Ultima lună a adus vești îngrijorătoare din lumea securității cibernetice americane: două dintre cele mai importante agenții federale au fost victimele unor atacuri informatice care au expus date extrem de sensibile. Pentagonul a început deja să informeze peste două milioane de militari actuali și foști că datele lor personale au fost sustrase în urma unei breșe prelungite în sistemele sale. Este al doilea incident major din ultimele luni în care informații guvernamentale delicate au ajuns, fără voie, pe mâini străine.
Datele furate, potrivit unei notificări ajunse pe internet, includ nume, adrese, numere de securitate socială, sex, rasă și specializarea profesională a fiecărei persoane. Ultimul detaliu, aparent banal, poate fi deosebit de valoros pentru adversarii străini, deoarece îi ajută să identifice personalul militar cu roluri-cheie. Breșa a început încă din octombrie anul trecut, când atacatorii au accesat sistemul administrat de Defense Manpower Data Center – centrul care gestionează bazele de date cu personalul Departamentului Apărării. În total, au fost compromise datele a 2,8 milioane de persoane aflate în viață.
Acest incident nu este singular. Cu doar o lună în urmă, un grup de hackeri cunoscut sub numele de ShinyHunters a susținut că a pătruns în sistemele FBI și a sustras datele a mii de angajați sau foști angajați ai agenției. Printre informațiile furate se numără și titluri de post care vizează direct investigații legate de China sau Rusia, ceea ce ridică miza și mai mult.
Deși gruparea ShinyHunters a declarat că nu intenționează să facă publice aceste date, promisiunile unui grup cu un istoric de șantaj și atacuri cibernetice nu oferă nicio garanție. În plus, astfel de grupuri sunt adesea vulnerabile în fața hackerilor susținuți de state, ceea ce complică și mai mult situația. Un oficial FBI a transmis public un avertisment către membrii grupării, sugerându-le să se predea cât timp mai pot alege.
Aceste evenimente readuc în atenție una dintre cele mai mari breșe de securitate din istoria recentă a Statelor Unite: atacul din 2015 asupra Office of Personnel Management, când hackeri susținuți de China au obținut acces la datele a peste 22 de milioane de persoane, inclusiv amprente digitale. Astfel de incidente demonstrează cât de vulnerabile pot fi chiar și cele mai bine păzite sisteme, atunci când în joc sunt interese de spionaj sau câștiguri financiare.
Defense Manpower Data Center administrează peste 60 de milioane de fișe de personal, acoperind nu doar militari, ci și civili, contractori, pensionari și membrii familiilor acestora. Deocamdată, oficialii nu au dezvăluit cum au reușit atacatorii să pătrundă în sistem, dacă au avut vreun contact cu aceștia sau dacă a fost cerută o răscumpărare. Reprezentanții Pentagonului spun că datele nu ar fi fost folosite în mod abuziv, dar nu au explicat cum pot fi siguri de acest lucru.
Într-o lume tot mai conectată, unde informația este o resursă strategică, astfel de atacuri ne reamintesc cât de importantă este vigilența digitală. Rămâne de văzut dacă aceste incidente vor determina autoritățile să investească mai mult în securitatea cibernetică – și dacă lecțiile trecutului vor fi, în sfârșit, învățate.
Sursa: Ars Tehnica Technology


Revista “Ştiinţă şi Tehnică“, cea mai cunoscută şi longevivă publicaţie de popularizare a ştiintelor din România
























Leave a Reply