ادعای جدید آمریکا در مورد حملات سایبری
به گزارش کارگروه بینالملل سایبربان؛ آژانس امنیت سایبری و امنیت زیرساخت و آژانس امنیت ملی آمریکا در گزارشی تازه مدعی شدند یک گروه هکری روس به نام انرجتیک بیر (Energetic Bear) شبکههای دولتی آمریکا را هک کرده است.
آمریکاییها مدعی شدند این گروه شبکههای دولتی و شرکتهای بخش آموزش و هوانوردی و سامانههای انتخاباتی را از فوریه 2020 هدف قرار داده و از یک اکتبر 2020 نیز موفق شده است زیرساختهای شبکهای را هک کرده و اطلاعات دستکم دو سرور را سرقت کند.
از قرار معلوم انرجتیک بیر در حملات موفق خود فایلهای مختلفی را از شبکههای دولتی ازجمله فایلهای محرمانه پیکربندیهای شبکهای و پسوردها، اطلاعات مربوط به پیمانکاران، زیرساختهای فناوری اطلاعات و دستورالعملهای عملیاتی استاندارد (SOP) را سرقت کرده است.
در گزارش مقامات آمریکایی ادعاشده است هکرها در حملات خود از آسیبپذیریهای Citrix Access Gateway، سرورهای ایمیل Microsoft Exchange، سرویس ایمیل Exim، آسیبپذیری Fortinet SSL VPN و آسیبپذیری موسوم به «Zerologon» بهرهبرداری کردهاند.