Atenție! Rusia pregătește un atac cibernetic global!
Serviciile de informații occidentale au transmis un avertisment alarmant, avertizând asupra unei potențiale extinderi a operațiunilor de comando rusești în urma unor recente acțiuni ale unui grup cibernetic legat de unitatea specială „29155” a GRU, serviciul rus de informații externe. Informația a fost dezvăluită de publicația germană Handelsblatt, care citează un raport publicat joi, 8 septembrie, de autoritățile de securitate americane CISA, FBI și NSA, precum și de Oficiul Federal German pentru Protecția Constituției.
Unitatea „Killer Commando 29155” a GRU, cunoscută ca directoratul principal de spionaj al Kremlinului, a fost înființată în 2009 și este considerată „echipa de lovituri secrete a lui Vladimir Putin”. Această unitate specială este formată din foști soldați antrenați pentru operațiuni secrete în străinătate, cu scopul de a destabiliza țările europene și, prin urmare, de a slăbi Uniunea Europeană.
De la otrăvirea lui Skripal la lovituri de stat în Muntenegru
Serviciile de informații din SUA și Europa acuză această unitate de sabotaj și tentative de asasinat, inclusiv atacul cu otravă asupra lui Serghei Skripal din 2018. Unitatea este, de asemenea, acuzată de implicarea în tentative de lovitură de stat, cum ar fi cea eșuată din Muntenegru în 2016.
Începând din 2020, „Killer Commando 29155” a intensificat atacurile cibernetice. Hackerii sunt responsabili pentru „campania Whisper Gate”, în care un malware a fost folosit împotriva sistemelor IT ale departamentelor guvernamentale ucrainene în noaptea de 13 spre 14 ianuarie 2022. Atacul a fost urmat de o serie de atacuri cibernetice asupra site-urilor web guvernamentale din Kiev.
Hackerii au „atacat” înainte de invazia Rusiei în Ucraina
Potrivit Departamentului de Justiție al SUA, atacul pe scară largă asupra guvernului ucrainean a fost o preludiu la atacul major al Rusiei din 24 februarie. Unitatea „29155” și-a intensificat activitățile cibernetice în ultimii ani, implicând, potrivit Oficiului Federal german pentru Protecția Constituției, și actori nestatali, cum ar fi infractorii cibernetici.
Atacurile cibernetice au fost folosite pentru spionaj și sabotaj. Conform informațiilor din surse de informații, „Unitatea 29155” a atacat rețele din statele membre NATO din Europa și America de Nord, precum și din țări din America Latină și Asia Centrală. Pentru a se pregăti pentru atacurile cibernetice viitoare, unitatea se concentrează pe citirea datelor. Țintele cunoscute includ infrastructura critică, departamentele guvernamentale și companiile din domeniile finanțelor, transporturilor, energiei și sănătății, potrivit Oficiului Federal pentru Protecția Constituției.
Au acționat și în România?
Conform constatărilor autorității din Köln, peste 14.000 de cazuri de așa-numită „scanare a domeniului” au fost deja înregistrate în 28 de țări NATO și UE. „De la începutul anului 2022”, a declarat Oficiul Federal, „intenția principală a actorului pare să fie spionajul și perturbarea ajutorului pentru Ucraina”.
Cel mai recent, forțele de securitate din Germania au emis un avertisment cu privire la o operațiune de sabotaj la baza forțelor aeriene NATO de la Geilenkirchen. Recent, un atac a avut loc și în România, la primăria din Timișoara, fără a fi invocat în raportul german, și, aparent, fără legătură cu acesta. Date personale au fost furate de hackeri și scoase la vânzare pe Telegram, o rețea socială cu sediul în Rusia.
Atacul cibernetic a fost revendicat de RansomHub. Pe numele grupului înființat în februarie, FBI a emis un „aviz urgent”, după „210 atacuri în SUA”. 34% dintre acțiunile hackerilor au vizat ținte din Europa. La nivel global, RansomHub a efectuat un sfert dintre atacuri. Cunoscut anterior sub numele de Cyclops și Knight, RansomHub a reușit „atragerea talentelor criminale de la grupuri de ransomware binecunoscute, precum ALPHV și LockBit”.
Această situație ridică îngrijorări grave cu privire la securitatea cibernetică globală și subliniază necesitatea unor măsuri urgente de apărare pentru a contracara aceste amenințări din ce în ce mai sofisticate. Este esențial ca statele să colaboreze și să își consolideze sistemele de apărare cibernetică, pentru a proteja infrastructurile critice și a preveni atacurile cibernetice care pot avea consecințe devastatoare asupra economiilor și securității naționale.
TAGS: atac cibernetic, GRU, Rusia, hackeri, securitate cibernetică, spionaj, saboiaj, amenințare cibernetică, NATO, UE, RansomHub, Telegram, Timișoara, Ucraina

