Cyberbezpieczeństwo
NATO zaatakowane. Hakerzy wykradli dane
NATO poinformowało, że pracuje nad wyjaśnieniem rzekomego cyberataku, za którym ma stać grupa hakerska SiegedSec. Cyberprzestępcy - jak podaje serwis The Record - mieli wykraść 9 GB danych ze struktur stron nie będących objętymi klauzulą tajności.
NATO zajmuje się obecnie wyjaśnieniem rzekomego cyberataku ze strony grupy hakerskiej SiegedSec. Miała ona wykraść 9 GB danych ze struktur stron internetowych i usług wewnętrznych Sojuszu, które nie są objęte klauzulą tajności.
Serwis The Record przypomina, że SiegedSec to ta sama grupa przestępcza, która w ubiegłym roku atakowała podmioty lokalnej administracji w USA. Według informacji pozyskanych przez serwis, cyberatak nie wpłynął na działalność operacyjną Sojuszu.
Przedstawiciel NATO w rozmowie z The Record przekazał, że Sojusz „jest narażony na stałe cyberzagrożenia i traktuje cyberbezpieczeństwo poważnie. Eksperci NATO aktywnie adresują incydenty, które dotknęły niektóre jawne strony internetowe (Sojuszu - red.)”.
Co wykradli hakerzy?
Hakerzy ze SiegedSec tymczasem na swoim kanale na Telegramie chwalili się, że uzyskali dostęp do kilku portali szkoleniowych i platform infromacyjnych, które prowadzi NATO. Dane, jakie wykradli, mają pochodzić m.in. ze stron takich, jak:
- Joint Advanced Distributed Learning;
- Portalu NATO Lessons Learned;
- Portalu Logistics Network;
- Portalu do współpracy Communities of Interest;
- Portalu NATO Investment Division;
- Portalu Biura NATO Standardization.
Grupa na Telegramie zamieściła link do danych, które wykradła i wszystko wskazuje na to, że większość ze zbioru stanowią dokumenty wykradzione z portalu NATO Standardization. To ok. 3 tys. plików.
Reakcja
NATO nie udziela informacji na temat tego, jak i kiedy doszło do incydentu oraz czy dane istotnie zostały wykradzione przez cyberprzestępców. Sojusz przekazuje jednak, że wdrożył dodatkowe środki bezpieczeństwa, przy czym wszystkie misje, operacje i działania NATO - również te w zakresie wojskowym - pozostają bezpieczne.
To drugi incydent, w którym NATO zaatakowała grupa SiegedSec. Pierwszy miał miejsce w lipcu tego roku, o czym pisaliśmy na naszych łamach. Wówczas wykradziono dane z Portalu do współpracy Communities of Interest. W zbiorze informacji, które pozyskali hakerzy, znajdowały się dane osobowe pokrzywdzonych z 31 krajów. Nigdy nie opublikowano raportu na temat tego incydentu.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na:[email protected].