En ny varning avslöjar hur ryska hackare i tysthet riktade in sig på USA:s kärnkraftssektor.
Ryska hackare har det senaste året i tysthet riktat in sig på några av USA:s mest känsliga institutioner, enligt en ny varning utfärdad av amerikanska underrättelsetjänster och en koalition av allierade regeringar. Säkerhetstjänstemän bedömer att kampanjen syftade till att samla in strategisk information som kunde stärka Moskvas militära kapacitet och teknologiska ambitioner.
Forskare menar att aktiviteten även speglar en bredare rysk strategi att testa cybertekniker mot Ukraina innan de används mot västländer.
Enligt Ziare uppgav cybersäkerhetsföretaget Proofpoint att kampanjen riktade sig mot organisationer kopplade till USA:s kärnkraftsindustri, försvarsentreprenörer och statliga myndigheter.
Utredare fann att angriparna visade ett särskilt intresse för kärnfusionsforskning, vilket tyder på att de försökte bedöma hur långt västerländska motsvarigheter har kommit inom området.
”Hackare riktade in sig på enheter och användare med intresse för kärnfusion”, sade Proofpoints forskare Greg Lesnewich till CNN.
Enligt säkerhetsexperter kan den eftersökta informationen stödja både Rysslands långsiktiga teknologiska utveckling och dess militära mål.
Sällsynt sårbarhet utnyttjad
Myndigheterna uppger att hackarna utnyttjade en ovanlig sårbarhet som påverkade e-postsystem.
Till skillnad från konventionella nätfiskeattacker behövde offren inte klicka på en skadlig länk. Att bara öppna ett e-postmeddelande på en sårbar server kunde göra det möjligt för angripare att stjäla upp till tre månaders e-postkorrespondens, tillsammans med en organisations kompletta e-postkatalog.
Federala och lokala myndigheter, brottsbekämpande organ, utbildningsinstitutioner, försvarsorganisationer och företag inom energisektorn identifierades alla som potentiella mål.
Säkerhetsspecialister bedömer att operationen syftade till att samla in underrättelser om västerländsk militär planering, logistik och politiskt beslutsfattande.
Ukraina som cybertestplats
Tjänstemän varnade för att ryska cybergrupper allt oftare verkar testa nya attackmetoder mot ukrainska mål innan de utökar sina operationer till Nato-medlemmar och andra västerländska organisationer.
Den gemensamma varningen drar också slutsatsen att hackergruppen med stor sannolikhet kommer att fortsätta att söka efter sårbara e-postsystem i väst, eftersom tidigare kampanjer har visat sig vara framgångsrika.
Den brittiske säkerhetsministern Dan Jarvis beskrev mönstret som djupt oroande.
”Det är särskilt oroande att dessa brottslingar testade sina metoder på offer i Ukraina innan de riktade in sig på Nato-medlemmar.”
Misstänkt gripen i Thailand
Brottsbekämpande myndigheter har också gjort framsteg i att spåra medlemmar av den påstådda hackeroperationen.
Thailändska myndigheter grep en misstänkt medlem av gruppen i november. Den ryske medborgaren, uppges vara i 30-årsåldern, utlämnades senare till USA och framträdde i en domstol i Boston förra månaden.
Amerikanska tjänstemän uppger att rysk cyberaktivitet riktad mot amerikanska organisationer har ökat igen efter att ha avtagit under perioden omedelbart efter Moskvas fullskaliga invasion av Ukraina.
”Vi har, förmodligen under det senaste året, sett en ökning av (rysk) cyberaktivitet riktad mot USA”, sade Brett Leatherman, biträdande assisterande chef för FBI:s cyberdivision, till CNN.
Varken USA:s energidepartement eller den ryska ambassaden i Washington svarade omedelbart på förfrågningar om kommentarer, medan FBI och National Security Agency avböjde omedelbara intervjuer angående den nyligen publicerade varningen.