САЩ предупреждават за нарастващи заплахи, произтичащи от руската държава,
от киберпрестъпления срещу организации с нестопанска цел
Вътрешният човек
15 май 2024 г. 08:51 ч
По света се засилват хакерските атаки срещу неправителствени организации в Русия, Китай, Иран и Северна Корея. Това се посочва в документ, публикуван от Агенцията за киберсигурност и сигурност на инфраструктурата на САЩ (CISA).
В него ФБР, CISA и Министерството на вътрешната сигурност (DHS) предупреждават, че хакерските операции на националните държави също са насочени към мозъчни тръстове, активисти за правата на човека и журналисти. Според документа киберпрестъпниците „се стремят да подкопаят демократичните ценности“ и организациите са склонни да имат ниски защитни способности, тъй като им „липсва вътрешна ИТ поддръжка и необходимата кибер хигиена, за да се предотврати възможността за злонамерени дейности като многофакторно удостоверяване и управление на пароли. "
Отбелязва се, че много журналисти и дисиденти използват несигурни комуникационни канали, което ги излага на допълнителни заплахи. Целта на повечето правителствени хакерски групи е сплашване, тормоз и наблюдение, посочват агенциите. За да получат достъп до файлове и да проследят местоположението на своите жертви, те инсталират шпионски софтуер на устройства.
Документът също така изброява имената на подкрепяните от правителството хакерски групи. Това са севернокорейските Velvet Chollima, китайските Mustang Panda и Earth Empusa, иранското Charming Kitten и Syrian Electronic Army.
Освен това Citizen Lab разкри правителствени хакерски кампании, включващи шпионски софтуер за проследяване на дисиденти, журналисти и други.
Консултативните връзки към доклади от Агенцията за киберсигурност на Европейския съюз, Microsoft, Crowdstrike и Cloudflare показват голямо увеличение на атаките срещу обществени организации, които обикновено не могат да си позволят да харчат ресурси за инструменти за киберсигурност.
Препоръката от 19 страници очертава мерки за защита на работата на неправителствените организации. По-специално, той призовава производителите на софтуер и хардуер да създават продукти, които имат вградени инструменти за киберсигурност.