Ουκρανία: Hackers παραβίασαν τη ρωσική Tupolev

secnews.gr
IT Security News, Gadgets, Tweaks for Geeks and More

Ουκρανία: Hackers παραβίασαν τη ρωσική Tupolev
https://www.secnews.gr/650200/oukrania-leei-oti-parabiase-rosiki-tupolev/
Jun 5th 2025, 10:40
by Digital Fortress

Η Κεντρική Διεύθυνση Πληροφοριών (GUR) του Υπουργείου Άμυνας της Ουκρανίας υποστηρίζει ότι πραγματοποίησε κυβερνοεπίθεση κατά της ρωσικής αμυντικής και αεροδιαστημικής εταιρείας Tupolev, γνωστής για την ανάπτυξη των υπερηχητικών βομβαρδιστικών της Ρωσίας.


Όπως μεταδίδουν ουκρανικά μέσα ενημέρωσης, πηγή εντός της GUR αποκάλυψε ότι η υπηρεσία κατάφερε να παραβιάσει τα εσωτερικά συστήματα της Tupolev και να αποσπάσει 4,4 gigabytes ευαίσθητων δεδομένων, συμπεριλαμβανομένων:
• Προσωπικών πληροφοριών του προσωπικού της εταιρείας,
• Εσωτερικής αλληλογραφίας μεταξύ ανώτερων στελεχών,
• Εγγράφων σχετικών με προμήθειες,
• Βιογραφικών μηχανικών και σχεδιαστών,
• Πρακτικών εμπιστευτικών συσκέψεων.
Δείτε επίσης: Η ρωσική APT28 στοχεύει οργανισμούς που υποστηρίζουν την Ουκρανία
Η χρονική διάρκεια της παραμονής των Ουκρανών hackers στο δίκτυο της Tupolev δεν έχει αποκαλυφθεί. Ωστόσο, η ίδια πηγή ανέφερε ότι παρέμειναν «για αρκετό διάστημα», συλλέγοντας πληροφορίες με δυνητικά στρατηγική αξία για μελλοντικές επιχειρήσεις στον ρωσικό αμυντικό τομέα.
«Η σημασία των δεδομένων που αποκτήθηκαν είναι τεράστια. Πλέον, σχεδόν τίποτα δεν παραμένει μυστικό για την Tupolev όσον αφορά την ουκρανική πλευρά», φέρεται να δήλωσε η πηγή στην Kyiv Post.
Η ίδια πηγή επισήμανε ότι οι πληροφορίες περιλαμβάνουν ονόματα και ρόλους ατόμων που συμβάλλουν στη λειτουργία της ρωσικής αεροπορίας, αφήνοντας να εννοηθεί ότι οι επιπτώσεις αυτής της ψηφιακής επιχείρησης θα έχουν αντίκτυπο και στο πεδίο της μάχης.
Η ιστοσελίδα της Tupolev χακαρίστηκε
Η επίθεση στην Tupolev από την ουκρανική υπηρεσία πληροφοριών φαίνεται πως δεν περιορίστηκε στη συλλογή δεδομένων. Οι Ουκρανοί hackers φέρονται να παραποίησαν και την επίσημη ιστοσελίδα της εταιρείας (defacement επίθεση), προσθέτοντας την εικόνα μιας κουκουβάγιας που κρατά ένα αεροσκάφος στα νύχια της – μια συμβολική ένδειξη της «ψηφιακής κυριαρχίας» επί του στόχου.
Το περιστατικό έρχεται λίγες ημέρες μετά από στοχευμένο χτύπημα της SBU (Υπηρεσίας Ασφαλείας της Ουκρανίας), η οποία φέρεται να χρησιμοποίησε drones FPV για να πλήξει 41 ρωσικά πολεμικά αεροσκάφη σε τέσσερα στρατιωτικά αεροδρόμια.
Δείτε επίσης: Ουκρανός εκδόθηκε στις ΗΠΑ για επιθέσεις με το Nefilim ransomware
Η GUR έχει επίσης ισχυριστεί στο παρελθόν ότι παραβίασε κρίσιμους κρατικούς φορείς της Ρωσίας, όπως:
• Το Υπουργείο Άμυνας (Minoborony),
• Τη Ρωσική Υπηρεσία Αερομεταφορών (Rosaviatsia),
• Το Κέντρο Διαστημικής Υδρομετεωρολογίας,
• Και τη Ρωσική Φορολογική Υπηρεσία (FNS).
Σε δύο από τις κυβερνοεπιθέσεις, η υπηρεσία φέρεται να κατέστρεψε βάσεις δεδομένων και να διέγραψε αντίγραφα ασφαλείας, προκαλώντας επιχειρησιακή παράλυση.
Ουκρανία: Hackers παραβίασαν τη ρωσική Tupolev


Εκτός από κρατικές επιχειρήσεις, Ουκρανοί ψηφιακοί ακτιβιστές παραμένουν ενεργοί στον κυβερνοχώρο. Τον Ιανουάριο, η ομάδα Ukrainian Cyber Alliance (UCA) επιτέθηκε στον ρωσικό πάροχο διαδικτύου Nodex, διαγράφοντας συστήματα και εφεδρικά αρχεία.
Από την έναρξη της ρωσικής εισβολής, οι ουκρανικές κυβερνοεπιχειρήσεις έχουν εξελιχθεί σε προηγμένες και πολυεπίπεδες επιθέσεις, στοχεύοντας κρίσιμες υποδομές της Ρωσίας τόσο σε φυσικό όσο και σε ψηφιακό επίπεδο.
Η Ουκρανική Κυβερνοσυμμαχία (UCA), μια από τις πλέον δραστήριες ομάδες κυβερνοακτιβιστών της Ουκρανίας, ισχυρίζεται πως έχει πραγματοποιήσει σειρά επιτυχημένων ψηφιακών διεισδύσεων σε κρίσιμες ρωσικές δομές και αξιωματούχους.
Σύμφωνα με ανακοινώσεις της ομάδας, στόχοι των επιχειρήσεών της περιλάμβαναν:
• Τον Vladislav Surkov, στενό πολιτικό συνεργάτη του Ρώσου προέδρου Vladimir Putin,
• Το ρωσικό Υπουργείο Άμυνας,
• Το Υπουργείο Άνθρακα και Ενέργειας
• Το Ινστιτούτο της Κοινοπολιτείας Ανεξάρτητων Κρατών (CIS Institute), ενός think tank που φέρεται να υποστηρίζεται οικονομικά από την κρατική εταιρεία Gazprom,
• Καθώς και πολλούς Ρώσους στρατιωτικούς αξιωματούχους και κρατικά μέσα ενημέρωσης.
Οι εν λόγω παραβιάσεις εντάσσονται στο πλαίσιο ενός ευρύτερου πολέμου στον κυβερνοχώρο, με την UCA να δηλώνει πως συνεχίζει τις επιχειρήσεις αποσταθεροποίησης και συλλογής πληροφοριών κατά της ρωσικής πολεμικής μηχανής και των υποστηρικτών της.
Δείτε επίσης: Κυβερνοεπιθέσεις στην Ουκρανία με το WRECKSTEEL Malware
Από τεχνική και γεωπολιτική άποψη, οι ενέργειες της GUR και της UCA:
• Αναδεικνύουν υψηλό επίπεδο οργάνωσης και συντονισμού στον τομέα του cyber warfare από την ουκρανική πλευρά.
• Δημιουργούν πίεση στο ηθικό και την εικόνα της Ρωσίας, αποδομώντας την εμπιστοσύνη στην ασφάλεια των υποδομών της.
• Στέλνουν μήνυμα διεθνώς ότι η Ουκρανία δεν είναι απλώς αμυνόμενη, αλλά διαθέτει ικανότητα ενεργού ψηφιακής αντεπίθεσης.
Αντίθετα με παλιότερα μοντέλα πολέμου, πλέον η πληροφορία, η διαρροή και η πρόκληση αστάθειας μέσα από δεδομένα είναι όπλα πρώτης γραμμής. Οι επιθέσεις σε οργανισμούς όπως η Tupolev δεν είναι μόνο πράξεις καταστροφής, αλλά επιχειρήσεις στρατηγικού εκφοβισμού και αποκάλυψης ευαλωτότητας.
Αν επιβεβαιωθούν σε βάθος χρόνου τα αποτελέσματα αυτών των επιχειρήσεων, τότε η Ουκρανία ενδέχεται να έχει θέσει πρότυπο για το πώς μικρότερες χώρες μπορούν να αμυνθούν απέναντι σε υπέρτερες δυνάμεις μέσα από τον κυβερνοχώρο.
πηγή: www.bleepingcomputer.com



You are receiving this email because you subscribed to this feed at https://blogtrottr.com
If you no longer wish to receive these emails, you can unsubscribe here:
https://blogtrottr.com/unsubscribe/nfz/3xfHTz