✕

L'Ucraina denuncia una rete di cyber criminali agli ordini dei servizi russi dietro gli attacchi informatici al Paese

I servizi di Kiev inchiodano in un report di 35 pagine ufficiali dell'intelligence russa e doppiogiochisti ucraini che hanno sostenuto l'annessione della Crimea nel 2014. Il gruppo Armagedon, noto anche come come Gamaredon o Primitive Bear, sarebbe responsabile di più di 5mila attacchi informatici 
1 minuti di lettura

Gli attacchi informatici che hanno messo in ginocchio l'Ucraina negli ultimi sette anni hanno un responsabile: il Servizio di Sicurezza Federale russo (Fsb). Un dossier di 35 pagine con tanto di registrazioni audio inchioda cinque cyber criminali e dimostra come abbiano agito su ordine del governo di Mosca. A svelarlo è il report del servizio di sicurezza ucraino (Sbu). Contiene metodi, collegamenti e soprattutto prove e nomi, fondamentali anche per allestire le difese in altri Paesi vittime della stessa offensiva cibernetica.

Ad agire sono ufficiali dell'intelligence russa e doppiogiochisti ucraini che hanno sostenuto l'annessione della Crimea nel 2014. Lavorano da Sebastopoli e sono membri del gruppo Armagedon, noto anche come come Gam…

Gli attacchi informatici che hanno messo in ginocchio l'Ucraina negli ultimi sette anni hanno un responsabile: il Servizio di Sicurezza Federale russo (Fsb). Un dossier di 35 pagine con tanto di registrazioni audio inchioda cinque cyber criminali e dimostra come abbiano agito su ordine del governo di Mosca. A svelarlo è il report del servizio di sicurezza ucraino (Sbu). Contiene metodi, collegamenti e soprattutto prove e nomi, fondamentali anche per allestire le difese in altri Paesi vittime della stessa offensiva cibernetica.

Ad agire sono ufficiali dell'intelligence russa e doppiogiochisti ucraini che hanno sostenuto l'annessione della Crimea nel 2014. Lavorano da Sebastopoli e sono membri del gruppo Armagedon, noto anche come come Gamaredon o Primitive Bear. Sono loro ad aver messo a segno più di 5mila attacchi informatici a agenzie governative, ospedali, centrali elettriche, impianti idrici e banche ucraine prendendo di mira diplomatici, funzionari, personale delle forze dell'ordine.

L'Sbu spiega come sono riusciti ad aver accesso ai computer dei servizi governativi e delle imprese statali: per lo più si tratta di email di phishing mascherate come documenti ufficiali. Le hanno inviate da indirizzi attendibili e apparentemente sicuri come agenzie governative, organizzazioni internazionali e persino parenti stretti.  Durante i primi anni dal 2014 al 2017 il gruppo di incursori si è basato principalmente su software pubblicamente disponibili, poi ha iniziato a sviluppare malware personalizzati. E così il virus è entrato in azione infettando il sistema.

Un'incursione che ha permesso di prendere il controllo di impianti strategici bloccandoli, di rubare informazioni classificate e di mettere in campo operazioni di influenza. Un metodo da guerra ibrida, dove ormai alle tradizionali tattiche militari si affiancano sempre più quelle segrete.

"Il servizio speciale ucraino ha ottenuto prove incontrovertibili della loro attività illegale, compresa l'intercettazione delle loro telefonate", fa sapere l'Sbu. Già perché sono riusciti anche ad ascoltare e registrare i cyber guastatori: conversazioni in cui discutono degli attacchi in tempo reale e si vantano di aver rubato documenti riservati o di aver installato un software di spionaggio sul computer di un politico. Audio da cui emerge uno spaccato della vita quotidiana degli hacker: si lamentano dei test Covid - sono troppi - e soprattutto degli stipendi, di quei bonus e premi che non arrivano mai.  In fondo anche i cyber agenti russi sono prigionieri della burocrazia, rimasta lenta come ai tempi dell'Unione Sovietica.