Další útok státem placených ruských hackerů? Tentokrát napadli federální úřady USA

Hackerská kampaň Ruska v roce 2020 nabrala na pořádných obrátkách nejen v Evropě, pod hlavním náporem útoků se ocitají Spojené státy.

Identifikovat, kdo hackery cílící na státní instituce platí a odkud pochází je dlouhodobá, náročná a nejistá práce, ovšem postupem času ovoce plodí. Hlavní země, které se podílejí na kybernetické a informační válce, patří Rusko, Čína a digitálně stále silnější Írán.

Mezi nejčastější útočníky patří legendární skupina APT28 – Fancy Bear – která zřejmě stojí i za nedávným útokem na síť nejmenované federální agentury ve Spojených státech.

Obrázek: Další útok státem placených ruských hackerů? Tentokrát napadli federální úřady USA

Kybernetická studená válka

Fancy Bear patří mezi nejaktivnější a svými schopnostmi a rozsahem nejnebezpečnější hackerskou skupinou světa. Nezávislé organizace i bezpečnostní služby států už dlouho předpokládají, že právě ona patří mezi Ruskem placené hackerské skupiny.

Některé z IP adres útočníků, které se tentokrát podařilo nalézt, jsou shodné s jinými z útoků běžných kriminálníků, nicméně podle bezpečnostní společnosti Dragos, která se průzkumem těchto útoků zabývá, jde pravděpodobně o snahu zakrýt svoji digitální stopu. Využít hardware či identifikátory jiných zařízení není obtížné.

Obrázek: Další útok státem placených ruských hackerů? Tentokrát napadli federální úřady USA

Malware nahraný do sítě federálního úřadu je unikátní kombinací existujících nástrojů a technik; podle vyšetřovatelů je poměrně sofistikovaný, a ačkoliv nelze jednoznačně spojit s aktivitami Fancy Bear, nese některé jejich typické symboly. Snahou útočníků bylo získat přístup do systému a ukrást data, což je pro státem podporované hackerské skupiny velmi typické; v současnosti jde hlavně o metodu špionáže a vydírání.

V tomto případě se navíc zdá, že hackeři ve své snaze uspěli. Ačkoliv se k tomu zatím Spojené státy nevyjádřili, útočníci podle Wired měli určitou dobu k datům přístup. Pokud se utajované informace úřadu dostaly do Ruska, může to pro USA znamenat značné bezpečnostní problémy. Bezpečnostní situace ve světě sledujeme z hlediska informačních technologií dlouhodobě, a je vidět, že počet útoků zaměřených na významné organizace a základní infrastrukturu států vzrůstá.

Zdroj: Engadget, Wired

Obrázek: Krizi překonáme díky umělé inteligenci a zelené energii, tvrdí český podnikatel
Krizi překonáme díky umělé inteligenci a zelené energii, tvrdí český podnikatel
Obrázek: Recyklovatelný dům z 3D tiskárny? Chystá se revoluce v bydlení
Recyklovatelný dům z 3D tiskárny? Chystá se revoluce v bydlení
Obrázek: Android AirTag: Google chce vlastní sledovací přívěsek, má být přesnější než Apple
Android AirTag: Google chce vlastní sledovací přívěsek, má být přesnější než Apple
Obrázek: Google se bojí. Microsoft s OpenAI spolupracují na vylepšení vyhledávače Bing
Google se bojí. Microsoft s OpenAI spolupracují na vylepšení vyhledávače Bing
Obrázek: Recenze: Česká čistička vzduchu GARNI 45T OneCare obstála na výbornou
93%
Recenze: Česká čistička vzduchu GARNI 45T OneCare obstála na výbornou
Znečištěný vzduch
Čistíte si doma vzduch? Co znamená PM 2.5 a jaký mohou mít nečistoty vliv na vaše zdraví?
Obrázek: Blíží se kometa, kterou můžete vidět pouze jednou za 50 000 let. Jak ji sledovat?
Blíží se kometa, kterou můžete vidět pouze jednou za 50 000 let. Jak ji sledovat?
Obrázek: Konec složitostem. Novinka ve WhatsAppu ušetří hodiny se zálohováním
Konec složitostem. Novinka ve WhatsAppu ušetří hodiny se zálohováním