Avertisment de ultimă oră de la Google: industria apărării, vizată de un val masiv de atacuri cibernetice

Sursa foto: Freepik

Industria apărării se află în centrul unui val intens de atacuri cibernetice coordonate de guverne străine, avertizează Google. Țintele nu mai sunt doar infrastructurile IT ale companiilor, ci și telefoanele personale ale angajaților și platformele de recrutare, o strategie care transformă viața privată a specialiștilor într-un punct critic de vulnerabilitate pentru securitatea națională, potrivit Digi24.

Cum sunt vizate companiile din industria apărării

Atacatorii își urmăresc victimele timp de săptămâni pentru a crea mesaje false extrem de convingătoare. Printre metodele folosite se numără e-mailuri care par invitații la cursuri de prim-ajutor sau notificări legate de școala copiilor, cu scopul de a compromite dispozitivele personale, mult mai puțin protejate decât cele de la serviciu.

Analistul Google Luke McNamara explică dificultatea detectării acestor amenințări:

„Este mai greu să detectezi aceste amenințări atunci când ele au loc pe sistemele personale ale angajaților. Se întâmplă în afara rețelelor. Componenta de personal a devenit una dintre temele majore.”

Tactici sofisticate ale hackerilor

Grupările de spionaj cibernetic din Coreea de Nord și Iran folosesc site-uri false de recrutare pentru a obține date de acces. Se dau drept recrutori și utilizează inteligența artificială pentru a crea profiluri și mesaje extrem de credibile. În unele situații, spionii au reușit chiar să fie angajați de la distanță în companii mari, pentru a extrage informații sensibile din interior.

Expertul în securitate Ilona Khmeleva avertizează că amenințarea depășește granițele naționale:

„Pe măsură ce tehnologiile și investițiile occidentale sunt integrate în Ucraina – inclusiv prin ajutor militar și proiecte industriale comune – numărul potențialelor victime se extinde dincolo de cetățenii ucraineni. Angajații companiilor străine, contractorii, inginerii și consultanții implicați în proiecte legate de Ucraina pot deveni, de asemenea, ținte, transformând această problemă într-una de securitate transnațională, nu doar națională.”

Cine se află în spatele operațiunilor de spionaj

Rusia și China sunt considerați principalii actori implicați în astfel de operațiuni. Hackerii ruși clonează site-urile marilor contractori militari și încearcă să compromită conturile de Signal sau Telegram ale militarilor. În paralel, grupările chineze trimit mesaje extrem de bine adaptate contextului personal al angajaților, vizând inclusiv membrii familiilor acestora pentru a crea breșe de securitate.

Autor

Urmărește știrile PSNews.ro și pe Google News

Citește și: