Externe

The Guardian: Rusia este acuzată că a încercat să pirateze camerele de supraveghere a frontierelor pentru a întrerupe ajutorul acordat Ucrainei

Rusia a încercat să acceseze camerele de supraveghere a frontierelor, inclusiv din România, pentru a spiona și a întrerupe fluxul de ajutoare occidentale care intră în Ucraina, au afirmat serviciile de informații ale Regatului Unit într-un raport elaborat împreună cu aliații, relatează news.ro cu referire la The Guardian. În cazul României, ar fi fost accesate circa 1.000 de camere.

O unitate a serviciilor militare de informații ale Rusiei este acuzată că a folosit o serie de metode pentru a viza organizațiile care furnizează „asistență străină”, prin piratarea camerelor de luat vederi de la punctele de trecere a frontierei și de la gări, precum și din apropierea instalațiilor militare. Unitatea GRU 26165 este, de asemenea, acuzată că a trimis e-mailuri de phishing și informații profesionale false și că a obținut, prin furt, parole de conturi pentru a intra în sisteme.

Unitatea - cunoscută și sub numele de APT 28 și Fancy Bear - a desfășurat o campanie cibernetică malițioasă împotriva organizațiilor publice și private din statele NATO începând din 2022.

Unitatea rusă a fost acuzată anterior de scurgerea de date ale Agenției Mondiale Anti-Doping și a jucat un rol-cheie în atacul cibernetic din 2016 asupra Comitetului Național Democrat din SUA.

Într-o notă consultativă, Centrul Național de Securitate Cibernetică din Regatul Unit (NCSC) - parte a GCHQ (Centrul Guvernamental de Comunicații - serviciu de informații, securitate și siguranță cibernetică al Marii Britanii, n.r.) - îndeamnă companiile private implicate în livrarea de ajutoare să „ia măsuri imediate pentru a se proteja”.

Raportul consultativ a fost elaborat împreună cu agenții din SUA, Germania, Republica Cehă, Polonia, Australia, Canada, Danemarca, Estonia, Franța și Țările de Jos, precizează The Guardian.

1.000 de camere accesate în România

„În plus față de țintirea entităților logistice, actorii unității 26165 au folosit probabil accesul la camere private în locații-cheie, cum ar fi în apropierea punctelor de trecere a frontierei, a instalațiilor militare și a gărilor, pentru a urmări mișcarea materialelor în Ucraina”, se arată în nota de informare. „Actorii au utilizat, de asemenea, servicii municipale legitime, cum ar fi camerele de trafic”, adaugă NCSC.

Aproximativ 10.000 de camere ar fi fost accesate în apropierea „instalațiilor militare și a stațiilor feroviare, pentru a urmări circulația materialelor în Ucraina”, dintre care 80% în Ucraina și 10% în România, potrivit serviciilor britanice.

De asemenea, 4% dintre camerele vizate se aflau în Polonia, 2,8% - în Ungaria și 1,7% - în Slovacia.

Locațiile celorlalte camere vizate nu au fost furnizate. Piratarea ar fi oferit acces la un „instantaneu” al imaginilor camerelor, potrivit raportului.

Au fost făcute și alte încercări menite să colecteze informații sensibile despre transporturi, cum ar fi orarul trenurilor și programele de transport.

„În cel puțin un caz, actorii au încercat să utilizeze phishing-ul vocal pentru a obține acces la conturi privilegiate, dându-se drept personal IT”, se arată în avertismentul formulat pe baza informațiilor primite din 10 țări, inclusiv SUA, Franța și Germania.

„Subiectele e-mailurilor de spearphishing au fost diverse și au variat de la subiecte profesionale la teme pentru adulți. E-mailurile de phishing au fost trimise frecvent prin intermediul conturilor compromise sau al conturilor gratuite de webmail. E-mailurile erau de obicei redactate în limba maternă a persoanei vizate și trimise unui singur destinatar vizat” - precizează raportul.

Paul Chichester, directorul de operațiuni al NCSC, a avertizat: „Această campanie rău intenționată a serviciului de informații militare al Rusiei prezintă un risc serios pentru organizațiile vizate, inclusiv pentru cele implicate în furnizarea de asistență Ucrainei”.

„Regatul Unit și partenerii se angajează să crească gradul de conștientizare a tacticilor utilizate. Încurajăm cu tărie organizațiile să se familiarizeze cu amenințările și cu sfaturile de atenuare incluse în aviz pentru a le ajuta să își apere rețelele”, a adăugat el.

Printre acțiunile sugerate se numără creșterea monitorizării, utilizarea autentificării multifactoriale cu factori puternici - cum ar fi parolele - și asigurarea aplicării prompte a actualizărilor de securitate pentru gestionarea vulnerabilităților.

Daniela Savin

Daniela Savin

Autor

Citește mai mult