Atac cibernetic dejucat asupra Ministerului Apărării din Regatul Unit
Un grup de hackeri organizați, asociat cu Rusia, a pretins că este compus din jurnaliști și a încercat să deruleze o operațiune de spionaj cibernetic împotriva Ministerului Apărării din Regatul Unit. Acest atac a fost însă dejucat cu succes.
Informațiile despre atacul cibernetic au fost făcute publice după ce ministrul apărării, John Healey, a anunțat că armata britanică își întărește capacitățile ofensive pentru a desfășura atacuri cibernetice împotriva statelor inamice, inclusiv Rusia. Aceasta face parte dintr-o revizuire a cadrului de apărare al Regatului Unit, așteptată să fie publicată luni.
Revizuirea strategică a apărării a fost inițiată de prim-ministrul Keir Starmer în iulie 2024, cu scopul de a se pregăti pentru summitul NATO din iunie 2025. Healey a subliniat că „natura războiului se schimbă” în timpul unei vizite la o instalație de securitate din Wiltshire, unde echipa responsabilă de respingerea atacului cibernetic a fost prezentă.
Ministerul Apărării a identificat o campanie de spear phishing care viza personalul, având ca scop instalarea de malware. Potrivit analizei Centrului Național de Securitate Cibernetică, campania inițială a constat în trimiterea a două e-mailuri cu temă jurnalistică, care încercau să se prezinte ca o organizație de știri. A doua fază a atacului a fost concentrată pe teme financiare, îndreptând țintele către un partaj comercial de fișiere.
Oficialii au menționat că a fost nevoie de aproximativ o oră pentru a detecta atacul. De asemenea, au declarat că malware-ul a fost asociat cu un grup de hacking rus denumit RomCom.
În contextul securității cibernetice, Alianța Nord-Atlantică a propus includerea cheltuielilor pentru securitatea cibernetică și activitățile aferente securității frontierelor și coastelor în noul obiectiv al alianței, care prevede alocarea a 1,5% din PIB pentru cheltuieli de apărare.




