מסמכים חדשים חושפים כלי סייבר התקפיים של רוסיה

מסמכים חדשים חושפים כלי סייבר התקפיים של רוסיה

Image provided by pixabay

This post is also available in: enEnglish (אנגלית)

מסמכים אשר הודלפו מספק הטכנולוגיה הרוסי NTC Vulkan מראים את שיתוף הפעולה של החברה עם הממשלה הרוסית לפיתוח של כלי סייבר התקפיים, כולל שחקני רשת APT מתקדמים, כך על פי דיווח של Mandiant.

החברה, שממוקמת בעיר הבירה מוסקבה, מפרסמת בחופשיות את שיתופי הפעולה שלה עם ארגונים רוסיים ומחלקות ממשלתיות, אך ללא ציון של התערבות עם סוכנויות ביון או קבוצות סייבר בחסות הממשלה הרוסית.

מסמכים מתחילת שנת 2016 ועד לשנת 2020 מראים אחרת. מסמכים אלו חושפים כי החברה פעלה תחת חוזה יחד עם סוכנויות הביון הרוסים, כולל מערך המודיעין הכללי של הצבא הרוסי (GRU), ובייחוד יחידת 74455 אשר תפקידה הוא לפתח כלים, תוכנות אימונים, ופלטפורמות חדירה.

המסמכים שהודלפו, יש המתייחסים להם כמסמכי Vulkan, הושגו על ידי אחד מעובדיו החברה שניתח את המידע יחד עם אנשי מקצוע מעיתון Mandiant, בשיתוף פעולה עם מספר שירותי מדיה נוספים ברחבי מדינות אירופה וארצות הברית.

לא ברור אם היכולות שנחשפו במסמכים אכן משומשים כעת על ידי הכוחות הרוסיים, אך המסמכים עצמם אכן מראים את שיתוך הפעולה של חברת NTC Vulkan עם הממשל הרוסי במטרה לקדם את מבצעי הסייבר ואיסוף המידע של הכוחות הרוסיים, יתכן גם במטרה לתקוף מערכות OT.