Guvernul Statelor Unite preia controlul asupra domeniilor utilizate de hackerii din Rusia

Guvernul Statelor Unite preia controlul asupra domeniilor utilizate de hackerii din Rusia

Guvernul Statelor Unite a preluat controlul asupra a două domenii de internet utilizate luna trecută într-o campanie a unui grup de hackeri din Rusia, care se afla în spatele Solar Winds.

Departamentul de Justiție a declarat marți că a confiscat cele două domenii pd 28 mai, în urma unei decizii a unei instanțe americane care a autorizat acțiunea.

Înșelăciunea electronică

Atacul a fost detectat pe 25 mai, fiind livrate peste 3.000 de e-mailuri trimise dintr-un cont, aparținând Agenției Statelor Unite pentru Dezvoltarea Internațională. Contul compromis a fost asociat cu serviciile unei companii de marketing numită Constant Contact. Ulterior, a fost folosit pentru a trimite e-mailuri false angajaților a peste 150 de organizații din întreaga lume.

E-mailurile includeau o siglă oficială a Agenției, sub care se afla un link incorporat către o presupusă „Alertă specială USAID” intitulată „Donald Trump a publicat noi documente privind frauda electorală”. Link-ul a trimis utilizatorii către cele două domenii, infectând calculatoarele cu diferiți viruși. Astfel, hackerilor li s-a permis să mențină o prezență constantă în sistemele respective.

Ne puteți urmări și pe Google News

Care e pista care duce spre Rusia

 Potrivit Microsoft, hackerii din spatele acestui atac provin din același grup care a orchestrat și Solar Winds în 2020. Acesta se referea la o intrare forțată în sistemele informatice care aparțineau guvernului federal al Statelor Unite și organizațiilor din Uniunea Europeană și Organizația Tratatului Atlanticului de Nord. Actorul din spatele atacului era menționat de experți în securitatea cibernetică ca Nobelium.

Procurorul general adjunct John C. Demers, a declarat în numele Diviziei de Securitate Națională a Departamentului Justiției din Statele Unite, că preluarea celor două domenii a demonstrat „angajamentul Departamentului de a întrerupe activitatea de hacking înainte de încheierea unei anchete penale”, conform celor de la intelnews.org.