FBI și SRI au destructurat o rețea rusă

FBI și SRI au destructurat o rețea rusă

Actual, o operațiune internațională de amploare a condus la destructurarea unei rețele de spionaj militar rus, care a fost responsabilă pentru furtul de informații sensibile din domeniul militar, guvernamental și al infrastructurii critice. Aceasta a fost coordonată de FBI, în colaborare cu SRI și alte 14 servicii de informații din țările membre NATO, sub numele de „Operation Masquerade”. Această acțiune reprezintă un pas semnificativ în lupta împotriva spionajului cibernetic orchestrat de Rusia.

Conform comunicatelor oficiale emise de Departamentul de Justiție al SUA și FBI, Direcția Principală de Informații a Statului Major Rus (GRU) a exploatat vulnerabilitățile routerelor din întreaga lume pentru a intercepta informații critice. Operațiunea s-a concentrat pe rețelele compromise de tip SOHO (small-office home-office), care au fost utilizate pentru atacuri de deturnare DNS. Această metodă permite atacatorilor să intercepteze și să manipuleze traficul de date liber ca victimele să fie conștiente de acest lucru.

FBI a explicat că, începând cu anul 2024, unitățile cibernetice ale GRU, cunoscute inferior diverse denumiri precum APT28 sau Fancy Bear, au reușit să colecteze date de autentificare și să compromită routere vulnerabile, inclusiv cele de la TP-Link. Aceste atacuri au implicat modificarea setărilor protocolului DHCP și DNS, permițând atacatorilor să controleze dispozitivele conectate. Astfel, infrastructura GRU putea oferi răspunsuri DNS false, facilitând atacuri de tip „adversary-in-the-middle” asupra comunicațiilor criptate.

În urma acestor atacuri, GRU a reușit să colecteze parole, token-uri de autentificare și alte date sensibile, inclusiv e-mailuri și informații de navigare web care ar fi trebuit să fie protejate prin criptare. Aceasta a dus la compromiterea unui număr semnificativ de victime din întreaga lume, cu un accent deosebit pe informațiile legate de armată, guvern și infrastructură critică.

Pentru a preveni astfel de atacuri, FBI și partenerii săi au publicat ghiduri și resurse tehnice. Utilizatorii de routere SOHO sunt sfătuiți să înlocuiască dispozitivele învechite, să actualizeze firmware-ul, să schimbe parolele implicite și să dezactiveze administrarea de la distanță. De asemenea, este esențial să se acorde atenție avertismentelor de certificat din browsere și clienți de e-mail.

Organizațiile care permit munca de la distanță ar trebui să revizuiască politicile de acces la date sensibile, să utilizeze VPN-uri și să mențină configurații sigure pentru aplicațiile utilizate de angajați. Încurajarea actualizării dispozitivelor personale antice este, de asemenea, o măsură importantă pentru a asigura securitatea informațiilor.

Vino și explorează conținutul generat de inteligența artificială pe dbnews.ro și lasă-te uimit de potențialul acestei tehnologii. Este viitorul conținutului, disponibil chiar acum la un click distanță!

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

We use cookies to personalise content and ads, to provide social media features and to analyse our traffic. We also share information about your use of our site with our social media, advertising and analytics partners. View more
Cookies settings
Accept
Decline
Privacy & Cookie policy
Privacy & Cookies policy
Cookie name Active

Who we are

Suggested text: Our website address is: http://1db.ro.

Comments

Suggested text: When visitors leave comments on the site we collect the data shown in the comments form, and also the visitor’s IP address and browser user agent string to help spam detection. An anonymized string created from your email address (also called a hash) may be provided to the Gravatar service to see if you are using it. The Gravatar service privacy policy is available here: https://automattic.com/privacy/. After approval of your comment, your profile picture is visible to the public in the context of your comment.

Media

Suggested text: If you upload images to the website, you should avoid uploading images with embedded location data (EXIF GPS) included. Visitors to the website can download and extract any location data from images on the website.

Cookies

Suggested text: If you leave a comment on our site you may opt-in to saving your name, email address and website in cookies. These are for your convenience so that you do not have to fill in your details again when you leave another comment. These cookies will last for one year. If you visit our login page, we will set a temporary cookie to determine if your browser accepts cookies. This cookie contains no personal data and is discarded when you close your browser. When you log in, we will also set up several cookies to save your login information and your screen display choices. Login cookies last for two days, and screen options cookies last for a year. If you select "Remember Me", your login will persist for two weeks. If you log out of your account, the login cookies will be removed. If you edit or publish an article, an additional cookie will be saved in your browser. This cookie includes no personal data and simply indicates the post ID of the article you just edited. It expires after 1 day.

Embedded content from other websites

Suggested text: Articles on this site may include embedded content (e.g. videos, images, articles, etc.). Embedded content from other websites behaves in the exact same way as if the visitor has visited the other website. These websites may collect data about you, use cookies, embed additional third-party tracking, and monitor your interaction with that embedded content, including tracking your interaction with the embedded content if you have an account and are logged in to that website.

Who we share your data with

Suggested text: If you request a password reset, your IP address will be included in the reset email.

How long we retain your data

Suggested text: If you leave a comment, the comment and its metadata are retained indefinitely. This is so we can recognize and approve any follow-up comments automatically instead of holding them in a moderation queue. For users that register on our website (if any), we also store the personal information they provide in their user profile. All users can see, edit, or delete their personal information at any time (except they cannot change their username). Website administrators can also see and edit that information.

What rights you have over your data

Suggested text: If you have an account on this site, or have left comments, you can request to receive an exported file of the personal data we hold about you, including any data you have provided to us. You can also request that we erase any personal data we hold about you. This does not include any data we are obliged to keep for administrative, legal, or security purposes.

Where your data is sent

Suggested text: Visitor comments may be checked through an automated spam detection service.
Save settings
Cookies settings