Ρώσοι κρατικοί χάκερ στόχευσαν εταιρείες και οργανισμούς στο Ηνωμένο Βασίλειο, τις ΗΠΑ και τον Καναδά που εμπλέκονται με την ανάπτυξη εμβολίου κατά του κορωνοϊού, σύμφωνα με Βρετανούς αξιωματούχους ασφαλείας, όπως μεταδίδει ο Guardian.
Το Εθνικό Κέντρο Ασφάλειας Κυβερνοχώρου του Ηνωμένου Βασιλείου ανέφερε ότι οι εταιρείες φαρμάκων και οι ερευνητικές ομάδες έπεσαν θύματα χάκερ από μια ομάδα γνωστή ως APT29, η οποία ήταν μέρος των υπηρεσιών πληροφοριών του Κρεμλίνου.
Βρετανοί αξιωματούχοι δεν αποκάλυψαν εάν κάποια από τις επιθέσεις είχε επιτύχει στον στόχο της κλοπής ιατρικών μυστικών, παρόλο που τόνισαν ότι καμία από τις έρευνες για τα εμβόλια δεν είχε τεθεί σε κίνδυνο.
Είναι σπάνιο για το Ηνωμένο Βασίλειο να δηλώνει ρητά πως πιστεύει ότι μια άλλη χώρα βρίσκεται πίσω από μια συντονισμένη εκστρατεία κυβερνοεπιθέσεων, αλλά Βρετανοί αξιωματούχοι ανέφεραν ότι επιβεβαίωσαν τις πληροφορίες με τις Ηνωμένες Πολιτείες και τον Καναδά, οι οποίες αναμένεται επίσης να κάνουν τις δικές τους ανακοινώσεις σύντομα.
Η ομάδα APT29 δραστηριοποιείται εδώ και αρκετά χρόνια και είναι επίσης γνωστή στην κοινότητα των χάκερ ως «the Dukes» ή «Cozy Bear».
Η ομάδα APT29 χρησιμοποιεί μια ποικιλία εργαλείων και τεχνικών για να κλέψει δεδομένα, συμπεριλαμβανομένης της χρήσης μηνυμάτων ηλεκτρονικού «ψαρέματος» και προσαρμοσμένου κακόβουλου λογισμικού γνωστού ως «WellMess» και «WellMail». Στοχεύουν επίσης κυβερνήσεις, ομάδες προβληματισμού και τον τομέα της ενέργειας.
Ο Paul Chichester, διευθυντής επιχειρήσεων της NCSC, δήλωσε: «Καταδικάζουμε αυτές τις απεχθείς επιθέσεις εναντίον εκείνων που κάνουν ζωτική δουλειά για την καταπολέμηση της πανδημίας του κορωνοϊού».