Az oroszok átfogó hekkertámadást indítottak az USA energiaellátási rendszere ellen
Az Egyesült Államok kormánya március 15-én tett közzé egy jelentést, amelyben leírták, hogy Oroszország meghekkelte a kritikus infrastruktúrák (pl. atomerűművek, vízművek) rendszerét, írja az Index.
Az FBI és a Belbiztonsági Hivatal szerint a támadás során az orosz kormány érzékeny adatokhoz juthatott hozzá, például jelszavakhoz, bejelentkezési adatokhoz, illetve az intézmények működtetéséről szóló információkhoz. Az nem derül ki a jelentésből, hogy történt-e bizonyítható szabotázsakció, ahogy az sem, hogy a hekkerek tudták-e irányítani a generátorokat.
Rick Perry, az energiaügyi titkárság vezetője elmondta, hogy naponta százezer ehhez hasonló kibertámadás történik, így nagy szükség lenne egy kiberbiztonsági és sürgősségi egységre. A mostani eset azonban az első, amikor az USA nyíltan megvádolja az orosz kormányt egy ilyen támadással.
A szakértők szerint különösen szomorú, hogy a hekkerek egy csomó régi, jól ismert technikát alkalmaztak. Például e-maileket küldtek, amiről az energiaszektor alkalmazottai azt hihették, hogy egy kolléga levele. De a dolgozók által gyakran látogatott weboldalakon is elhelyeztek adatgyűjtő kódokat. A megszerzett jelszavakkal létrehoztak egy rendszergazda profilt, amivel már különböző káros szoftvereket is tudtak telepíteni a gépekre, amivel eltüntették a nyomaikat. A belső hálózatokhoz való hozzáféréshez előbb kisebb, kevésbé védett cég hálózatát támadták meg, például olyanokat, akik alkatrészeket és szoftvereket készítenek az erőművekhez
Címlapkép: Thinkstock