Свят

ФБР разби руска кибершпионска мрежа срещу Запада, компрометирала рутери и крадяща военни данни

Реклама

ФБР, в сътрудничество с агенции от 15 държави — включително румънската разузнавателна служба СРИ и Агенцията за национална сигурност на САЩ (NSA) — разкри продължителна кибератака, насочена към чувствителна инфраструктура в множество западни държави. По данни на президента на Румъния Никушор Дан и на Министерството на правосъдието на САЩ, атаките са целeли военни, правителствени и критични обекти.

Цели и методи на атаката

Според официалните съобщения, киберактьори, свързани с Главния център за специални услуги 85 на ГРУ (85 GTsSS) — познат и като APT28, Fancy Bear и Forest Blizzard — най-малко от 2024 г. насам събират данни за удостоверяване и експлоатират уязвими рутери по света. В хода на операцията е използвано компрометиране на устройства, включително TP‑Link чрез уязвимостта CVE-2023-50224.

Какво точно е правено с компрометираните рутери

Агентите на ГРУ са променяли настройки, за да поемат контрол над засегнатите сървъри и да ги използват за свои цели. Министерството на правосъдието на САЩ посочва, че са били събирани пароли, токени за достъп и други чувствителни данни — електронна поща и информация за интернет трафик, които обикновено са защитени чрез криптиране.

Масов мащаб и таргетиране

„ГРУ безразборно е компрометирало голям брой жертви в САЩ и по света, след което е филтрирало засегнатите потребители и е насочвало усилията си към военна, правителствена и инфраструктурна информация“, се казва в изявлението на Министерството на правосъдието на САЩ. Операцията е включвала партньори от Канада, Чехия, Дания, Естония, Финландия, Германия, Италия, Латвия, Литва, Норвегия, Полша, Португалия, Румъния, Словакия и Украйна.

Реакцията на Румъния и препоръки за киберсигурност

Президентът Никушор Дан в коментар във Facebook, цитиран от БГНЕС, заяви, че „Русия продължава хибридната си война срещу западните държави“ и призова Румъния да подобри киберсигурността си и да засили сътрудничеството с западните партньори. Случаят подчертава нуждата от постоянен мониторинг на уязвими мрежови устройства и бързи действия при откриване на компрометация.

Реклама
Leave a Comment

Последни новини

Кичка Бодурова похвали DARA

Естрадната легенда Кичка Бодурова: "Дара е символ на свободата" Поредно признание и хвалби получи младата…

преди 8 часа

Техеран спира преговорите със САЩ: Каква е причината?

Тасним: Иранският преговорен екип спира обмена на текстове с посредници Решението и причините Иранската информационна…

преди 8 часа

Марихуаната за над 2 млн. евро: Задържаните са използвали хеликоптер

Специализираната операция в Ямболско — четирима задържани, хеликоптер без регистрация в склад за зърно При…

преди 8 часа

ДПС предлага мораториум върху цените на ВиК услугите: Какво означава това за сметките ни?

Нова инициатива: ДПС предлага замразяване на цените на водата, за да защити потребителите Политическата група…

преди 9 часа

Позиция на Прогресивна България след реакциите: Майчинството остава непроменено

Константин Проданов: изказването на Владо Николов е извадено от контекста, майчинството не се пипа След…

преди 9 часа

19-годишна пострада тежко след побой в Кюстендилско

Прокуратурата разследва побой над 19-годишно момиче в с. Пороминово В Районна прокуратура – Кюстендил, Териториално…

преди 9 часа