מי אחראי למתקפות סייבר על הודו במשך שנים?

מי אחראי למתקפות סייבר על הודו במשך שנים?

This post is also available in: enEnglish (אנגלית)

חברת אבטחת הסייבר FireEye פרסמה דו"ח המגלה שהודו הייתה קורבן למערכה מתקדמת של מתקפות סייבר מזה מספר שנים, כך פורסם באתר הודי.

לפי הדו"ח, מטרת המערכה הייתה להשיג מידע על סכסוכים בגבול ונושאים דיפלומטיים אחרים בהודו, בנגלדש, נפאל ופקיסטן. הקבוצה מאחורי המתקפות, אשר לפי חברת האבטחה מקורה בסין, שלחה אימיילים אליהם היו מצורפים קבצי וורד לקרבנות מיועדים. קבצים אלו היו משוייכים לנושאים אזוריים והכילו תסריט בשם Watermain, אשר יוצר "דלתות אחוריות" המאפשרות פריצה במחשבים הנגועים. המתקפות זוהו גם בחודש אפריל 2015, כחודש לפני ביקורו הרשמי הראשון של ראש הממשלה ההודי, נרנדרה מודי, בסין.

חברת FireEye בחנה את פעילות התסריט מאז שנת 2011 ומצאה שלאורך ארבע השנים האחרונות, קבוצת הטרור השתמשה בו על מנת להדביק יותר מ-100 קורבנות, כאשר יותר משבעים אחוזים מהם בהודו. הקבוצה שלחה מתקפות גם על אקטיביסטים טיבטים ואחרים בדרום-מזרח אסיה, עם דגש על ארגונים ממשלתיים, דיפלומטים, מדעיים וחינוכיים.

"איסוף מודיעין על הודו הוא עדיין מטרה אסטרטגית מרכזית לקבוצות מסין המהוות איום, ומתקפות אלו על הודו ועל שכנותיה מציגות עניין גובר מצידן בנושאי חוץ," אמר ברייס בולנד, בכיר טכנולוגי מטעם FireEye. "ארגונים צריכים לחזק את מאמצי אבטחת הסייבר שלהם ולהבטיח מניעה, זיהוי ותגובה לאותן מתקפות על מנת להגן על עצמם."

להרשמה לניוזלטר.