FBI, alături de SRI și serviciile din alte 14 țări membre NATO au destructurat o rețea a spionajului rus GRU, denumită Fancy Bear, care fura informații militare, guvernamentale și din domeniul infrastructurii critice, potrivit unor comunicate ale Departamentului de Justiție al SUA (DoJ) și al FBI.
„Actorii cibernetici din cadrul Direcției Principale de Informații a Statului Major General (GRU) din Rusia exploatează routere vulnerabile la nivel mondial pentru a intercepta și fura informații sensibile despre armată, guvern și infrastructură critică.
Departamentul de Justiție al SUA și FBI-ul au destructurat recent o rețea GRU de routere compromise folosite pentru a facilita operațiuni de deturnare DNS.
FBI-ul și partenerii lansează acest anunț pentru a avertiza publicul și a încuraja apărătorii de rețele și proprietarii de dispozitive să ia măsuri pentru a remedia și a reduce potențialul de atac asupra dispozitivelor similare: Agenția Națională de Securitate a SUA (NSA) și parteneri internaționali din Canada, Republica Cehă, Danemarca, Estonia, Finlanda, Germania, Italia, Letonia, Lituania, Norvegia, Polonia, Portugalia, România, Slovacia și Ucraina”, se arată în comunicatul FBI.
„Operation Masquerade”, după cum a fost denumită de FBI, a vizat Direcția Principală de Informații a Statului Major Rus (GRU), acuzată că „exploatează routere vulnerabile din întreaga lume pentru a intercepta și fura informații sensibile din domeniul militar, guvernamental și al infrastructurii critice”.
Actorii cibernetici ai Centrului 85 Principal de Servicii Speciale al GRU (85 GTsSS), cunoscuți și sub numele de APT28, Fancy Bear și Forest Blizzard, au colectat încă din 2024 date de autentificare și au exploatat routere vulnerabile la nivel mondial, potrivit comunicatului FBI.
Oficialii consideră că grupul de hackeri a folosit datele furate pentru a efectua atacuri cibernetice, sabotaj de informații și culegere de informații, concentrându-se pe ținte militare, guvernamentale și de infrastructură critică.
„Rușii au încercat tot posibilul să acopere toate routerele vulnerabile, redirecționând cererile doar către domeniile care îi interesau. De exemplu, *.gov.ua sau cu nume corespunzătoare Microsoft Outlook, sisteme militare”, a declarat un oficial al forțelor de ordine care a participat la operațiunea comună.
„GRU a colectat parole, token-uri de autentificare și informații sensibile, inclusiv e-mailuri și date de navigare web care, în mod normal, sunt protejate prin criptare SSL (Secure Socket Layer) și TLS (Transport Layer Security). GRU a compromis fără discriminare un număr mare de victime din SUA și din întreaga lume, filtrând ulterior utilizatorii afectați și vizând în special informațiile legate de armată, guvern și infrastructură critică.”, se arată în comunicatul Departamentului de Justiție.
Hackerii au exploatat punctele slabe ale routerelor încă din 2024, inclusiv ale routerelor populare TP-Link. Prin piratarea routerelor, au reușit să intercepteze schimburile de date de pe dispozitive mobile și laptopuri și să ocolească protocoalele de criptare, au declarat serviciile de securitate.
Șeful statului atrage atenția că aceasta este o nouă dovadă a războiului hibrid pe care Federația Rusă îl poartă împotriva țărilor occidentale și consideră că numai persoanele de rea-credință nu observă acest lucru.
„FBI, împreună cu mai mulți parteneri, printre care SRI, a anunțat destructurarea unui atac informatic prelungit asupra infrastructurii sensibile din mai multe state occidentale.
Actori cibernetici asociați GRU, serviciul de informații al armatei ruse, colectau informații militare, guvernamentale și legate de infrastructurile critice.
Citește și : Un parlamentar rus cere bombardarea României pentru împiedicarea aprovizionării Ucrainei cu piese pentru drone
Rusia continuă, deci, războiul hibrid împotriva țărilor occidentale și numai cine este de rea-credință nu vede asta. România trebuie să să-și îmbunătățească securitatea cibernetică și să colaboreze în continuare cu partenerii occidentali.”, transmite președintele Nicușor Dan.