Η πορτογαλική εταιρεία VisionWare εντόπισε 961 κυβερνοεπιθέσεις από φιλορώσους χάκερς εναντίον δυτικών χωρών και οργανισμών μεταξύ Οκτωβρίου 2022 και Μαρτίου 2023, σύμφωνα με επίσημη έκθεση που εστάλη στο ειδησεογραφικό πρακτορείο Lusa την Πέμπτη.
Η έκθεση, με τίτλο «Η δράση των φιλορωσικών ομάδων στον κυβερνοχώρο κατά των κρατών μελών του ΝΑΤΟ», επικεντρώνεται στην κυβερνοεγκληματική δραστηριότητα που πραγματοποιήθηκε από τις ομάδες χάκερ KillNet και NoName057(16) και δημοσιεύτηκε από την πορτογαλική εταιρεία VisionWare.
Μιλώντας στο Lusa, ο Bruno Castro, ιδρυτής και διευθύνων σύμβουλος της VisionWare, παραδέχθηκε ότι δεν υπάρχει επιβεβαίωση αν ο φιλορωσικός χακτιβισμός είναι κρατικά χρηματοδοτούμενος και η πιθανή εμπλοκή του Κρεμλίνου «δεν είναι ξεκάθαρη».
«Δεν υπάρχει υλικό για να συμπεράνουμε ότι οι ομάδες συνδέονται με το Κρεμλίνο (ή την GRU – Κεντρική Υπηρεσία Πληροφοριών ή την FSB – Ομοσπονδιακή Υπηρεσία Ασφαλείας της Ρωσικής Ομοσπονδίας). Ωστόσο, υπάρχει μια πολύ καλά συντονισμένη επιθετική στρατηγική, σύμφωνα με τα συμφέροντα της ρωσικής κυβέρνησης», τόνισε.
Το κέντρο συντάσσει εκθέσεις σχετικά με τις υπό μελέτη γεοπολιτικές απειλές, παρακολουθεί τους φορείς κινδύνου, ειδοποιεί σε πραγματικό χρόνο κάθε φορά που τα δεδομένα των ιδρυμάτων παραβιάζονται, ενώ οι εκθέσεις ανάλυσης σχετικά με τις κύριες απειλές και τους φορείς, χωρισμένες κατά χρόνο και τομέα κινδύνου.
Σύμφωνα με την έκθεση, αναλύθηκαν 8.347 μηνύματα στο Telegram: 6.805 που αφορούσαν το Killnet και 1.542 που αφορούσαν το NoName057(16).
Κατά τη διάρκεια της περιόδου που αναλύθηκε, οι ομάδες στόχευσαν περισσότερο τους τομείς που σχετίζονται με την «κυβέρνηση, τις τράπεζες και την άμυνα», με 371 επιθέσεις. Ο Ιανουάριος του 2023 ήταν ο μήνας με τη μεγαλύτερη συχνότητα επιθέσεων, με 333, ή περίπου το 35% του συνόλου.
Η Πορτογαλία έπεσε θύμα δύο επιθέσεων KillNet, οι οποίες έπληξαν τις πύλες της εθνικής αρχής υγείας (DGS) και της Φαρμακευτικής Σχολής.
Κατά τα δύο τρίμηνα που αναλύθηκαν, το 41% των επιθέσεων KillNet έγιναν στις Ηνωμένες Πολιτείες. Ωστόσο, η Εσθονία, η Λετονία και η Λιθουανία – οι οποίες υπέστησαν το 33,9% των επιθέσεων που πραγματοποίησε η εν λόγω ομάδα – και η Πολωνία ξεχωρίζουν μεταξύ των χωρών που αποτέλεσαν τον μεγαλύτερο στόχο του NoName057(16).
Κατά την περίοδο που αναλύθηκε, οι δύο ομάδες χάκερ επικεντρώθηκαν ιδιαίτερα στην Πολωνία, καθώς αποτέλεσε στόχο 123 επιθέσεων.
Ερωτηθείς για το τι μέλλει γενέσθαι για τις φιλορωσικές ομάδες χάκερ, ο Castro δήλωσε ότι θα συνεχίσουν να αντιδρούν στα τρέχοντα γεγονότα παρατηρώντας τις σχέσεις της Ρωσίας με τρίτες χώρες.
«Αυτή η μελέτη, που βασίζεται σε λεπτομερή ανάλυση των καθημερινών φαινομένων που παρακολουθούμε από αυτές τις ομάδες, δείχνει ότι οι στόχοι θα ξεπεράσουν την Ουκρανία. Για παράδειγμα, η KillNet ανέλαβε την ευθύνη για μεγάλης κλίμακας επιθέσεις κατανεμημένης άρνησης παροχής υπηρεσιών (DDoS) εναντίον μεγάλων αεροδρομίων των ΗΠΑ τον Οκτώβριο του 2022. Οι επιθέσεις αυτές δεν επηρέασαν τις πτήσεις, αλλά διέκοψαν ή καθυστέρησαν τις υπηρεσίες των αεροδρομίων», δήλωσε.
«Όλες αυτές οι επιθέσεις DDoS προκαλούν ζημία στη φήμη και οικονομική ζημία, πολλές από τις οποίες είναι μεγαλύτερες από ό,τι αντιλαμβανόμαστε. Η έκθεση που παρουσιάζουμε αναδεικνύει την ανάπτυξη των δυνατοτήτων, των πόρων και της διασπαστικής δύναμης αυτών των ομάδων να επιτίθενται σε κράτη και να συμβάλλουν στην αποσταθεροποίηση των κοινωνιών», πρόσθεσε ο Castro.
Πηγή: Εuractiv.gr
















Leave a comment