Hackeri au compromis un site de informaţii folosit de CIA şi alte agenţii

Hackeri neidentificaţi au reuşit să pătrundă într-un site esenţial de informaţii folosit de CIA şi alte agenţii americane pentru gestionarea contractelor guvernamentale sensibile, potrivit Biroului Naţional de Recunoaştere (NRO), serviciul de sateliţi-spion care operează platforma compromisă, citat de Cyber Security News.
Atacul cibernetic a vizat site-ul Acquisition Research Center (ARC), un portal neclasificat care serveşte drept principal punct de acces pentru companiile private ce doresc să colaboreze cu comunitatea de informaţii a SUA.
Breşa a compromis proprietăţi intelectuale confidenţiale şi informaţii personale transmise de furnizori care sprijină mai multe programe inovatoare de spionaj ale CIA, inclusiv iniţiativa strict secretă Digital Hammer.
Surse familiare cu ancheta au confirmat că date din cadrul Digital Hammer, unul dintre cele mai sensibile programe de dezvoltare tehnologică ale CIA, se numără printre informaţiile accesate de hackeri.
Digital Hammer reuneşte tehnologii de vârf pentru colectarea de informaţii umane, supraveghere şi operaţiuni de contrainformaţii, cu un accent special pe contracararea operaţiunilor de informaţii şi influenţă ale Chinei.
Programul dezvoltă capabilităţi sofisticate, inclusiv platforme de informaţii open-source, senzori miniaturizaţi, instrumente de supraveghere ascunse, sisteme acustice şi de comunicaţii, precum şi instrumente de colectare şi analiză a datelor bazate pe inteligenţă artificială.
Potrivit lui Lori Ann Duvall-Jones, director adjunct al CIA pentru managementul achiziţiilor, Digital Hammer funcţionează ca un mecanism contractual care permite furnizorilor să propună soluţii inovatoare „într-un spaţiu gestionat de CIA”.
Dimensiunea breşei este în continuare investigată de autorităţile federale, dar surse din serviciile de informaţii indică faptul că hackerii au obţinut probabil informaţii despre tehnologii-cheie esenţiale pentru operaţiunile CIA.
Alte domenii potenţial compromise includ programele de sateliţi de supraveghere ale Forţei Spaţiale, dezvoltarea de arme spaţiale şi programul de apărare antirachetă Golden Dome.
Site-ul ARC serveşte ca principală interfaţă a comunităţii de informaţii pentru cercetare de piaţă, identificarea soluţiilor de afaceri şi comunicarea cu partenerii din industrie.
Site de informaţii compromis
Compromiterea acestui site de informaţii are loc pe fondul unui tipar mai larg de atacuri cibernetice sponsorizate de statul chinez care vizează infrastructura critică a SUA.
Microsoft a dezvăluit în această săptămână că hackeri chinezi au reuşit să pătrundă în sistemele Administraţiei Naţionale pentru Securitate Nucleară (NNSA), agenţia federală responsabilă de întreţinerea arsenalului nuclear al Americii.
Breşa de la NNSA, care a avut loc pe 18 iulie, a exploatat vulnerabilităţi de tip „zero-day” în serverele Microsoft SharePoint. Trei grupări chineze de ameninţare — Linen Typhoon, Violet Typhoon şi Storm-2603 — au fost identificate ca principalii actori din spatele atacurilor asupra SharePoint, care au compromis în final peste 400 de organizaţii şi agenţii guvernamentale din întreaga lume.
Linen Typhoon, activ din 2012, este specializat în furtul de proprietate intelectuală de la organizaţii guvernamentale, din domeniul apărării şi al drepturilor omului.
Violet Typhoon, activ din 2015, se concentrează pe campanii de spionaj care vizează personal guvernamental, ONG-uri, think tank-uri şi instituţii de învăţământ superior. Storm-2603 a fost observat desfăşurând atacuri ransomware folosind aceleaşi vulnerabilităţi.
L.J. Eads, fost ofiţer de informaţii în Forţele Aeriene şi fondator al Data Abyss, a evaluat că breşa din ARC nu a fost una oportunistă, ci o operaţiune sofisticată sponsorizată de stat. „Având în vedere sensibilitatea şi caracterul exclusiv al programului Digital Hammer, această compromitere indică aproape sigur un actor sponsorizat de stat, probabil China”, a declarat Eads pentru The Washington Times.
„Când inovaţii exclusive destinate unor programe sprijinite de CIA sunt exfiltrate, nu este doar o problemă a furnizorilor, ci o breşă gravă de securitate naţională”, a subliniat el.
Ţintirea atât a site-ului de contractare al comunităţii de informaţii, cât şi a Administraţiei pentru Securitate Nucleară sugerează o campanie coordonată de accesare a celor mai sensibile capabilităţi de apărare ale Americii.
Momentul acestor breşe este deosebit de îngrijorător, având în vedere avertismentele recente ale directorului NRO, Christopher Scolese, privind ameninţările în creştere din domeniul spaţial.
În cadrul unei conferinţe de securitate desfăşurate vara trecută, Scolese a identificat Rusia şi China drept provocări distincte, dar la fel de serioase, pentru capacităţile de informaţii spaţiale ale SUA.
„Rusia dezvoltă capabilităţi mai disruptive în spaţiu”, a avertizat Scolese, menţionând dezvoltarea de către Moscova a unor arme antisatelit nucleare bazate în spaţiu.
Totuşi, el a caracterizat China drept o „ameninţare diferită” din cauza sofisticării tehnologice, forţei economice şi dezvoltării extinse a capabilităţilor „pe întregul spectru al sistemelor”.
Directorul NRO a subliniat că, deşi Statele Unite deţin în prezent „cea mai puternică capabilitate” şi „cele mai bune ISR [informaţii, supraveghere şi recunoaştere]”, China „vine puternic din urmă” şi reprezintă o ameninţare suplimentară pentru operaţiunile spaţiale americane.
Un purtător de cuvânt al NRO a confirmat investigaţia federală în curs, dar a refuzat să ofere detalii suplimentare despre amploarea sau impactul breşei.
„Putem confirma că un incident care implică site-ul nostru neclasificat Acquisition Research Center este în prezent investigat de autorităţile federale. Nu comentăm investigaţiile în curs”, a declarat purtătorul de cuvânt.
Agenţia a notificat companiile afectate şi lucrează pentru a identifica toate detaliile compromiterii, implementând în acelaşi timp măsuri corespunzătoare pentru a preveni pierderi suplimentare.
Deşi oficialii susţin că nu par să fi fost compromise informaţii clasificate, furtul de proprietate intelectuală din partea contractorilor de apărare reprezintă riscuri semnificative pentru securitatea naţională.
Pe măsură ce anchetatorii federali îşi continuă activitatea, dubla compromitere a infrastructurii critice de informaţii scoate în evidenţă natura sofisticată şi persistentă a ameninţărilor cibernetice externe care vizează cele mai sensibile capacităţi de apărare şi informaţii ale Americii.