Hackeri rusi au folosit o actualizare de software pentru a intra in retele ale institutiilor federale americane importante, precum Trezoreria si departamentul de Comert al SUA, timp de 9 luni, transmite Reuters.
Compania americana de IT SolarWinds, care furnizeaza servicii digitale unor institutii si agentii federale din SUA, a declarat, luni, ca un numar de pana la 18.000 de clienti au descarcat o actualizare de software compromisa care a permis unor hackeri rusi sa spioneze companii si activitati guvernamentale fara a fi detectati timp de aproape 9 luni.
SUA au emis, duminica, o avertizare de urgenta prin care ordona utilizatorilor guvernamentali sa se deconecteze de la programul SolarWinds despre care se spune ca ar fi fost compromis de “actori rau intentionati”.
Moscova a negat orice legatura cu atacurile.
Luni, oameni cu informatii despre campania de hacking au spus, pentru Reuters, ca Departamentul pentru Securitate Interna a fost de asemenea o tinta. Una dintre persoane a precizat ca emailul departamentului a fost compromis insa nu si reteaua de importanta critica pe care divizia de securitate cibernetica o foloseste pentru a proteja infrastructura.
Departamentul pentru Securitate Interna este un organism birocratic masiv, responsabil de securitatea la frontiere, securitatea cibernetica si mai recent distributia in siguranta a vaccinului anti-Covid-19.
SolarWinds a declarat intr-un mesaj intern ca atacul ar putea fi opera “unei alte natiuni” care a inserat cod malitios in actualizarile programului de gestionare a retelei Orion intre lunile martie si iunie a anului acesta.
SolarWinds are 300.000 de clienti la nivel global, inclusiv majoritatea companiilor aflate in clasamentul Fortune 500 si unele dintre cele mai sensibile parti ale guvernelor americane si britanice – precum Casa Alba, departamentele de aparare si agentiile de informatii ale ambelor state.
Investigatorii din toata lumea incearca acum sa afle cine a fost lovit.
Un purtator de cuvant al guvernului britanic a spus ca Regatul Unit nu a fost constient de niciun impact al atacului cibernetic insa sunt in curs de investigare.
Doua persoane familiare cu investigatia au declarat pentru Reuters ca orice organizatie care ruleaza o versiune compromisa a programului Orion ar fi avut o “backdoor” (usa de acces in spate) instalata de atacatori in sistemele de calculator.
“Dupa asta, este doar o intrebare daca atacatorii au decis sa exploateze si mai mult accesul”, a afirmat una din surse.
Insa hackerii ar fi folosit metoda pentru a selecta mai precis tintele lor.
FireEye, o importanta companie de securitate cibernetica care a fost si ea atacata in legatura cu incidentul respectiv, a precizat, intr-un mesaj publicat pe blogul sau, ca alte tinte au inclus “guverne, consultanta, tehnologie, telecom si entitati extractoare din America de Nord, Europa, Asia si Orientul Mijlociu”.
„Daca este spionaj cibernetic, atunci este una dintre cele mai eficiente campanii de spionaj pe care le-am vazut de ceva vreme”, a declarat John Hultquist, directorul de analize de informatii de la FireEye.


