استفاده هکرهای روسی از دو آسیب ناشناخته
طبق گفتههای یک شرکت امنیتی آمریکایی، یک کمپین جاسوسی روسی از دو آسیبپذیری ناشناخته در نرمافزارها برای نفوذ به سامانههای هدف استفاده کرد. این کمپین اقدام به جاسوسی علیه مسئولان دیپلماتیک آمریکایی و دیگر مسئولان دیپلماتیک در دیگر نقاط دنیا میکرد.
شرکت برجسته امنیتی فایرآی (FireEye)، گفت که هکرها از دو حفره امنیتی در نرمافزار Flash شرکت Adobe و سیستمعامل ویندوز شرکت مایکروسافت برای نفوذ استفاده کردند.
این کمپین جاسوسی به همراه دیگر شرکتها برای نفوذ به رایانههای وزارت امور خارجه همکاری کردند. هکرهای دیگری نیز به رایانههای کاخ سفید نفوذ کرده و اطلاعات غیر محرمانه اما حساسی از قبیل زمانبندی سفرهای باراک اوباما را سرقت کردهاند.
شرکت فایرآی در حال همکاری با سازمانهای دیگر برای انجام تحقیقات در مورد این حملات است. همچنین این شرکت به دلیل مسائل امنیتی در مورد اینکه آیا حملات کار هکرهایی است که به سامانههای کاخ سفید نفوذ کردند یا نه اظهارنظر نکرد.
علاوه بر این، شرکت فایرآی اظهار داشت که شرکت Adobe برای رفع کردن ایراد امنیتی موردنظر یک بسته ارائه کرده است و کاربرانی که از جدیدترین نسخهها استفاده میکنند در برابر حملات از امنیت بیشتری برخوردار هستند. همچنین یکی از سخنگویان مایکروسافت گفت که این شرکت در حال کار برای ارائه یک بسته بروز رسانی برای حل کردن مشکل موردنظر است.
در ماه اکتبر سال 2014، شرکت فایرآی بیان کرد که گروهی بنام APT28 از سال 2007 در حال انجام فعالیتهای هکری بوده است و پیمانکاران نظامی و وابستگان دفاعی آمریکا و دفاتر اتحادیه ناتو، مسئولان دولتی گرجستان و مسئولان دیگر دولتهایی که با روسیه مشکلدارند را هدف قرار داده است.
مدتی قبل از این گزارش، شرکت امنیتی ترند میکرو (Trend Micro) گفت که کمپینی جاسوسی بنام Pawm Storm علیه وزارت دفاع آمریکا، معاندان دولت روسیه، ناتو و دیگر کشورهای اروپای شرقی وجود دارد. ازآنجاییکه Pawn Storm و APT28 از ابزارهای شبیه به هم استفاده و به اهداف یکسانی حمله کردند، متخصصان امنیتی احتمال میدهند که این حملات کار هکرهای مشابه باشد.
ترند میکرو گفت که هکرهای Pawn Storm حملات خود را افزایش داده و سه تن از افرادی را که اخیراً در یوتیوب با اوباما مصاحبه کردند را موردحمله قرار دادهاند. همچنین گروه Pawn Storm نام کاربری و کلمه عبور یک مسئول مکاتبات ارتش آمریکا را سرقت کردند.