Serviciu federal de Securitate din Rusia (FSB) a organizat atacuri de phishing împotriva jurnaliştilor, activiştilor pentru drepturile omului, activiştilor din opoziţie şi a politicienilor americani timp de un an şi jumătate, potrivit unei investigaţii comune Citizen Lab, cu sediul la „Munk School of Global Affairs” de la Universitatea din Toronto, Access Now, un ONG care apără drepturile digitale ale oamenilor din întreaga lume, şi First Department, organizație rusă pentru drepturile omului, preluată de Radio Svoboda.
Cod roșu: serviciile ruse de informații au atacat masiv societatea civilă. Hackerii au încercat și, în unele cazuri, au și reușit să obțină acces „în liniște” la e-mailurile și la stocarea în cloud în cazurile jurnaliştilor, activiștilor pentru drepturile omului, politicienilor și ONG-urilor, precum și personalităților publice din Belarus și occidentale.
Unele dintre atacuri au fost efectuate de grupul de hackeri Coldriver (cunoscut și ca Star Blizzard și Callisto), asociat cu FSB.
Grupul a devenit mai activ după atacul Rusiei asupra Ucrainei. Unele dintre atacuri au avut o semnătură diferită, așa că experții au sugerat că un alt grup de hackeri, pe care i-au numit Coldwastrel, ar putea fi în spatele lui. Nu s-a putut stabili încă legătura celui de-al doilea grup cu autoritățile ruse.
Potrivit lui Dmitri Zair-Bek, care conduce First Department, unele atacuri au avut succes, iar hackerii au reușit să obțină date. El a remarcat că numărul de atacuri este „de două cifre”.
„În ceea ce privește phishingul, aceasta a fost una dintre cele mai sofisticate campanii care vizează societatea civilă rusă”, a declarat John Scott-Railton, cercetător senior la Citizen Lab.
Printre ținte se numără publicația „Proekt” și divizia sa de știri „Agentstvo” (Agenția), organizația pentru drepturile omului „First Department” și fostul ambasador al SUA în Ucraina, Stephen Pfeiffer. Experții cred că ar putea fi mai mulți oameni atacați.
Nu se cunoaște scopul atacurilor hackerilor, dar „First Department” presupune că „serviciile de informații au vrut să intimideze și să prevină finanțarea organizațiilor” și „să unească proiectele care se opun autorităților ruse pentru continuarea urmăririi penale”.
Phishingul reprezintă un tip de infracțiune cibernetică în care atacatorii se dau drept o organizație sau o persoană de încredere pentru a obține informații sensibile de la victimă, potrivit BitDefender.
Se manifestă adesea sub forma unor atacuri automate prin e-mail, fie alături de metode mai directe, cum ar fi apelurile telefonice, mesajele text și mesajele trimise prin aplicații.
Scopul este de a obține detalii personale, cum ar fi date de autentificare sau informații financiare, care pot fi folosite pentru activități frauduloase, inclusiv furtul de identitate.
Termenul provine din limba engleză, prin înlocuirea primei litere a cuvântului „fishing" (pescuit) cu „ph" („phreaking) și este folosit pentru a exprima o activitate ilicită ce implică sistemele de mesagerie și telefonie.