Diverse

FBI și SRI, ÎMPREUNĂ ÎN DESTRUCTURAREA UNUI ATAC CIBERNETIC AL GRU O operațiune amplă, coordonată de FBI și implicând autorități din 15 state, inclusiv Serviciul Român de Informații, a dus la destructurarea unui atac informatic prelungit, orchestrat de GRU, serviciul de informații al armatei ruse

FBI și SRI, ÎMPREUNĂ ÎN DESTRUCTURAREA UNUI ATAC CIBERNETIC AL GRU O operațiune amplă, coordonată de FBI și implicând autorități din 15 state, inclusiv Serviciul Român de Informații, a dus la destructurarea unui atac informatic prelungit, orchestrat de GRU, serviciul de informații al armatei ruse

FBI și SRI, ÎMPREUNĂ ÎN DESTRUCTURAREA UNUI ATAC CIBERNETIC AL GRU

O operațiune amplă, coordonată de FBI și implicând autorități din 15 state, inclusiv Serviciul Român de Informații, a dus la destructurarea unui atac informatic prelungit, orchestrat de GRU, serviciul de informații al armatei ruse. Anunțul a fost făcut de președintele Nicușor Dan și Departamentul de Justiție al SUA. Scopul atacului era colectarea de informații sensibile din domeniul militar, guvernamental și al infrastructurii critice.

Actorii cibernetici, asociați cu GRU, au vizat mai multe state occidentale, demonstrând, potrivit președintelui Dan, continuitatea războiului hibrid dus de Rusia. „România trebuie să-și îmbunătățească securitatea cibernetică și să colaboreze în continuare cu partenerii occidentali”, a subliniat oficialul pe pagina sa de Facebook.

Modul de Operare al Grupării

Investigațiile au scos la iveală modul de operare al rețelei GRU, care a utilizat routere compromise pentru a intercepta și fura informații. Operațiunea a implicat Agenția Națională de Securitate a SUA (NSA) și parteneri internaționali din Canada, Republica Cehă, Danemarca, Estonia, Finlanda, Germania, Italia, Letonia, Lituania, Norvegia, Polonia, Portugalia, România, Slovacia și Ucraina.

Începând din 2024, hackerii GRU, cunoscuți și sub numele APT28, Fancy Bear și Forest Blizzard, au colectat date de autentificare și au exploatat routere vulnerabile la nivel global. Unul dintre exemplele menționate este compromiterea routerelor TP-Link, folosind vulnerabilitatea CVE-2023-50224. Actorii cibernetici modificau setările routerelor pentru a prelua controlul.

Departamentul de Justiție al SUA a precizat că GRU a colectat parole, token-uri de autentificare și informații sensibile, inclusiv e-mailuri și date de navigare web. „GRU a compromis fără discriminare un număr mare de victime din SUA și din întreaga lume, filtrând ulterior utilizatorii afectați și vizând în special informațiile legate de armată, guvern și infrastructură critică”, se arată în comunicatul oficial.

Recomandări pentru Protecție Cibernetică

Departamentul de Justiție a emis o serie de recomandări pentru sporirea securității cibernetice. Acestea includ înlocuirea routerelor SOHO care nu mai beneficiază de asistență, actualizarea firmware-ului, schimbarea numelor de utilizator și a parolelor implicite. De asemenea, se recomandă dezactivarea interfețelor de administrare de la distanță.

Organizațiile care permit munca la distanță sunt sfătuite să revizuiască politicile privind accesul la datele sensibile, inclusiv utilizarea VPN-urilor și configurarea aplicațiilor securizate. De asemenea, se sugerează stimularea angajaților pentru a-și actualiza dispozitivele personale utilizate pentru accesul de la distanță.

Sursa: HotNews