Hackerii care au legături cu Rusia au infectat companii din sectorul energiei şi transporturilor

Hackeri acuzaţi de legături cu Rusia au infectat trei companii din sectorul energiei şi transporturilor din Ucraina şi Polonia, cu un virus sofisticat, şi ar putea plănui atacuri cibernetice distructive, a avertizat miercuri o firmă de securitate informatică.
Iulian Tudor
18 oct. 2018, 06:02
Hackerii care au legături cu Rusia au infectat companii din sectorul energiei şi transporturilor

Un raport al cercetătorilor firmei ESET din Slovacia nu a atribuit niciunei ţări atacul, care a avut loc în perioada 2015-jumătatea anului 2018, dar afirmă că acesta a fost făcut de un grup acuzat de Marea Britanie că are legături cu spionajul militar rus.

Acest raport este cel mai recent care provoacă suspiciuni în Occident legate de agenţia rusă de spionaj GRU, acuzat de Marea Britanie că efectuează o campanie de atacuri cibernetice la nivel mondial şi că a încercat să asasineze un fost spion rus în Anglia. Moscova respinge acuzaţiile.

Investigatorii ESET au spus că grupul responsabil de o serie de atacuri anterioare împotriva sectorului energetic din Ucraina, care au utilizat un soft cunoscut sub numele BlackEnergy, a dezvoltat şi folosit un nou soft malware, numit GreyEnergy.

ESET a contribuit la investigarea unei serii de atacuri cibernetice de amploare care au avut loc în Ucraina în ultimii ani, inclusiv cele împotriva reţelei ucrainene de electricitate care a provocat pene de curent la sfârşitul anului 2015. Kievul a acuzat Moscova că a organizat atacurile respective, în timp ce compania americană de securitate cibernetică FireEye afirmă că responsabil ar fi un grup numit Sandworm.

Citeşte şi Atac cibernetic la Primăria Sectorului 1. Activitatea este blocată de două zile

Agenţia britanică de spionaj GCHQ a anunţat în această lună că numele grupurilor BlackEnergy Actors şi Sandworm sunt asociate cu GRU. Purtătorul de cuvânt al Kremlinului, Dmitry Peskov, a declarat că nu există dovezi care să susţină acuzaţiile împotriva GRU şi că Rusia nu se foloseşte de atacuri cibernetice împotriva altor ţări.

După infectarea reţelelor informatice prin intermediul emailurilor, printr-o metodă cunoscută sub numele de “spear phishing”, sau prin compromiterea serverelor expuse la internet, GreyEnergy a permis atacatorilor să cartografieze reţelele companiilor şi să obţină informaţii confidenţiale, cum ar fi parole şi datele de logare, potrivit ESET.

Hackerii au mai accesat părţi majore ale sistemelor companiilor, inclusiv computerele care controlează procesele de control industrial. Raportul ESET nu menţionează numele celor trei companii infectate din Ucraina şi Polonia.

DailyBusiness
EL PAÍS SUA: Un e-mail al Pentagonului indică posibilitatea suspendării Spaniei din NATO
Spynews
Premierul Ilie Bolojan a fost demis! Moțiunea a trecut
Fanatik.ro
Prima națională a României care merge să joace în Ucraina după începutul războiului. Andrii Șevcenko, șocat: „Alții s-au ferit să accepte! Le-a fost frică”. Exclusiv
Capital.ro
Se va suspenda permisul de conducere în 90 de zile. Sistemul nou de sancționare pregătit în România. Obligație la plată pentru șoferi
Playtech.ro
Ce se întâmplă cu pensiile și alocațiile copiilor în criza politică actuală. Veniturile românilor vulnerabili, afectate de moțiunea de cenzură
Adevarul
Fico s-a răzgândit: nu va participa la parada de Ziua Victoriei din Moscova. „Am programată o întâlnire scurtă cu Putin. Atât”
wowbiz.ro
Oana Lis este în doliu! Vedeta trece prin momente extrem de dificile: „S-a dus mamaie…Of”
Economica.net
Un nou model Dacia. Va fi electric şi nu e Spring
kanald.ro
Trafic blocat pe Autostrada A3, după o ciocnire în lanț cu 7 mașini
iamsport.ro
Un jucător de la Rapid se dă lovit pentru că Șucu încă nu i-a plătit prima de instalare! Situație neverosimilă: ”Oficial e accidentat”
MediaFlux
BREAKING NEWS Guvernul Bolojan a fost demis oficial! Moțiunea de cenzură PSD – AUR a fost votată de 281 de parlamentari VIDEO
stirilekanald.ro
Moscova, sub asediul dronelor, cu câteva zile înainte de mega-parada lui Putin. O clădire de lux, lovită în plin
Răsturnare de situație. Decizia radicală a UDMR