USA stopper langvarig og vidtrækkende russisk cyberoperation

USA stopper langvarig og vidtrækkende russisk cyberoperation

Tyler Cross Tyler Cross
Udgivet på: Maj 10, 2023
USA stopper langvarig og vidtrækkende russisk cyberoperation

Snake-implantatet, den mest sofistikerede cyberspionagekampagne, der blev brugt af Center 16 af den russiske føderale sikkerhedstjeneste (FSB), blev endelig besejret af den amerikanske regering efter en årtier lang undersøgelse.

Snake er et af de ældste cyberspionageværktøjer, der findes, og stammer fra 20 år siden under navnet Uroborus. Deres tidlige historie kom dog tilbage for at bide dem. Tidligt ville Uroburos-gruppen efterlade hån og selvinkriminerende hån i deres stealth-baserede software - jabs som "Ur0bUr()sGoTyOu#" har efterladt små brødkrummer over tid, som efterforskerne kan følge.

Siden da har Snake-kampagnen dog set konsekvente opdateringer, ændringer og tilpasninger til moderne teknologi for at forblive undvigende. For eksempel er dets brugerdefinerede kommunikationsprotokoller alle krypteret og fragmenteret, så de er næsten umulige at opdage. De havde også dirigeret stjålne data fra andre lande gennem kompromitterede amerikanske computere, men selve operationen var en FSB-facilitet i Ryazan Rusland.

Snake-infrastrukturen er dukket op i over 50 lande og blev brugt til at målrette og indsamle følsomme oplysninger fra offentlige netværk, forskningsfaciliteter og journalister verden over.

"Inden for USA har FSB gjort ofre for industrier, herunder uddannelse, små virksomheder og medieorganisationer, såvel som kritiske infrastruktursektorer, herunder offentlige faciliteter, finansielle tjenester, kritisk fremstilling og kommunikation," forklarer Agenturet for cybersikkerhed og infrastruktur (CISA), som offentliggjorde en rapport, der skitserede alle undersøgelsens resultater.

"I 20 år har FSB stolet på Snake-malwaren til at udføre cyberspionage mod USA og vores allierede - det slutter i dag," sagde assisterende justitsminister Matthew Olsen.

USA har gengældt ved at skabe Perseus-værktøjet, en software, der får Snake-malwaren til at selvdestruere, når den køres. Det er så effektivt besejret kendte stammer af implantatet, at føderale embedsmænd er overbeviste om, at FSB ikke vil være i stand til at rekonstituere slangeimplantatet igen.

Denne gennemgribende sejr kommer, mens regeringen gør en fremskyndet indsats for at bekæmpe kraftige stigninger i cyberkriminalitet.

Tidsstempel:

Mere fra Sikkerhedsdetektiver