Britanski National Cyber Security Centre (NCSC), tijelo zaduženo za čuvanje britanskog kibernetičkog prostora, objavilo je kako su primijetili povećan broj hakerskih napada na tvrtke i institucije uključene u istraživanja i proizvodnju cjepiva za COVID-19.
Kako su istaknuli, hakeri su "gotovo sigurno dio ruske tajne službe".
Prema direktoru NCSC-a, Paulu Chichesteru, grupa hakera koristi malware kako bi pokušala ukrasti informacije koje su povezane uz istraživanje cjepiva za COVID-19.
Slično upozorenje objavili su i američka agencija za nacionalnu sigurnost NSA, Ministarstvo domovinske sigurnosti te kanadski Sigurnosni komunikacijski establišment (CSE).
Britanci su objavili kako su hakeri dio ruske grupe APT29, poznati i kao "vojvode". Čini se kako su iskoristili sigurnosne propuste u računalnim sustavima i pomoću malwarea WellMess i WellMail preuzimali osjetljive dokumente sa zaraženih računala.
Također su se koristili socijalnim inženjeringom kako bi od pojedinaca dobili pristupne podatke s kojima su mogli pristupiti drugim sustavima.
Tijekom 2020., APT29 je ciljao nekoliko različitih organizacija uključenih u razvoj cjepiva za COVID-19 u Kanadi, SAD-u i Velikoj Britaniji, vjerojatno kako bi ukrao informacije i intelektualno vlasništvo vezano uz razvoj cjepiva, stoji u izvještaju koji je objavio NCSC, ali koji ne navodi koje su to organizacije bile ciljane niti jesu li i što hakeri uspjeli ukrasti.
Izvor: BBC