O scurgere masivă de documente arată cum organizează Rusia atacuri cibernetice

31 Mart. 2023, 07:45
 // Categoria: Actual // Autor:  bani.md
31 Mart. 2023, 07:45 // Actual //  bani.md

Mii de pagini de documente secrete dezvăluie modul în care inginerii de la o firmă aparent inofensivă, NTC Vulkan, lucrează pentru armata rusă şi agenţiile de informaţii ruseşti pentru a sprijini operaţiunile de hacking, pentru a antrena agenţi înainte de atacurile asupra infrastructurii naţionale, pentru a răspândi dezinformarea şi pentru a controla internetul, relatează The Guardian şi The Washington Post.

Biroul discret se află în suburbia de nord-est a Moscovei. Pe un panou scrie: „Centru de afaceri”. În apropiere se află blocuri de locuinţe moderne şi un cimitir vechi, unde sunt monumente comemorative ale războiului, acoperite cu iederă.

Inginerii software din spatele acestor sisteme sunt angajaţi ai NTC Vulkan. La suprafaţă, pare o firmă de consultanţă obişnuită în domeniul securităţii cibernetice. Cu toate acestea, o scurgere de fişiere secrete ale companiei a scos la iveală activitatea sa de susţinere a capacităţilor războiului cibernetic dus de Vladimir Putin.

Activitatea companiei este legată de Serviciul Federal de Securitate sau FSB, agenţia de spionaj intern, de diviziile operaţionale şi de informaţii ale forţelor armate, cunoscute sub numele de GOU şi GRU, şi de SVR, serviciul de informaţii externe al Rusiei.

O persoană anonimă care şi-a exprimat indignarea faţă de atacul Rusiei asupra Ucrainei a furnizat peste 5.000 de pagini de documente provenind de la NTC Vulkan unui reporter german. Scurgerea de informaţii, un eveniment neobişnuit pentru complexul militar industrial secret al Rusiei, detaliază o serie de programe informatice şi baze de date şi sugerează că firma susţine operaţiuni care includ atât dezinformarea prin intermediul reţelelor sociale, cât şi instruirea pentru a perturba de la distanţă obiective din lumea reală, cum ar fi sistemele de control maritim, aerian şi feroviar.

Această investigaţie a fost o colaborare între jurnalişti din opt ţări care lucrează la 11 organizaţii media. În fruntea proiectului s-au aflat Paper Trail Media şi Der Spiegel din Germania. Din această ţară au mai participat Süddeutsche Zeitung şi ZDF. Printre ceilalţi parteneri se numără The Washington Post din SUA, The Guardian din Marea Britanie, Le Monde din Franţa, Tamedia din Elveţia, Danish Broadcasting Corporation din Danemarca, Der Standard din Austria şi iStories, un site de ştiri despre Rusia cu sediul în Letonia.

„Compania face lucruri rele, iar guvernul rus este laş şi greşeşte”, a declarat persoana care a furnizat documentele reporterului german, la scurt timp după invazia din Ucraina. Reporterul le-a împărtăşit apoi cu un consorţiu de organizaţii media.

Persoana anonimă, care a vorbit cu reporterul prin intermediul unei aplicaţii de chat criptate, a refuzat să se identifice, declarând că trebuie să dispară „ca o fantomă” din motive de securitate. „Sunt supărat din cauza invaziei din Ucraina şi a lucrurilor teribile care se întâmplă acolo”, a declarat persoana. „Sper că puteţi folosi aceste informaţii pentru a arăta ce se întâmplă în spatele uşilor închise”, a adăugat sursa.

Cine este viermele de nisip

Cinci agenţii de informaţii occidentale au confirmat că fişierele Vulkan par a fi autentice. Compania Vulkan şi Kremlinul nu au răspuns la multiplele solicitări de comentarii.

Aceste documente relevă aspecte care ţin şi de activitatea faimosului grup de hackeri al guvernului cunoscut sub denumirea de Sandworm (Viermele de nisip, personaj din celebra serie SF „Dune” – n.r.). Oficialii americani au acuzat Sandworm că a provocat de două ori pene de curent în Ucraina, că a perturbat ceremoniile de deschidere a Jocurilor Olimpice de iarnă din 2018 din Coreea de Sud şi că a lansat NotPetya, cel mai distructiv malware din punct de vedere economic din istorie.

Sandworm, războinicii cibernetici ai Kremlinului, este, potrivit procurorilor americani şi guvernelor occidentale, gruparea responsabilă în ultimul deceniu pentru operaţiuni de hacking la o scară uimitoare. Aceasta a desfăşurat numeroase acte maligne: manipulare politică, sabotaj cibernetic, interferenţe electorale, spargeri de e-mailuri şi scurgeri de informaţii. Doi dintre agenţii săi au fost puşi sub acuzare pentru distribuirea de e-mailuri furate de la democraţii lui Hillary Clinton folosind o persoană falsă, Guccifer 2.0. Apoi, în 2017, Sandworm a sustras alte date în încercarea de a influenţa rezultatul votului prezidenţial din Franţa, potrivit SUA.

În acelaşi an, unitatea a declanşat cel mai important atac cibernetic din istorie. Operatorii au folosit un malware personalizat numit NotPetya. Început în Ucraina, NotPetya s-a răspândit rapid în întreaga lume. Acesta a scos din funcţiune firme de transport maritim, spitale, sisteme poştale şi producători farmaceutici – un atac digital care s-a extins din lumea virtuală în cea fizică.

Fişierele Vulkan fac lumină asupra unei piese de maşinărie digitală care ar putea juca un rol în următorul atac declanşat de Sandworm.

Unul dintre documentele scurse menţionează denumirea numerică a unităţii militare a Sandworm, 74455, sugerând că Vulkan pregătea un soft pentru a fi utilizat de echipa de hackeri de elită. Documentul de 11 pagini, datat 2019, arată un oficial Sandworm aprobând protocolul de transfer de date pentru una dintre platforme.

Cu numele de cod Scan-V, softul cercetează internetul în căutare de vulnerabilităţi, care sunt apoi stocate pentru a fi utilizate în viitoarele atacuri cibernetice.

Grupurile de hackeri precum Sandworm pătrund în sistemele informatice căutând mai întâi punctele slabe. Scan-V sprijină acest proces, efectuând recunoaşteri automate ale unor potenţiale ţinte din întreaga lume, în căutare de servere şi dispozitive de reţea potenţial vulnerabile. Informaţiile sunt apoi stocate într-un depozit de date, oferindu-le hackerilor un mijloc automat de identificare a ţintelor.

Proiectul Scan a fost comandat în mai 2018 de Institutul de Fizică Inginerească, un centru de cercetare din regiunea Moscovei, strâns asociat cu GRU. Toate detaliile au fost clasificate. Nu este clar dacă Sandworm a fost un utilizator preconizat al sistemului, dar în mai 2020 o echipă de la Vulkan a vizitat o instalaţie militară din Himki, acelaşi oraş de la periferia Moscovei în care se află unitatea de hacking, pentru a testa sistemul Scan.

Pentru mai multe știri urmărește-ne pe TELEGRAM!

Realitatea Live

24 Nov. 2024, 10:39
 // Categoria: Actual // Autor:  Ursu Victor
24 Nov. 2024, 10:39 // Actual //  Ursu Victor

Ministerul Transporturilor începe demersurile pentru realizarea exproprierilor necesare construirii Podului peste Prut de la Ungheni, parte a proiectului Autostrăzii Unirii –A 8 Târgu Mureș-Iași-Ungheni (Frontieră Republica Moldova).

Pentru construirea Podului peste Prut, Guvernul va expropria 16 imobile proprietate privată din zona localității Golăiești (județul Iași) cu o suprafață totală de aproape 78.000 mp, respectiv trei terenuri care aparțin Statului: Administrația Națională Bazinală de Apă Prut-Bârlad (două terenuri) și Romsilva, notează economedia.ro.

Contractul pentru proiectarea și execuția Podului peste Prut de la Ungheni a fost semnat în septembrie cu Ness Proiect, iar lucrările ar putea începe din vara anului viitor după predarea proiectului tehnic.

,,Pentru prezentul proiect de act normativ este necesară asigurarea sumelor individuale estimate de expropriator, aferente despăgubirilor pentru imobilele proprietate privată care constituie coridorul de expropriere al lucrării de utilitate publică de interes național ,,Pod peste Prut la Ungheni”, prevăzute în anexa nr. 2 la prezenta hotărâre, aflate pe raza localității Golăiești din județul Iași, care sunt în cuantum de 157,4 mii lei și se alocă de la bugetul de stat, prin bugetul Ministerului Transporturilor și Infrastructurii. Pentru realizarea lucrărilor aferente obiectivului de investiții ,,Pod peste Prut la Ungheni’’, este necesar a fi expropriată o suprafață  de 77.168 mp, aferentă unui număr de 16 imobile proprietate privată. În acest sens se impune declanșarea procedurilor de expropriere pentru imobilele proprietate privată care fac parte din coridorul de expropriere al lucrării de utilitate publică de interes naţional ,,Pod peste Prut la Ungheni” -Proiect Hotărâre de Guvern.

Ansamblul de poduri care va face legătura între România (judeţul Iaşi) şi Republica Moldova (Raionul Ungheni) este format din două poduri paralele cu tablier mixt oţel-beton şi grindă continuă (un pod pentru fiecare sens de circulaţie).

În această vară, Guvernul a aprobat un Proiect de Hotărâre de Guvern pentru ca Podul peste Prut să nu ajungă muzeu, în lipsa legăturii la viitoarea Autostradă A 8 și la rețeaua de Drumuri Naționale. Astfel, Transporturile au găsit acum o variantă provizorie, de avarie, de a lega podul la infrastructura actuală. Podul urmează să fie conectat cu un Drum Județean (DJ 249) pe care CNAIR îl va moderniza și îl va ridica la profil de Drum Național. „conexiunea cu Drumul Județean este singura soluție pentru ca Podul să poată fi pus în circulație, a explicat ministrul Transporturilor Sorin Grindeanu. „În cadrul proiectului de infrastructură de interes național „Ungheni RO-MD conexiune Pod Ungheni”, care urmează să asigure legătura cu Republica Moldova, este prevăzută și o componentă de modernizare a drumurilor județene DJ 248, DJ 249A, cât și a drumului comunal DC 8B, cu rol de descărcare temporară pentru podul Ungheni”, arată proiectul.

Următorul pod peste Prut cu 4 benzi între România și Republica Moldova va fi cel nou de la Albița.

Podul va fi construit de Ministerul Transporturilor/CNAIR, iar în 2022, Comisia Europeană a aprobat o finanțare nerambursabilă de 16,5 milioane euro (82 milioane lei) prin Programul Mobilitate Militară  „CEF-T-2022-MILMOB – CEF 2 Transport – Adaptarea rețelei rutiere TEN – T la utilizarea duala civila-apărare”. Lungimea podului va fi de 260 de metri, drumul de legătură va avea 1 kilometru, iar proiectul include și amenajarea noului punct de frontieră. Principalele caracteristici prevăzute sunt:

– 261,20 m lungime pod nou peste Prut

– 2 benzi pe sens + trotuare

– 13 m lățime pod nou (Etapa I) + 11,25 m (Etapa II)

– 8 m lățime parte carosabilă

– 1 km lungime traseu

– 4 x 3,75 m parte carosabilă drum de legătură

– punct de control trecere frontieră, care va fi dotat cu parcări pentru autovehicule mari, autoturisme și spatii închise destinate verificării amănunțite a autoturismelor și tirurilor Va interconecta infrastructurile rutiere între ambele state: Autostrada Târgu Mureș – Iași – Ungheni – frontiera de stat (pe teritoriul României) și Drumul național R1 Chișinău – Ungheni – frontiera cu România (pe teritoriul Republicii Moldova).

Podul Ungheni reprezintă o necesitate atât pentru România, cât și pentru Moldova, al cărui scop constă în sprijinirea relațiilor economice, sociale, dar și frățești dintre cele două părți. Va ajuta la îmbunătățirea competitivității economice a României prin dezvoltarea infrastructurii de transport, deservind traficului de tranzit internațional de mărfuri și persoane.

Pentru mai multe știri urmărește-ne pe TELEGRAM!

 

 
Ajun de Boboteaza, la Catedrală
Ajun de Boboteaza, la Catedrală
Capitala, în febra sărbătorilor
Capitala, în febra sărbătorilor
Repetiții pentru parada din 27 august
Repetiții pentru parada din 27 august
Ploaia din 9 august a făcut ravagii în Capitală
Ploaia din 9 august a făcut ravagii în Capitală
Recolta de porumb a fost compromisă în proporții de 80%
Recolta de porumb a fost compromisă în proporții de 80%
2 august 2022 – Trafic infernal în Capitală
2 august 2022 – Trafic infernal în Capitală