Spionaj GRU la granițe europene și românești. Mii de camere hacked pentru monitorizarea ajutorului către Ucraina
Sursa poza: ExpressPress
GRU din Rusia acuzat de spionaj la frontierele Europei: România, printre țintele vizate
Serviciile de informații britanice, împreună cu aliații lor, au dezvăluit încercările Rusiei de a accesa ilegal camerele de supraveghere de la diverse frontiere europene, pentru a observa și perturba ajutorul occidental care intră în Ucraina. Aceste operațiuni au avut un impact direct asupra României, printre alte țări.
GRU și campania de hacking desfășurată
O unitate specializată a GRU, cunoscută sub numele de 26165, a desfășurat o serie de acțiuni vizând organizațiile implicate în furnizarea de asistență externă. Folosind metode complexe de hacking, inclusiv accesarea camerei de securitate și distribuirea de e-mail-uri de phishing cu conținut falsificat, această unitate a reușit să pătrundă în sistemele informatice de la frontiere, gări și facilități militare esențiale din Europa.
Agenția britanică de securitate, NCSC, a confirmat că această unitate, cunoscută și sub pseudonimul „Fancy Bear”, a atacat de la începutul anului 2022 numeroase instituții publice și private ale statelor membre NATO. Într-o comunicare oficială, NCSC a recomandat companiilor să intensifice măsurile de protecție împotriva acestor amenințări.
Metodele utilizate de hackeri
În cadrul campaniei lor, hackerii ruși au accesat aproximativ 10.000 de camere de supraveghere, majoritatea situate în Ucraina (80%), dar și un procent semnificativ, de 10%, în România. Restul camerelor compromise se aflau în Polonia, Ungaria și Slovacia. Datorită acestor breșe, au putut colecta date sub formă de imagini și fotografii despre mișcările militare și transporturile de ajutoare.
Alături de aceste infracțiuni cibernetice, GRU a încercat și să colecteze informații detaliate despre orarele trenurilor și documente de transport, folosind diverse tehnici de deghizare, inclusiv phishing vocal pentru a obține acces la conturile securizate.
Recomandările autorităților pentru protecție
Paul Chichester, directorul operațional al NCSC, a subliniat gravitatea acestor atacuri și importanța unei conștientizări sporite în rândul organizațiilor vizate. El a încurajat ferm toate entitățile să adopte măsuri de securitate suplimentare, cum ar fi monitorizarea avansată și utilizarea autentificării multifactoriale.
Acțiunea de consultanță a fost realizată în colaborare cu agenții din SUA, Germania, Polonia, Australia și alte țări, subliniind seriozitatea și coordonarea internațională necesare pentru prevenirea unor asemenea incursiuni. Este important de menționat că unitatea 26165 a GRU are antecedente în acțiuni cibernetice controversate, inclusiv divulgarea unor date sensibile în trecut.
Acest nou episod de spionaj la scară internațională evidențiază complexitatea și pericolul amenințărilor cibernetice moderne, dar și nevoia de colaborare între națiuni pentru a le combate eficient. Protejarea infrastructurilor critice și adoptarea celor mai recente măsuri de securitate sunt esențiale în fața unor astfel de provocări globale.