Rus sırtlı bilgisayar korsanları, ABD Savunma ve İstihbarat Programları ve Yetenekleri hakkında bilgi veren ve hassas bilgilere erişimi yapmak için en az 2020'den beri ABD Temizlenmiş Savunma Müteahhitleri (CDC'ler) hedefliyorlar ve tehlikeye atıyorlar.
CDC'ler, Savunma Bakanlığı'ndan (DOD), Sözleşmeler için teklif vermek veya DOD programlarını desteklemek için sınıflandırılmış bilgilere erişmek için özel kuruluşlardır.
DOD ve İstihbarat Topluluğu Programları ile ilgili bilgilere erişebilirler:
2020 Ocak ayından bu yana, Rus hack grupları birden fazla CDC ağını ihlal etti ve bazı durumlarda, en az altı ay boyunca kalıcılığı korudu, düzenli olarak yüzlerce belge, e-posta ve diğer verileri kullandı.
"Ölümsüz kuruluşlar, ABD Ordusu, ABD Hava Kuvvetleri, ABD Donanması, ABD Uzay Kuvvetleri ve DoD ve İstihbarat Programlarını destekleyen CDC'leri içeriyordu.
"Bu devam eden izinsiz girişler, aktörlerin, CDC-tescilli ve ihracat kontrollü teknolojinin yanı sıra hassas, sınıflandırılmamış bilgiler edinmelerini sağlamıştır.
"Özel iç dokümanları ve e-posta iletişimi kazanarak, rakipler kendi askeri planlarını ve önceliklerini ayarlayabilir, teknolojik gelişme çabalarını hızlandırabilir, ABD'nin niyetini bildiren yabancı politika yapıcılarını bilgilendirebilir ve işe alım için potansiyel kaynakları hedefleyebilir."
Geçen ay, üç ajans, Rus destekli hack gruplarının ABD kritik altyapı sektörlerinden organizasyonları hedef aldığı konusunda da uyardı.
FBI, NSA ve CISA Ocak ayında, APT29, APT28 ve SANDWORM ekibi de dahil olmak üzere Rusya APT Grupları - Endüstriyel Kontrol Sistemlerini (ICS) ve Operasyonel Teknoloji (OT) ağlarını eleştirel altyapı orglarına ait hedeflemek için yıkıcı kötü amaçlı yazılımları kullandılar. Dünya çapında.
2021 Temmuz'da, ABD hükümeti ayrıca, eleştirel altyapı sektörlerini hedef alan devlet hackerları tarafından koordine edilen kötü niyetli siber aktiviteler hakkında bilgi için adalet (RFJ) programı için ödülleriyle 10 milyon dolara kadar bir ödül verdi.
NSA, "NSA, tüm ABD'li temizlenen savunma müteahhitlerini (CDC) - Compromise'la ya da ödün vermeyen kanıtı teşvik ediyor.
"Bu azaltmaların hepsi kapsayan olmaları amaçlanmadığında, bu girişlerde gözlenen ortak TTP'leri ele alıyorlar ve ortak kötü amaçlı faaliyetlere karşı azaltmaya yardımcı olacaktır."
ABD Govt, kritik altyapıyı hedefleyen Rus bilgisayar korsanlarının uyarılması
FBI: BlackByte Ransomware bize kritik altyapıyı ihlal etti
CISA, federal ajansları aktif olarak sömürülen Windows hatasını düzeltmeye emreder.
FBI, sahte iş ilanlarının uyarılması, kişisel bilgi çalmak için kullanılır
FBI, paranızı çalmak için kullanılan kötü niyetli QR kodlarının uyarılması
Kaynak: Bleeping Computer