Poți descărca aplicația:
Get it on App Store Get it on Google Play
Hackerii SolarWinds conectați la instrumente de spionaj din Rusia, concluzia Kaspersky
Cyber
Data publicării:
Pe 13 decembrie 2020, în SUA a fost semnalat un atac cibernetic asupra unor computere aparținând unor structuri din securitatea națională și pe care rula software-ul SolarWinds. Primele dovezi au indicat că sursa atacului este în Rusia, dar Moscova a negat acuzațiile.

La aproape o lună, experții companiei de securitate cibernetică Kaspersky au anunțat că modul în care hackerii au accesat sistemele informatice seamănă foarte mult tehnologia folosită de un grup de hacking cunoscut sub numele de "Turla”, despre care autoritățile estoniene consideră că operează în numele Serviciului Federal de Securitate (FSB) al Rusiei.

Costin Raiu, director pentru cercetare și analiză la nivel global (Director Global Research & Analysis Team) în cadrul Kaspersky, a declarat că există trei asemănări distincte între backdoorul (soft pentru acces neautorizat) folosit pentru a intra în SolarWinds și un instrument de hacking numit "Kazuar”, utilizat de Turla.

Asemănările au inclus felul în care ambele programe malware au încercat să-și ascundă funcțiile, modul în care hackerii și-au identificat victimele și formula folosită pentru a calcula perioadele în care virușii au rămas latenți (inactivi), în efortul de a evita detectarea.

Potrivit lui Costin Raiu, citat de Reuters, „(…) două lucruri mă fac cu siguranță să ridic o sprânceană. Trei este mai mult decât o coincidență”. Acesta a adăugat că, indiciile descoperite de echipa sa nu implică direct grupul Turla în accesarea ilegală a SolarWinds, dar demonstrează că există încă o conexiune între cele două instrumente de hacking - “Sunburst” (cel din decembrie 2020, denumire dată de FireEye) și "Kazuar” cel atribuit Turla.

Costin Raiu s-a alăturat Kaspersky Lab în 2000, în calitate de expert în soluții antivirus. Ulterior a devenit șefului  grupului de cercetare și dezvoltare din România și coordonator al activității de cercetare pentru regiunea EEMEA (estul Europei, Orientul Mijlociu și Africa). Din 2010, deține actuala funcție la Kaspersky.

Anterior, a lucrat la compania românească GeCad ca șef al departamentului de cercetare și expert în securitatea datelor. GeCad a dezvoltat celebrul antivirus RAV (în 2003 era folosit de peste 10 milioane de utilizatori din 60 de țări) vândut în 2004 companiei Microsoft.

Este membru al Comitetului Tehnic Consultativ pentru Buletinul de Viruși informatici (Virus Bulletin Technical Advisory Board) și reporter pentru Wildlist Organization International.

Costin Raiu locuiește în România.

Kaspersky Lab este o companie multinațională de securitate cibernetică și furnizor anti-virus, cu sediul în Moscova (Rusia) și este deținută de o companie holding din Marea Britanie.

De-a lungul anilor, a identificat mai multe programe malware printre care Stuxnet, Flame, Red October, Mask, Regin, Duqu, Asacub, Titanium etc.

În 2017, Kaspersky a fost acuzată în SUA că are legături apropiate cu guvernul rus și că un produs antivirus al său a fost folosit pentru a extrage informații de la un contractor al NSA (National Security Agency). În decembrie 2017, președintele SUA, Donald Trump a semnat o lege care interzice guvernului american, să folosească programe software create de Kaspersky.


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

DC Media Group Audience
Ucraina - prima țară care utilizează în luptă conceptul RadioMap al DARPA bazat pe tehnologia SDR
Ruşii susţin că un hacker din Donețk a spart programul Delta utilizat de armata ucraineană. Reacţia ministerului ucrainean al Apărării: Nimeni nu a pătruns în sistem
Armata Belgiană are de azi un nou comandament: Cyber ​​Command va lucra în strânsă colaborare cu serviciul de informații militare SGRS
Într-o perioadă de tensiuni maxime, șeful Securității Cibernetice a Germaniei este acuzat de legături cu Rusia. Ministerul de Interne l-a demis din funcție
Şeful agenției germane de securitate cibernetică, suspendat din funcţie pentru legăturile sale cu persoane apropiate de serviciile ruse de informaţii
Raport Thales: Companiile încep să aibă mai multă încredere în soluțiile de securizare a muncii în sistem hibrid
Software din Rusia, amenințare la adresa securității naționale. Toate produsele software rusești vor fi deconectate de la sistemele administrației publice. Proiect de lege
Albania acuză Iranul de „agresiune de stat" și rupe relaţiile diplomatice cu Teheranul
China acuză agenția de informații militare a SUA de un atac cibernetic masiv prin care a furat date sensibile de cercetare
Complexul militar-industrial al Rusiei, atacat cibernetic chiar de către ''prietenii de la est'' ai Moscovei - un grup de hackeri chinezi
Energoatom, operatorul ucrainean al centralelor nucleare, denunţă un atac cibernetic rus ''fără precedent''
Atac cibernetic asupra Poliției de Frontieră române în iulie. Atacul ar fi fost condus de hackeri proxy ai Iranului pentru a sprijini Rusia
EXCLUSIV
Sustenabilitatea – Cum transformăm paradigma de business prin noile tehnologii: De la BIM via Digital Twin în Metavers
Manualul amenințărilor cibernetice – Thales 2022. Tot ce trebuie să știți despre noul val de amenințări invizibile
Ofensivă cibernetică împotriva României. STS a blocat mii de atacuri asupra celor mai importante instituții din România
SRI deține informații despre o posibilă campanie de atacuri cibernetice în masă asupra României
Hackerii ruşi ai grupării Killnet au revendicat atacurile cibernetice produse vineri în România
Generalul Anton Rog: SRI știa ziua când Rusia va ataca, nu și minutul. Instituții strategice din România - ținta atacurilor cibernetice
Rusia acuză SUA de „banditism” de stat și dă asigurări că nu pregătește niciun atac cibernetic ca răspuns la sancțiuni
Polonia intră în alertă avansată de amenințare cibernetică
Ucraina anunță că deține dovezi că Rusia s-a aflat în spatele atacului cibernetic de amploare împotriva ei
Radu Tudor: Rusia și-a asumat și un risc militar înainte de atacurile cibernetice. Un atac asupra României ar produce pagube uriașe
NATO a condamnat ferm atacul cibernetic asupra Ucrainei: Vom semna un acord privind întărirea cooperării în domeniul cibernetic
Ultima versiune a GPS III este pe masa de lucru. Primii sateliți vor fi operaționali din 2026
Importanța securității cibernetice în afaceri
''Cyber Coalition 21''. NATO începe cel mai mare exercițiu anual de apărare cibernetică
Incident de securitate la FBI. Un server a fost spart și s-au trimis mesaje false cu privire la atacuri cibernetice
Statele Unite pun bazele unui departament însărcinaţi cu securitatea cibernetică. Scopul: contracararea atacurilor hackerilor apropiaţi de ţări rivale
În era criptomonedelor, SUA vor un efort global împotriva atacurilor cibernetice
Ministrul Ciucă a participat la „Cetatea 2021”. Pe lângă structurile de apărare cibernetică ale Armatei României, la exercițiu a participat și un detașament din R. Moldova

Ştiri Recomandate

Croația a primit primele șase avioane Rafale. ”Spațiul aerian va fi și mai sigur de astăzi”
Suedia acționează deja ca un membru senior al NATO: Un batalion mecanizat de dimensiuni reduse va fi dislocat în Letonia
SUA sunt pe ultima sută de metri cu programul dronelor de luptă autonome. Noile UAV-uri vor face echipă cu F-35 și F-22
”Scutul” Republicii Moldova, construit cu bani de la UE. Estonia cumpără radare, blindate și echipament de bruiaj pentru Chișinău
NATO a exersat transferul trupelor și echipamentelor spre România, în Exercițiul Eagle Overland 24
Armata rusă a capturat primul vehicul de asalt M1150 ABV de pe frontul din Ucraina (Foto/Video)
Forțele ucrainene pentru Operații Speciale au țintit și distrus un alt sistem rusesc de apărare antiaeriană BUK (Foto/Video)
În ciuda aprobării ajutorului militar oferit de SUA, Europa ar trebui să-și sporească sprijinul pentru Ucraina
Coreea de Sud prezintă rachetă balistică CTM-290 de care Polonia este foarte interesată (Foto/Video): A fost semnat deja un contract de achiziţie
Rusia a respins propunerea ONU de interzicere a amplasării armelor nucleare în spațiu
Raport ISW: Eficiența pe câmpul de luptă din Ucraina a noului ATACMS ar putea fi diminuată de întârzierile în ceea ce privește acordarea ajutorului american
Analiştii militari spun că Rusia încearcă să distrugă liniile de aprovizionare ale forțelor armate ucrainene înainte de sosirea ajutorului american
Ucrainenii insistă pentru ,,Patriot made in Ucraina". Propunerea e producerea sistemelor americane împreună cu SUA
Bombardierele strategice americane B-1B au părăsit teatrul de operații european, după o lună de dislocare la Baza Aeriană Morón din Spania
Noul pachet de ajutor al SUA conține și rachete ATACMS. Primele tranșe din ajutorul de un miliard pentru Kiev ajung ”în câteva ore”
Rușii mai încasează o lovitură combinată: Depozite de combustibil și o uzină metalurgică de pe teritoriul Rusiei, ținta dronelor ucrainene
Pentagonul confirmă: Ucraina a primit rachete ATACMS la începutul lunii și le-a folosit în Crimeea
Orban e gata să joace cartea chineză, dar cu ce cost. Beijingul devine cel mai mare investitor și transformă Ungaria într-o uriașă fabrică de baterii
Surse neoficiale spun că Grecia ar putea oferi Ucrainei cel puțin un sistem Patriot
O delegație din Coreea de Nord merge în Iran: Cooperarea bilaterală sporită dintre cele două țări naște noi îngrijorări
Complexitatea frontului din Ucraina pune unele probleme chiar şi unui soft cu inteligență artificială dezvoltat de Armata SUA
Rusia are planuri mari: Primele S-500 , prezentate ca ”anti-hipersonice”, vor fi trimise la trupe până în decembrie
Rușii au scos la paradă armele capturate în Ucraina: Mai multe Javelin, mitraliere și lansatoare de grenade suedeze Carl Gustav
Probleme în conducerea militară israeliană. Un important comandant al Armatei Israeliene și-a anunțat demisia marcând începutul unei posibile serii de demisii ale altor ofițeri
"Nu putem fugi de costul agresiunii Rusiei", spune secretarul general al NATO
În timp ce Rusia ar putea intensifica atacurile asupra Ucrainei, administraţia Biden se grăbeşte să semneze proiectul de lege privind ajutorul militar
Noua strategie de război a Ucrainei: Sarcina noastră este de a crea un ''arbore defensiv'' care să ne protejeze soldații aflaţi pe linia frontului
4.000 de drone chinezești DJI Mavic 3 vor ajunge în dotarea Ucrainei în urma unui contract în valoare de 14 milioane de dolari
Oficial american: Ucraina nu dorește avioane A-10, dar o altă țară ar putea să fie interesată de ele
O grupare navală franceză, condusă de portavionul Charles de Gaulle, a început executarea operațiunii “Akila” în Marea Mediterană, sub comanda NATO
De ce Pakistanul, singura țară islamică deținătoare de armament nuclear, nu intervine în conflictul din Gaza
Statele Unite ar putea avea ocazia să scoată regimul sirian de sub influența Iranului: Bashar al-Assad vorbeşte despre discuţii ocazionale pe care le-a avut cu americanii
pixel