Hackerii ruși atacă emailurile experților nucleari și ale contractorilor din apărare din SUA într-o amplă campanie de spionaj cibernetic
315
Un grup de hackeri ruşi a petrecut ultimul an vizând oameni de ştiinţă americani din domeniul nuclear, contractori din industria apărării şi angajaţi ai guvernului SUA, în cadrul unei campanii de spionaj cibernetic, potrivit experţilor din sectorul privat şi avertismentelor agenţiilor de spionaj, făcute publice joi.
Ţintele alese sugerează un interes deosebit pentru tehnologia fuziunii nucleare şi pentru obţinerea de informaţii care ar putea sprijini eforturile de război ale Kremlinului în conflictul din Ucraina.
Firma americană de securitate a e-mailurilor Proofpoint, care a investigat o parte din aceste activităţi, a precizat că hackerii au atacat serverele de e-mail utilizate de „instalaţiile nucleare şi baza industrială de apărare” din SUA. Hackerii „vizau entităţi şi utilizatori interesaţi de fuziunea nucleară”, a explicat expertul Proofpoint Greg Lesnewich. El a adăugat că, foarte probabil, scopul era „să vadă ce progrese au făcut omologii (Rusiei) din acest domeniu”.
Avertismentul emis în comun de agenţiile de spionaj şi securitate din SUA şi de peste o duzină de aliaţi descrie o campanie de spionaj rusă „în curs de desfăşurare”, în care tehnicile de hacking sunt testate mai întâi pe Ucraina înainte de a fi folosite împotriva ţărilor NATO. Prin acest avertisment, SUA şi partenerii lor pot evalua mai bine pagubele şi pot determina ce tip de informaţii au reuşit agenţii ruşi să colecteze.
O VULNERABILITATE DE SOFTWARE RARĂ
Atacatorii au exploatat o vulnerabilitate de software neobişnuit de rară. Este suficient ca ţinta să utilizeze un sistem de e-mail vulnerabil şi să deschidă mesajul, fără a fi necesar să dea clic pe vreun link. Conform avertismentului federal, această vulnerabilitate poate fura până la trei luni de corespondenţă electronică a victimei, împreună cu întregul director de e-mail al unei organizaţii.
Guverne federale şi locale, forţe de ordine, precum şi sectoarele apărării, educaţiei şi energiei au fost vizate de această activitate cibernetică, au precizat SUA şi aliaţii lor, fără a oferi detalii suplimentare despre instituţiile afectate.
„Autorul atacului spera probabil să obţină informaţii strategice privind informaţiile militare occidentale, logistica şi deciziile politice”, a declarat Sherrod DeGrippo, vicepreşedinte al departamentului de informaţii privind ameninţările din cadrul diviziei Unit 42 a firmei de securitate cibernetică Palo Alto Networks, implicată de asemenea în monitorizarea acestei campanii.
TESTARE PE UCRAINENI
Activitatea descrisă indică o „tendinţă crescândă în rândul grupurilor ruseşti care se ocupă de ameninţări cibernetice de a viza mai întâi utilizatorii ucraineni – atât ca ţintă prioritară, cât şi ca banc de testare pentru tehnici cibernetice maliţioase înainte de o desfăşurare globală mai amplă”, se arată în alerta guvernamentală. „Pe baza succesului acestei campanii şi al celor anterioare, este foarte probabil ca grupul (rus) să continue să vizeze” sistemele de e-mail folosite de organizaţiile occidentale.
„Este deosebit de îngrijorător faptul că aceşti infractori şi-au testat metodele pe victime din Ucraina, înainte de a viza membrii NATO”, a declarat ministrul britanic al securităţii, Dan Jarvis, într-un comunicat.
Caracterul detaliat al avertismentului, care include informaţii nepublicate până acum de companiile de securitate cibernetică, indică o colectare amplă de date despre acest grup de spionaj rus de către serviciile de informaţii ale SUA şi ale aliaţilor lor.
ARESTARE ÎN THAILANDA
Pe urmele hackerilor au pornit şi autorităţile de aplicare a legii. În noiembrie, autorităţile thailandeze au arestat un presupus membru al grupului, un cetăţean rus de aproximativ 30 de ani, care a fost extrădat ulterior şi a compărut luna trecută pentru prima dată în faţa unei instanţe din Boston.
După o perioadă de acalmie imediat după invazia pe scară largă a Rusiei în Ucraina, în 2022, „am observat, probabil în ultimul an sau cam aşa, o intensificare a atacurilor (cibernetice ruseşti) îndreptate împotriva Statelor Unite”, a afirmat Brett Leatherman, director adjunct al diviziei cibernetice a FBI.
Departamentul Energiei, care supraveghează mai multe laboratoare de cercetare axate pe energia nucleară, nu a răspuns la solicitarea de comentarii referitoare la concluziile Proofpoint. FBI şi Agenţia Naţională de Securitate au precizat că oficialii nu erau disponibili imediat pentru interviuri privind avizul federal. Ambasada Rusiei la Washington, DC, nu a răspuns nici ea la cererea de comentarii.
24.07.2026
03:46
24.07.2026
03:20
24.07.2026
01:50
24.07.2026
01:11
24.07.2026
01:06
24.07.2026
00:51
24.07.2026
00:50
24.07.2026
00:40
24.07.2026
00:37
24.07.2026
00:29
24.07.2026
05:30
24.07.2026
03:46
24.07.2026
03:20
24.07.2026
01:50
24.07.2026
01:11
24.07.2026
01:06
24.07.2026
00:51
24.07.2026
00:50
24.07.2026
00:40
24.07.2026
00:37
24.07.2026
00:29
24.07.2026
00:18
24.07.2026
00:17
24.07.2026
00:10
24.07.2026
00:05
23.07.2026
23:43
23.07.2026
22:54
23.07.2026
22:51
23.07.2026
22:47
23.07.2026
22:22
23.07.2026
22:18
23.07.2026
21:57
23.07.2026
21:46
23.07.2026
21:23
23.07.2026
21:12
Hackerii ruși atacă emailurile experților nucleari și ale contractorilor din apărare din SUA într-o amplă campanie de spionaj cibernetic
Casa Albă îl lasă pe Andrew Tate pe mâna justiţiei britanice: Trump nu blochează extrădarea fraţilor acuzaţi de viol şi trafic de persoane
SUA continuă a 13-a noapte de atacuri în Iran, în timp ce Trump cântărește un posibil „atac masiv”
Noul ministru al agriculturii de la Chişinău, acuzat de legături ascunse cu fostul PDM. Premierul Vasile Tofan îl susţine până la probe clare
















