Další útok státem placených ruských hackerů? Tentokrát napadli federální úřady USA

Hackerská kampaň Ruska v roce 2020 nabrala na pořádných obrátkách nejen v Evropě, pod hlavním náporem útoků se ocitají Spojené státy.

Identifikovat, kdo hackery cílící na státní instituce platí a odkud pochází je dlouhodobá, náročná a nejistá práce, ovšem postupem času ovoce plodí. Hlavní země, které se podílejí na kybernetické a informační válce, patří Rusko, Čína a digitálně stále silnější Írán.

Mezi nejčastější útočníky patří legendární skupina APT28 – Fancy Bear – která zřejmě stojí i za nedávným útokem na síť nejmenované federální agentury ve Spojených státech.

Obrázek: Další útok státem placených ruských hackerů? Tentokrát napadli federální úřady USA

Kybernetická studená válka

Fancy Bear patří mezi nejaktivnější a svými schopnostmi a rozsahem nejnebezpečnější hackerskou skupinou světa. Nezávislé organizace i bezpečnostní služby států už dlouho předpokládají, že právě ona patří mezi Ruskem placené hackerské skupiny.

Některé z IP adres útočníků, které se tentokrát podařilo nalézt, jsou shodné s jinými z útoků běžných kriminálníků, nicméně podle bezpečnostní společnosti Dragos, která se průzkumem těchto útoků zabývá, jde pravděpodobně o snahu zakrýt svoji digitální stopu. Využít hardware či identifikátory jiných zařízení není obtížné.

Obrázek: Další útok státem placených ruských hackerů? Tentokrát napadli federální úřady USA

Malware nahraný do sítě federálního úřadu je unikátní kombinací existujících nástrojů a technik; podle vyšetřovatelů je poměrně sofistikovaný, a ačkoliv nelze jednoznačně spojit s aktivitami Fancy Bear, nese některé jejich typické symboly. Snahou útočníků bylo získat přístup do systému a ukrást data, což je pro státem podporované hackerské skupiny velmi typické; v současnosti jde hlavně o metodu špionáže a vydírání.

V tomto případě se navíc zdá, že hackeři ve své snaze uspěli. Ačkoliv se k tomu zatím Spojené státy nevyjádřili, útočníci podle Wired měli určitou dobu k datům přístup. Pokud se utajované informace úřadu dostaly do Ruska, může to pro USA znamenat značné bezpečnostní problémy. Bezpečnostní situace ve světě sledujeme z hlediska informačních technologií dlouhodobě, a je vidět, že počet útoků zaměřených na významné organizace a základní infrastrukturu států vzrůstá.

Zdroj: Engadget, Wired

Obrázek: Jak vznikají chytré telefony? Návštěva továrny značky vivo aneb od součástek ke smartphonu ve vaší kapse
Jak vznikají chytré telefony? Návštěva továrny značky vivo aneb od součástek ke smartphonu ve vaší kapse
Obrázek: Rozhovor o chytrých televizorech: Na 8K ještě nenastal ten správný čas, věří Danny Tack z TP Vision
Rozhovor o chytrých televizorech: Na 8K ještě nenastal ten správný čas, věří Danny Tack z TP Vision
Obrázek: Tesla Cybertruck utáhne motor vesmírné rakety a naložená ve sprintu porazila i Porsche 911
Tesla Cybertruck utáhne motor vesmírné rakety a naložená ve sprintu porazila i Porsche 911
Obrázek: Saramonic BlinkMe B2: Mikrofon, se kterým vás uslyší i uvidí
Saramonic BlinkMe B2: Mikrofon, se kterým vás uslyší i uvidí
Obrázek: Píše vám Alza.cz? Podvodníci zneužívají Vánoc a luxují konta přes falešné stránky e-shopu
Píše vám Alza.cz? Podvodníci zneužívají Vánoc a luxují konta přes falešné stránky e-shopu
Obrázek: Co je to PPC reklama a kde všude se může zobrazit?
Co je to PPC reklama a kde všude se může zobrazit?
Obrázek: Nabíjení elektromobilu na cestách: Jak využít hotelové nabíječky?
Nabíjení elektromobilu na cestách: Jak využít hotelové nabíječky?
Obrázek: Gravírujeme laserem do dřeva i kovu: Praktický test gravírovačky TWO TREES TS2 10W
Gravírujeme laserem do dřeva i kovu: Praktický test gravírovačky TWO TREES TS2 10W