Operațiunea „Stepa Grizzly”. SUA publică raportul serviciilor secrete despre cum Rusia a atacat cibernetic America

Operațiunea „Stepa Grizzly. SUA publică raportul serviciilor secrete despre cum Rusia a atacat cibernetic America
Publicat: 02/01/2017, 15:22
Actualizat: 26/03/2019, 13:27

Raportul are 13 pagini, este făcut de Departamentul pentru Securitate Internă (Homeland Security), în colaborare cu FBI, și detaliază metodele folosite de „serviciile secrete civile și militare rusești” pentru a compromite și exploata rețele și servere asociate cu alegerile din SUA, precum și ale unor entități private, guvernamentale și politice americane. Raportul denumește această operațiune „Grizzly Steppe” (Stepa Grizzly).

Raportul a fost publicat joi în SUA, în contextul în care 35 de diplomați ruși și familiile lor au fost anunțați de administrația SUA că sunt expulzați pentru spionaj și că au 72 de ore să părăsească țara. Raportul arată că anterior documentele oficiale nu au atribuit atacurile direct unui actor statal, dar că acum această atribuire către Rusia este sprijinită de indicatori tehnici strânși de comunitatea de servicii secrete americane, precum și de sectorul privat.

„Aceste operațiuni cibernetice au inclus campanii de spearphishing care au țintit organizații guvernamentale, entități de infrastructură critică, think-tank-uri, universități, organizații politice și corporații, ducând la furtul de informații. În unele cazuri, actorii serviciilor de informații ruse s-au dat drept alții, ascunzându-se în spatele unor identități online false, create pentru a păcăli victima să atribuie greșit sursa atacului”, arată raportul.

Raportul arată că „Guvernul SUA confirmă că doi actori diferiți ai serviciilor secrete rusești au participat la penetrarea unui partid politic american (este vorba despre serverele Convenției Naționale a Partidului Democrat – n.r.). Primul actor, cunoscut drept APT 29, a pătruns în sistemele partidului în vara lui 2015, în timp ce al doilea actor, cunoscut drept APT28, a pătruns în primăvara lui 2016″.

Potrivit mai multor companii private de securitate specializate în securitate informatică, cum ar fi Crowdstrike și ThreatConnect, hackerii au folosit metoda clasică de spearfishing sau email phishing, prin care utilizatorii au fost păcăliți să-și introducă datele personale pe un site fraudulos, copie fidelă a site-ului original.

„Prin mesaje electronice spearphishing, destinatarii au fost păcăliți să-și schimbe parolele folosind un site fraudulos găzduit pe un domeniu deținut de APT28 (un grup de hackeri ruși). Folosind datele obținute, APT28 a reușit să obțină acces și să sustragă date”, se afirmă în raport.

Documentul publicat de autoritățile americane oferă o listă de fișiere, programe de tip malware și date electronice care indică spre hackerii ruși. De asemenea, este publicată și lista numelor folosite de hackerii ruși.

CITEȘTE AICI RAPORTUL INTEGRAL AL SERVICIILOR SECRETE ALE SUA

Potrivit unui oficial american, citat de cotidianul The New York Times, scopul publicării acestui document este acela „de a rușina Guvernul rus prin dezvăluirea către public a tacticilor, tehnicilor și procedurilor sale”.

Potrivit agențiilor de securitate americane, grupul Advanced Persistent Threat 28 (APT 28), cunoscut și drept Fancy Bear, ar avea legături cu GRU, serviciul rus de spionaj militar. Grupul este suspectat că ar fi fost implicat și în atacurile cibernetice ce au vizat Agenția Mondială Antidoping, canalul de televiziune TV5 Monde și OSCE.

Un alt grup implicat în operațiunea din SUA indicat în raport este APT29, cunoscut și drept Cozy Bear, despre care se crede că ar avea legături cu Serviciul Federal de Securitate (FSB) din Rusia.

În cadrul acestor operațiuni, a fost folosit și numele Guccifer 2.0, care se descria drept un hacker român, și care s-a dat drept autorul atacurilor asupra Partidului Democrat. Cu toata acestea, totul ar fi fost de fapt pus la cale de cele două grupări ruse de hackeri sprijiniți de serviciile secrete de la Moscova.

Urmărește Gândul.ro pe Google News și Google Showcase
Un stâlp de fier din India stă expus la ploi, vânt și umezeală de 1600...
BREAKING | Prințul William, detalii de ultimă oră despre Kate Middleton
Simona Halep s-a dus să mănânce la Gigi. Ce prețuri a găsit la restaurant
El este fotbalistul român care a murit în accidentul cumplit de la Băița. Denis nu...
VIDEO Cum să irosești 3 milioane de dolari. Rușii au tras cu o rachetă Iskander...
TOP vedete în costume de baie prea mici, prea mulate sau prea transparente. GALERIE FOTO...
Mihai Albu, vești devastatoare de la medici. CANCERUL a avansat! Declarații sfâșietoare
Florin Piersic s-a ridicat în picioare după operaţia la genunchi, face glume cu medicii. Următoarele...
Cine e, de fapt, soția lui Florin Piersic
Accident teribil la Brașov, între Voila și Făgăraș! Un șofer a murit pe loc după...
Wow sau Bau? Cât de mult le-au schimbat operaţiile estetice pe vedetele din România
Cât costă Dacia Logan în 2024? Mai este o mașină LOW COST?
Mărturia şocantă a lui Stormy Daniels în procesul împotriva lui Trump nu schimbă opiniile susţinătorilor...
Alertă de gradul 4 pentru 11 și 12 mai! Vine FURTUNA geomagnetică
România nu are rival. Maghiarii s-au supărat tare. Ungaria, de nerecunoscut
Cât câștigă lunar o stewardesă. Ce ajută să ai un salariu mai mare
Creatură cu cap de lup care merge în două picioare, surprinsă lângă o grădină zoologică....
Când vine vara în România! Anunțul ANM
Preferințele Monicăi Tatoiu în materie de bărbați și motivul pentru care a treia căsătorie durează...
Novak Djokovic, lovit cu o sticlă în cap după victoria de la Roma. Tenismenul s-a...
BANCUL ZILEI. Bulă: - M-am învățat minte... de azi nu mai conduc cu viteză. Ștrulă:...
Femeile care vor să rămână însărcinate ar trebui să renunțe la vaping, arată un studiu