USA katkestas pikaajalise ja kaugeleulatuva Venemaa küberoperatsiooni

USA katkestas pikaajalise ja kaugeleulatuva Venemaa küberoperatsiooni

Tyler Cross Tyler Cross
Avaldatud: Võib 10 2023
USA katkestas pikaajalise ja kaugeleulatuva Venemaa küberoperatsiooni

Snake'i implantaat, Venemaa Föderaalse Julgeolekuteenistuse (FSB) 16. keskuse kasutatav kõige keerukam küberspionaažikampaania, sai USA valitsuselt pärast kümme aastat kestnud uurimist lõpuks lüüa.

Snake on üks vanimaid küberspionaaži tööriistu, mis pärines 20 aastat tagasi Uroboruse nime all. Nende varajane ajalugu tuli aga tagasi, et neid hammustada. Varakult jättis Uroburose rühmitus oma vargsipõhisesse tarkvarasse mõnitavad ja ennast süüdistavad mõnitused – sellised torkimised nagu "Ur0bUr()sGoTyOu#" on aja jooksul jätnud uurijatele jälgimiseks väikesed leivapuru.

Sellest ajast peale on Snake'i kampaaniat aga järjepidevalt värskendatud, muutunud ja kohandatud kaasaegse tehnoloogiaga, et vältida kõrvalehoidmist. Näiteks on kõik selle kohandatud sideprotokollid krüptitud ja killustatud, nii et neid on peaaegu võimatu tuvastada. Nad olid ka teistest riikidest varastatud andmeid suunanud läbi ohustatud USA arvutite, kuid tegelik tegevus oli FSB rajatis Rjazanis Venemaal.

Snake'i infrastruktuur on ilmunud enam kui 50 riigis ning seda kasutati tundliku teabe sihtimiseks ja kogumiseks valitsusvõrkudest, uurimisasutustest ja ajakirjanikelt kogu maailmas.

"USA-s on FSB ohvriks langenud tööstusharud, sealhulgas haridus, väikeettevõtted ja meediaorganisatsioonid, aga ka kriitilise tähtsusega infrastruktuurisektorid, sealhulgas valitsusasutused, finantsteenused, kriitilise tähtsusega tootmine ja side," selgitab Küberjulgeoleku ja infrastruktuuri turvalisuse agentuur (CISA), mis avaldas aruande, milles kirjeldati kõiki uurimise tulemusi.

"20 aastat on FSB toetunud Snake'i pahavarale, et korraldada küberspionaaži USA ja meie liitlaste vastu – see lõpeb täna," ütles peaprokuröri abi Matthew Olsen.

USA on andnud kättemaksu, luues Perseuse tööriista – tarkvara, mis põhjustab Snake'i pahavara enesehävitamise, kui see käivitatakse. See on nii tõhusalt alistanud teadaolevad implantaadi tüved, et föderaalametnikud on kindlad, et FSB ei suuda Snake'i implantaati enam taastada.

See ulatuslik võit tuleb siis, kui valitsus teeb kiirendatud jõupingutusi, et võidelda küberkuritegevuse järsu kasvuga.

Ajatempel:

Veel alates Ohutusdetektiivid