האם נתוני גרעין רגישים נחשפו להתקפת סייבר?

האם נתוני גרעין רגישים נחשפו להתקפת סייבר?

This post is also available in: enEnglish (אנגלית)

התקפת סייבר על נתוני גרעין היא אחד האיומים המדאיגים ביותר עבור מדינות. איומי הסייבר על חומרים, מתקנים, שליטה, בקרה ותקשורת בתחום הגרעין הופכים ליותר ויותר מתוחכמים.

לפי דיווחים, האקרים גנבו מסמכים סודיים מספקית של צבא ארה"ב, שמספקת תמיכה קריטית לפרויקט המרתיע הגרעיני האמריקאי של הטילים הבליסטיים הבין-יבשתיים Minuteman III.

התוקפים השיגו גישה לרשת המחשבים של Westech International, הצפינו את מכונות החברה והחלו להדליף מסמכים לרשת כדי ללחוץ על החברה לשלם דמי סחיטה, כך מדווח news.sky.com.

החברה מעורבת במרתיע הגרעיני כספקית משנה של Northrop Grumman, מספקת תמיכה הנדסית ותחזוקה לטילי ה-Minuteman III. חברת Northrop ומחלקת ההגנה האמריקאית לא מסרו תגובה בנושא.

דובר מטעם Westech אישר שהחברה היתה מטרה לתקיפת סייבר והמחשבים שלה הוצפנו, וכן שהחקירות לזיהוי הנתונים שנגנבו על ידי הפושעים עדיין נמשכות.

לא ברור אם המסמכים שנגנבו כוללים מידע צבאי מסווג, אבל קבצים שכבר דלפו לרשת מעידים על כך שההאקרים השיגו גישה לנתונים רגישים ביותר, כולל משכורות ותכתובות אימייל.

כמו כן קיים חשש שמבצעים דוברי רוסית שעומדים מאחורי ההתקפה עשויים לנסות למכור את המידע על הטיל הגרעיני למדינת אויב.

ה-Minuteman III הוא הרכיב מבוסס-הקרקע של המרתיע הגרעיני האמריקאי, והוא מאוחסן במאות מתקני שיגור תת-קרקעיים שמתופעלים על ידי חיל האוויר האמריקאי. כל טיל בליסטי בין-יבשתי (ICBM) מסוגל לשגר ראשי נפץ תרמו-גרעיניים מרובים למרחק של יותר מ-9600 ק"מ, שהם המרחק בין לונדון לבואנוס איירס, לדוגמא.

המחשבים של Westech הוצפנו באמצעות תוכנת הכופר MAZE שנסחרת בשווקי פשיעת סייבר מחתרתיים במדינות דוברות רוסית, ורק בשנה האחרונה כבר שימשה לתקיפת עשרות חברות במערב. יוצרי הכופרה פועלים כנראה במסגרת מודל affiliate שמאפשר להאקרים להשתמש בכלי בתמורה לנתח מהרווחים, כך לפי מחקר של חברת האבטחה FireEye על הקבוצה.