Cum au fost descoperiţi hackerii din Rusia, în fapt?

În cadrul unei acțiuni coordonate, la nivel internațional, a dus la destructurarea uneia dintre cele mai active grupări de hackeri pro-ruși, cunoscută sub numele NoName057(16). Operațiunea, care a implicat autorități din Germania și Spania, cu sprijinul Europol și al mai multor state europene și nord-americane, s-a soldat cu șapte mandate de arestare emise pe numele unor suspecți implicați în atacuri informatice asupra infrastructurii critice.
Astfel, „Ancheta a fost coordonată de autorități judiciare și polițienești din Germania și Spania, cu sprijinul Europol și al altor țări europene și nord-americane.”
Perchezițiile au fost în mai multe state europene
Printre țintele vizate s-au aflat companii și instituții din domenii strategice precum energie, apărare, telecomunicații și administrație publică. În total, au fost efectuate 24 de percheziții în mai multe state, inclusiv în Berlin și Bavaria, fiind vizate inclusiv locuințele unor voluntari care ar fi participat activ la atacuri cibernetice.
Telegram, instrumentul-cheie folosit de hackeri pentru recrutare și coordonare
Ancheta a scos la iveală un detaliu esențial: membrii grupării foloseau Telegram pentru a-și construi o rețea extinsă de voluntari. Peste 4.000 de persoane au fost recrutate prin intermediul acestei aplicații, punându-și la dispoziție computerele personale pentru a lansa atacuri DDoS, menite să blocheze servere ale instituțiilor din Uniunea Europeană.
„Scopul atacurilor asupra țintelor germane era de a atrage atenția presei și, astfel, de a influența procesul decizional politic și social din Germania”, au declarat procurorii federali din Germania într-un comunicat.”
Rețele de recrutare sofisticate
Activitatea grupului nu se limita la simple atacuri informatice. Recrutările se desfășurau pe canale de Telegram, forumuri de hacking, dar și în comunități online de gaming. Comunicarea era facilitată printr-un limbaj criptat și canale închise, iar voluntarii primeau instrucțiuni clare despre metodele de atac.
Suspecți identificați și metode de atac
Din cei șapte suspecți vizați de arestări, cinci cetățeni ruși au fost deja identificați public. Aceștia sunt bănuiți că acționau din interiorul Federației Ruse. Unul dintre ei ar fi jucat un rol central în coordonarea acțiunilor, în timp ce alți doi suspecți – unul în Germania, altul în Spania – nu au fost încă identificați public.
Software personalizat, criptomonede și rețea de boți: arsenalul digital al grupării NoName
În urma investigației s-a mai descoperit că gruparea opera și o rețea de boți, computere infectate cu malware și controlate de la distanță, utilizate pentru a amplifica impactul atacurilor. Această infrastructură le permitea hackerilor să perturbe funcționarea site-urilor și sistemelor informatice din mai multe țări simultan.
De asemenea, potrivit autorităților italiene implicate în anchetă, hackerii ofereau software personalizat pentru atacuri informatice, alături de ghiduri și instrucțiuni detaliate. Plățile pentru accesul la aceste resurse se efectuau în criptomonede, pentru a fi imposibil de urmărit.
Structura de comandă centralizată
„Aceștia susțin că gruparea dispunea de o structură de comandă centralizată în Federația Rusă, deși procurorii europeni nu au stabilit oficial o legătură directă cu statul rus.”
Coordonarea internațională, cheia succesului
Coordonarea internațională a fost crucială pentru reușita acestei operațiuni. Pe lângă Germania și Spania, au participat activ instituții din Franța, SUA, Suedia, Olanda, Elveția, Cehia, Lituania, Polonia și Finlanda. Acest efort comun, sub umbrela Europol, reflectă nivelul crescut de preocupare în rândul statelor europene privind amenințările cibernetice cu origine rusă.
Destructurarea rețelei NoName057(16) nu reprezintă doar o lovitură dată unui grup de hackeri, ci un semnal clar că Europa tratează cu seriozitate noile forme de agresiune digitală. De la atacuri DDoS și manipularea opiniei publice, până la infrastructuri informatice controlate prin Telegram, arsenalul digital devine tot mai sofisticat. Iar pentru a-i combate eficient, colaborarea internațională este esențială.
Sursa: financiarul.ro








