ABD, Kritik Altyapı Hacks ile 4 Rus Govt Çalışanları Ücretleri

4 yıl önce

ABD, 2012 ve 2018 yılları arasında küresel enerji sektöründen yüzlerce şirket ve kuruluşu hedef alan kampanyaları hackleme kampanyalarına katılmaları için dört Rus hükümet çalışanını suçladı.

Adalet Bakanlığı, "Toplamda, toplamda, bu hack kampanyaları, binlerce şirket ve kuruluşlarda, yaklaşık 135 ülkede," dedi.

Adalet Bakanlığı, Perşembe günü, bir Haziran'dan 2021'den itibaren iki iddianamayı ve bir tanesini 2021'den itibaren, Rusya Federasyonu Merkezi Bilimsel Araştırma Enstitüsü Kimya ve Mekanik (TSNIIKHM) ve Rusya Federal Güvenlik Hizmeti'nin (FSB) üç memurunun bir çalışanı şarj ettiler.

Evgeny Viktorovich Gladkikh, Tsniikhm'deki bir bilgisayar programcısı ve kooperatifler, Mayıs ve Eylül 2017 yılları arasında Orta Doğu Tabanlı Rafineri Tesisinde iki acil durum kapanmasına neden olan saldırıların gerisinde kaldı.

Rafinernamenin sistemlerini hackleyerek ve güvenlik sistemleri tarafından kullanılan Schneider Electric Triconex Tricon PLC'lerde TRITON veya Trisis olarak bilinen kötü amaçlı yazılımları kurarak yaptılar.

Kötü amaçlı yazılım, TRICONEX TRICON PLC'leri, bellek içi üretici yazılımını değiştirerek, saldırganların ek programlama eklemesini ve uzlaşmış sistemleri uzaktan kontrol etmelerini sağlayan.

Daha sonra, Grup ayrıca Şubat ve Temmuz 2018 tarihleri ​​arasında bir ABD rafinerinin sistemlerini de vurmaya çalıştı.

Pavel Aleksandrovich Akulov, Mikhail Mikhailovich Gavrilov ve Marat Valeryevich Tyukov, Ağustos 2021'de suçlananlar, 71330 askeri biriminde görevlileriydi ya da FSB'nin '16'.

Ayrıca yusufçuk, Berzerk ayı, enerjik ayı ve çömelme yeti de dahil olmak üzere birden fazla isim altında izlenen bir hack grubunun bir parçasıydı.

2012-2017 yılları arasında, üç FSB hacker ve ekibi, birden fazla ihlalin arkasında ve tedarik zinciri saldırılarının arkasında, uluslararası enerji sektöründe kullanılan, petrol ve gaz firmaları, nükleer santraller de dahil olmak üzere, uluslararası enerji sektöründe kullanılan ICS veya Denetleme Kontrolü ve Veri Toplama (SCADA) sistemlerini hedef alan fayda ve güç iletim şirketlerinin yanı sıra.

2012-2014 yılları arasında gerçekleşen ve Dragonfly veya Hartx olarak bilinen ilk kampanyada, birden fazla ICS / SCADA sistemi üreticisi ve yazılım sağlayıcıları ve Virüslü meşru yazılım güncellemelerinin ağlarıyla HOSD uzaktan erişim trojan (sıçan) ile sızdırmazlar.

Spearfishing ve "sulama deliği" saldırıları ile birlikte, bu tedarik zinciri saldırısı, Amerika Birleşik Devletleri'nde ve dünyadaki kötü amaçlı yazılımlarla 17.000'den fazla benzersiz cihaz bulaşmalarını sağladı.

2014 ve 2017 yılları arasında Dragonfly 2.0 kampanyasının bir parçası olarak, nükleer düzenleme komisyonu gibi ABD hükümet kurumları da dahil olmak üzere 500 ABD'den fazla ve uluslararası şirketler ve varlıklarda speakfishing saldırılarına geçtiler ve 3.300'den fazla kullanıcıyı hedeflediler.

"Rus devlet destekli bilgisayar korsanları, hem Amerika Birleşik Devletleri'nde hem de dünyadaki kritik altyapıya ciddi ve ısrarcı bir tehdit oluşturuyor" dedi.

"Suçlu suçlamalar bugün açılmamış olsa da, geçmiş faaliyeti yansıtsa da, kristalin, Amerikan işletmelerinin savunmalarını sertleştirmesi ve uyanık kalması için acil devam eden ihtiyacı netleştirir."

CISA, FBI ve ABD Enerji Bölümü de, Petrol rafinerileri, nükleer tesisler ve enerji şirketleri de dahil olmak üzere ABD ve uluslararası enerji sektörünü hedef alan devlet destekli Rusların hack kampanyalarını belirleyen ortak bir siber güvenliği danışmanlığı yayınladı.

ABD Dışişleri Bakanlığı, ABD kritik altyapısını hedefleyen devlet destekli Rus hackerlarının tanımlanmasına veya konumuna yol açan herhangi bir bilgi için 10 milyon dolara kadar bir ödül sunuyor.

ABD Hazinesi: Rusya, Ransomware ödemelerini kullanarak yaptırımları atlayabilir

ABD, Kaspersky'nin ulusal güvenliğe kabul edilemez risk teşkil ettiğini söyledi

FBI: Avosocker Ransomware ABD Kritik Altyapısını Hedefliyor

FBI, lateral hareketi için devlet bilgisayar korsanları tarafından kullanılan MFA kusurlarının uyarılması

Sec, kamu şirketlerinin ihlalleri dört gün içinde rapor etmelerini istiyor

Kaynak: Bleeping Computer

More Posts