Divers

Spionajul rus recurge la grupuri de criminalitate cibernetică pentru a exercita presiune asupra Ucrainei, conform unui nou raport Google.

Agențiile ruse de informații se bazează pe grupuri infracționale cibernetice

Agențiile de informații din Rusia se îndreaptă tot mai mult către grupurile de criminalitate cibernetică afiliate Kremlinului pentru a susține campaniile de destabilizare în Ucraina, conform unui raport recent realizat de cercetătorii Google, citat de Politico.

Utilizarea instrumentelor infracționale

Raportul subliniază că serviciile de informații ruse exploatează resursele infractorilor cibernetici pentru a-și menține operațiunile financiare fără numerar. „Serviciile de informații ruse s-au folosit din ce în ce mai mult de relațiile existente sau de cele noi cu grupurile de criminalitate cibernetică pentru a promova obiectivele naționale și a îmbunătăți colectarea de informații”, afirmă cercetătorii în raportul publicat miercuri.

Accesibilitatea instrumentelor pe dark web

Instrumentele utilizate de criminalii cibernetici sunt adesea ușor accesibile pe dark web, la costuri reduse, ceea ce le face mai ieftine și mai rapide în dezvoltare comparativ cu programele malware create de grupurile de hacking asociate serviciilor de informații, conform specialiștilor de la Google Threat Intelligence.

Conferința de Securitate de la München

Raportul apare cu câteva zile înainte de Conferința de Securitate de la München, care va avea loc la sfârșitul acestei săptămâni. Acolo, oficialii din domeniul securității cibernetice se vor reuni pentru a discuta despre eforturile internaționale de a proteja națiunile de atacurile cibernetice în creștere, printre alte subiecte de securitate.

Confuzia între atacurile cibernetice și apărarea împotriva criminalității

Cercetarea recentă relevă o distincție din ce în ce mai neclară între atacurile cibernetice inițiate de state și măsurile de apărare ale guvernelor și organizațiilor industriale împotriva criminalității cibernetice, care au fost văzute în mod tradițional ca având motivații financiare. Printre avantajele acestei abordări se numără și protejarea identității celor care se află în spatele unui atac, precum și evitarea costurilor asociate dezvoltării de noi instrumente în cazul în care o operațiune devine cunoscută, conform cercetătorilor.

Exemple de colaborări între agenții și grupuri criminale

De exemplu, unitatea de informații militare rusă APT44, cunoscută și sub numele de Sandworm, a utilizat instrumente obținute de la bandele de criminalitate cibernetică pentru a spiona și a perturba eforturile de război ucrainene încă din 2022. De asemenea, cercetătorii au descoperit că grupuri criminale, cum ar fi CIGAR (cunoscută și sub denumirea de RomCom), au implementat ransomware pentru a desfășura operațiuni sub acoperire împotriva guvernului ucrainean.

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Exit mobile version