Η ρωσική στρατιωτική υπηρεσία πληροφοριών (GRU) φέρεται να βρίσκεται πίσω από μια εκτεταμένη εκστρατεία κυβερνοκατασκοπείας που έχει στο στόχαστρο πολίτες, επιχειρήσεις και κρίσιμες υποδομές σε τουλάχιστον 13 χώρες-μέλη του ΝΑΤΟ, μεταξύ των οποίων και η Ελλάδα. Σύμφωνα με κοινές έρευνες δυτικών υπηρεσιών πληροφοριών και οργανισμών κυβερνοασφάλειας, η Μόσχα αξιοποιεί ακόμη και οικιακές κάμερες ασφαλείας και «έξυπνα» κουδούνια, προκειμένου να συλλέγει πληροφορίες για μετακινήσεις στρατιωτικού υλικού, στρατιωτικών δυνάμεων και αξιωματούχων.
Οι αποκαλύψεις εντάσσονται στο ευρύτερο πλαίσιο του υβριδικού πολέμου που, σύμφωνα με τις δυτικές αρχές, διεξάγει η Ρωσία από την έναρξη της εισβολής στην Ουκρανία, αξιοποιώντας δίκτυα χάκερ, κυβερνοεπιθέσεις και επιχειρήσεις κατασκοπείας μεγάλης κλίμακας.
Η GRU πίσω από την εκστρατεία κυβερνοκατασκοπείας
Στο επίκεντρο των ερευνών βρίσκεται η διαβόητη στρατιωτική μονάδα 26165 της GRU, γνωστή διεθνώς και με τις ονομασίες APT28, Fancy Bear, Forest Blizzard και BlueDelta.
Οι υπηρεσίες ασφαλείας των ΗΠΑ και της Ευρώπης εκτιμούν ότι από το 2022 η συγκεκριμένη μονάδα πραγματοποιεί συντονισμένες κυβερνοεπιθέσεις εναντίον επιχειρήσεων logistics, εταιρειών τεχνολογίας, μεταφορικών οργανισμών αλλά και ιδιωτών, με στόχο τη συλλογή πληροφοριών για τη δυτική στρατιωτική βοήθεια προς την Ουκρανία.
Οι επιθέσεις πραγματοποιούνται μέσω phishing, spear-phishing, επιθέσεων σε λογαριασμούς Microsoft Exchange, υποκλοπής κωδικών πρόσβασης και παραβίασης συσκευών που είναι συνδεδεμένες στο διαδίκτυο.
Οικιακές κάμερες μετατρέπονται σε εργαλεία κατασκοπείας
Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι οι Ρώσοι χάκερ εκμεταλλεύονται τα κενά ασφαλείας σε οικονομικές κάμερες ασφαλείας και έξυπνα κουδούνια που χρησιμοποιούνται σε σπίτια και επιχειρήσεις.
Σύμφωνα με τις ολλανδικές υπηρεσίες πληροφοριών AIVD και MIVD, οι κυβερνοεγκληματίες κατάφεραν να αποκτήσουν πρόσβαση σε κάμερες που βρίσκονται κοντά σε στρατιωτικές διαδρομές ανεφοδιασμού στην Ευρώπη, παρακολουθώντας σε πραγματικό χρόνο τη διέλευση στρατιωτικού εξοπλισμού προς την Ουκρανία.
Οι περισσότερες από τις παραβιασμένες συσκευές χρησιμοποιούσαν προεπιλεγμένους κωδικούς πρόσβασης, παρωχημένο λογισμικό ή ελλιπή μέτρα προστασίας, γεγονός που διευκόλυνε σημαντικά τις επιθέσεις.
Ελλάδα μεταξύ των χωρών που βρίσκονται στο στόχαστρο
Οι δυτικές υπηρεσίες ασφαλείας επισημαίνουν ότι η εκστρατεία της GRU έχει επεκταθεί σε πολλές χώρες της Ευρώπης και της Βόρειας Αμερικής.
Μεταξύ αυτών περιλαμβάνονται:
- Ελλάδα
- Γερμανία
- Γαλλία
- Ιταλία
- Πολωνία
- Ρουμανία
- Βουλγαρία
- Τσεχία
- Σλοβακία
- Μολδαβία
- Ολλανδία
- Ουκρανία
- Ηνωμένες Πολιτείες
Στόχος αποτελούν κυρίως επιχειρήσεις που δραστηριοποιούνται στους τομείς:
- αμυντικής βιομηχανίας,
- μεταφορών και logistics,
- λιμένων και αεροδρομίων,
- ναυτιλίας,
- διαχείρισης εναέριας κυκλοφορίας,
- υπηρεσιών πληροφορικής.
Υβριδικός πόλεμος και κυβερνοεπιθέσεις μεγάλης κλίμακας
Οι δυτικές αρχές εκτιμούν ότι η Ρωσία έχει οργανώσει ένα πολυεπίπεδο δίκτυο κυβερνοεπιθέσεων, το οποίο δεν περιορίζεται μόνο στη στρατιωτική κατασκοπεία.
Παράλληλα δραστηριοποιούνται οργανώσεις χάκερ που:
- υποκλέπτουν τραπεζικά στοιχεία μέσω phishing,
- πραγματοποιούν ηλεκτρονικές απάτες,
- εξαπολύουν επιθέσεις ransomware,
- κλειδώνουν αρχεία οργανισμών απαιτώντας λύτρα,
- αποκτούν πρόσβαση σε προσωπικά δεδομένα πολιτών και επιχειρήσεων.
Οι υπηρεσίες ασφαλείας θεωρούν ότι μεγάλο μέρος αυτών των ομάδων λειτουργεί είτε με την υποστήριξη είτε με την ανοχή του ρωσικού κράτους.
Η υπόθεση της διαβόητης συμμορίας Conti
Ξεχωριστή θέση στις έρευνες καταλαμβάνει η συμμορία ransomware Conti, η οποία έχει συνδεθεί επανειλημμένα με τη Ρωσία.
Η ομάδα έγινε γνωστή από μεγάλες επιθέσεις σε νοσοκομεία, δημόσιες υπηρεσίες και επιχειρήσεις, απαιτώντας εκατομμύρια ευρώ σε λύτρα για την αποκατάσταση των πληροφοριακών συστημάτων.
Μεταξύ των πιο χαρακτηριστικών επιθέσεων ήταν εκείνη κατά του δημόσιου συστήματος υγείας της Ιρλανδίας το 2021, όταν παραλύθηκαν κρίσιμες υπηρεσίες εν μέσω της πανδημίας.
Παράλληλα, διαρροές από εσωτερικές συνομιλίες της ομάδας αποκάλυψαν ότι οι χάκερ είχαν αποκτήσει πρόσβαση σε προσωπικά στοιχεία πολιτικών, επιχειρηματιών και διεθνών προσωπικοτήτων, σχολιάζοντας ακόμη και ευαίσθητα προσωπικά δεδομένα των θυμάτων τους.
Οι ειδικοί προειδοποιούν
Οι ειδικοί στον τομέα της κυβερνοασφάλειας επισημαίνουν ότι η προστασία των συνδεδεμένων συσκευών αποτελεί πλέον ζήτημα εθνικής αλλά και προσωπικής ασφάλειας.
Η χρήση ισχυρών κωδικών πρόσβασης, η τακτική ενημέρωση λογισμικού, η ενεργοποίηση ελέγχου δύο παραγόντων και η αποφυγή συσκευών με ανεπαρκή χαρακτηριστικά ασφαλείας θεωρούνται βασικά μέτρα για τη μείωση του κινδύνου παραβίασης.
Οι έρευνες των δυτικών υπηρεσιών συνεχίζονται, ενώ οι κυβερνοεπιθέσεις που αποδίδονται στη ρωσική GRU εκτιμάται ότι αποτελούν μέρος μιας ευρύτερης στρατηγικής συλλογής πληροφοριών και άσκησης πίεσης απέναντι στις χώρες που στηρίζουν στρατιωτικά την Ουκρανία.
με πληροφορίες από protothema.gr
