28), asociat cu serviciul de informații militare GRU, desfășoară atacuri asupra entităților din România, Bulgaria și alte țări, vizând în principal informații legate de baza de apărare a Ucrainei, potrivit companiei ESET.
Mai mult, Microsoft a avertizat în iulie asupra unui atac masiv de spionaj cibernetic asupra serverelor Microsoft SharePoint, folosite pe scară largă de guverne și companii.
Alte rapoarte arată intensificarea operațiunilor de spionaj cibernetic rusesc împotriva aliaților Ucrainei, precum și atacuri de tip phishing vizând membri ai parlamentelor europene, precum Germania, într-o campanie cunoscută sub numele Ghostwriter.
Europa Liberă România e pe Google News. Abonați-vă AICI.