Rusky spojení hackeři vystupující jako novináři se zaměřili na ministerstvo obrany, říká vláda | UK novinky

Hackeři, kteří se propojili jako novináři, se zaměřili na zaměstnance na britském ministerstvu obrany v kybernetické špionážní operaci, která byla spatřena a zmařena, vláda odhalila.
Podrobnosti o zdobeném hacku se objevily jako ministr obrany John Healey uvedl, že britská armáda posiluje své vlastní útočné schopnosti provádět kybernetické útoky proti nepřátelským státům, jako je Rusko.
Očekává se, že strategický přezkum obrany bude zveřejněn v pondělí. Bylo zahájeno Sir Keir Starmer loni v červenci a přichází před hlavním summitem spojenců NATO v červnu.
„Povaha války se mění,“ řekl pan Healey skupině novinářů při návštěvě zabezpečeného zařízení ve Wiltshire, kde se nachází obranný tým, který porazil ruský kybernetický útok.
„Klávesnice je nyní válečnou zbraní a na to reagujeme.“
Část této odpovědi, oznámená ve čtvrtek, zahrnuje vytvoření nového kybernetického velení, které dohlíží na urážlivé a defenzivní kybernetické operace.
Vláda také plánuje investovat více než 1 miliardu GBP na zlepšení své schopnosti lovit, najít a stáhnout cíle na bojišti a čerpat z digitální technologie.
„V budoucím konfliktu budou ti, kteří převládají, ti, kteří nejsou jen lépe vybaveni a lépe vyškoleni, ale lépe propojeni a také schopni inovovat před protivníky,“ uvedl ministr obrany.
Šílený ruský hack byl jedním z více než 90 000 kybernetických útoků spojených s nepřátelskými státy, které byly za poslední dva roky namířeny proti britské armádě a jiným částem obrany – zdvojnásobení z předchozích dvou let, Ministerstvo obrany řekl.
Součástí nárůstu je to, že se armáda zlepšuje v pozorování pokusů proti jeho sítím. Rozumí se však, že útoky jsou stále sofistikovanější – ztěžují bojovat.
Koncem loňského roku upozornilo Národní centrum kybernetické bezpečnosti (NCSC), které je součástí GCHQ, ministerstvu obrany na podezřelou kampaň phishingové kopce.
Centrum pro kontrolu bezpečnosti operací v Mod Corshamu ve Wiltshire, které brání sítě ministerstva obrany ve Velké Británii a v zámoří, bylo pověřeno identifikací hrozby.
Tým pracoval na počítačích uvnitř velké haly bez oken – naplněný řadami stolů a břehem velkých obrazovek podél jedné zdi.
„Mod zjistil, že phishingová kampaň Spear zaměřuje zaměstnance s cílem doručit malware,“ uvedla analýza NCSC.
„Počáteční kampaň se skládala ze dvou e -mailů s žurnalistickým tématem, který se pokoušel reprezentovat zpravodajskou organizaci. Druhá kampaň následovala po finančním tématu a zaměřila cíle na podíl komerčního souboru.“
Úředníci, kteří byli zapojeni, odhalili podrobnosti o úsilí během návštěvy ministra obrany v Mod Corshamovi tento týden.
Jeden z jednotlivců řekl, že to trvalo asi hodinu, než se útok nahlédl.
Na otázku, jaké to je objevit vniknutí, řekl jednotlivec „cool“.
Malware byl spojen s ruskou hackerskou skupinou s názvem Romcom, uvedl druhý úředník.
Konkrétní kód, který byl použit, nebyl dosud vidět, takže britská strana mu dala jméno „Damascened Peacock“.
„Corsham je známý pro pávy,“ řekli.
Oba úředníci jsou součástí týmu kybernetických odborníků – kombinace vojenského personálu, státních zaměstnanců a civilních dodavatelů – kteří pracují v Secure Center.
Klíčovým zaměřením v tuto chvíli je ochrana hlavního nasazení letadlové lodi Royal Navy, HMS princ z Walesu, Naloženo nejmodernějšími rychlými tryskami F-35 a chráněných pracovní skupinou válečných lodí, když prochází Rudém mořem u pobřeží Jemenu.
Očekává se, že skupina Carrier Strike projde v nadcházejících dnech skrz úžinu Bab El-Mandeb-dobře v dosahu íránské milice, která se zaměřila na britské a americké válečné lodě a komerční přepravu s raketami.
Kybernetičtí odborníci se však snaží bránit nasazení před kybernetickými útoky.
Začátkem měsíce americký prezident Donald Trump uzavřel dohodu s militanty Houthi, aby jim zabránil v útoku na lodě, ale britská stránka je stále velmi ostražitá vůči potenciální hrozbě.
„Skupina stávky prochází tím, co by mohlo být vysoce rizikovým nebezpečným průchodem,“ řekl pan Healey.
Source link